Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Непонятная дыра в pfsense. Трафик в обход правил.

    Scheduled Pinned Locked Moved Russian
    12 Posts 4 Posters 2.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P
      PbIXTOP
      last edited by

      А случайно Squid в режиме прозрачного прокси не используется?

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        2 deem73

        Скрины всего, что настраивали покажите.

        1 Reply Last reply Reply Quote 0
        • deem73D
          deem73
          last edited by

          @PbIXTOP:

          А случайно Squid в режиме прозрачного прокси не используется?

          В режиме прозрачного. А что?

          2.0.2-RELEASE (i386)
          built on Fri Dec 7 16:30:14 EST 2012

          1 Reply Last reply Reply Quote 0
          • S
            smils
            last edited by

            на виртуальной машине выполнить

            ipconfig /all
            iproute print

            результат сюда

            1 Reply Last reply Reply Quote 0
            • P
              PbIXTOP
              last edited by

              @deem73:

              @PbIXTOP:

              А случайно Squid в режиме прозрачного прокси не используется?

              В режиме прозрачного. А что?

              В режиме прозрачного прокси все пакеты идущие на 80 порт передаются squid, и правила на интерфейсах уже не проверяются. А сервисы работающие внутри pfSense всегда используют маршрут по умолчанию.
              Документация описывает данную проблему https://doc.pfsense.org/index.php/Multi-WAN#Local_Services
              На форуме пытаются её решить, например https://forum.pfsense.org/index.php/topic,38882.0.html
              Следует искать по ключевой фразе "pfSense squid multiwan"

              1 Reply Last reply Reply Quote 0
              • deem73D
                deem73
                last edited by

                @smils:

                на виртуальной машине выполнить

                ipconfig /all
                iproute print

                результат сюда

                iproute - команда не найдена

                2.0.2-RELEASE (i386)
                built on Fri Dec 7 16:30:14 EST 2012

                1 Reply Last reply Reply Quote 0
                • deem73D
                  deem73
                  last edited by

                  @PbIXTOP:

                  В режиме прозрачного прокси все пакеты идущие на 80 порт передаются squid, и правила на интерфейсах уже не проверяются. А сервисы работающие внутри pfSense всегда используют маршрут по умолчанию.
                  Документация описывает данную проблему https://doc.pfsense.org/index.php/Multi-WAN#Local_Services
                  На форуме пытаются её решить, например https://forum.pfsense.org/index.php/topic,38882.0.html
                  Следует искать по ключевой фразе "pfSense squid multiwan"

                  Долго думал. Весьма похоже.
                  А как проверить, чтобы убедится, что это оно именно и есть. :)

                  2.0.2-RELEASE (i386)
                  built on Fri Dec 7 16:30:14 EST 2012

                  1 Reply Last reply Reply Quote 0
                  • S
                    smils
                    last edited by

                    iproute - команда не найдена

                    пардон, не отсюда.
                    надо так :

                    route print

                    1 Reply Last reply Reply Quote 0
                    • P
                      PbIXTOP
                      last edited by

                      @deem73:

                      Долго думал. Весьма похоже.
                      А как проверить, чтобы убедится, что это оно именно и есть. :)

                      Для проверки можно просто добавить IP, проверяемого компьютера, в параметр "Bypass proxy for these source IPs" настроек проки

                      1 Reply Last reply Reply Quote 0
                      • deem73D
                        deem73
                        last edited by

                        @smils:

                        iproute - команда не найдена

                        пардон, не отсюда.
                        надо так :

                        route print

                        Вот оно

                        2.0.2-RELEASE (i386)
                        built on Fri Dec 7 16:30:14 EST 2012

                        1 Reply Last reply Reply Quote 0
                        • deem73D
                          deem73
                          last edited by

                          @PbIXTOP:

                          @deem73:

                          Долго думал. Весьма похоже.
                          А как проверить, чтобы убедится, что это оно именно и есть. :)

                          Для проверки можно просто добавить IP, проверяемого компьютера, в параметр "Bypass proxy for these source IPs" настроек проки

                          Прописал и помогло!!!
                          Теперь этот специфичный браузер идёт в обход прокси, через нужный шлюз.

                          Services - > Proxy server: General settings -> Bypass proxy for these source IPs

                          2.0.2-RELEASE (i386)
                          built on Fri Dec 7 16:30:14 EST 2012

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.