Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Conflito entre Squid e Traffic Shaper

    Scheduled Pinned Locked Moved Portuguese
    11 Posts 5 Posters 3.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • J
      jonathanalves
      last edited by

      A regra com o limitador deve envolver a porta do squid que é por padrão a 3128 (caso você use proxy marcado).

      Você usa o proxy marcado?
      A regra está envolvendo a porta do squid?

      1 Reply Last reply Reply Quote 0
      • R
        rodrigok2
        last edited by

        @jonathanalves:

        A regra com o limitador deve envolver a porta do squid que é por padrão a 3128 (caso você use proxy marcado).

        Você usa o proxy marcado?
        A regra está envolvendo a porta do squid?

        Mesmo indicando a porta recebo o mesmo erro de timeout. Quando as duas regras estão ativas.

        Se desativo a de controle, o ip 192.168.1.3 navega normalmente.

        Erro.JPG_thumb
        Erro.JPG

        1 Reply Last reply Reply Quote 0
        • R
          rodrigok2
          last edited by

          Consegui resolver. Se o moderador quiser encerrar o tópico.

          Os créditos ficam para o video https://www.youtube.com/watch?v=wcSyGDXkJ9A.

          Configurei o traffic_shaper_wizard_dedicated.xml, criei um limiter e depois configurei conforme o video.

          1 Reply Last reply Reply Quote 0
          • A
            alberto
            last edited by

            olá bom dia!
            estou com o mesmo problema, porem não consigo configurar o  traffic_shaper_wizard_dedicated.xml corretamente, poderia postar sua solução completa, no video o mesmo não explica como fazer, tmb sou novo no pfsense

            1 Reply Last reply Reply Quote 0
            • marcellocM
              marcelloc
              last edited by

              Não vi ele editar nenhum arquivo.

              O que ele fez diferente foi usar um limiter para in e o traffic shape para o out em cima do pfsense com squid em modo transparente.

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • R
                Riroxi
                last edited by

                Fala pessoal!

                Consegui fazer de uma maneira um pouco diferente, e está funcionando até agora…

                Criei uma regra na LAN liberando tráfego para o IP DESTINO 127.0.0.1 e porta do proxy, no meu caso, 3128.

                Não apliquei limitador nesta regra, somente nas regras seguintes.

                Nos anexos dá para ter uma ideia de como fiz.

                Tomei por base uma regra de outro tópico que o usuário fez, mas ele liberou para qualquer destino, e notei pelos logs que, ao ativar o proxy transparent + limiter, o firewall passa a registrar bloqueios para a porta 3128 (transparent) para o destino 127.0.0.1

                Espero que ajude.

                [EDIT]

                Notei que a solução foi temporária, após alguns testes vi registros de banda acima do permitido. Provavelmente saindo por dentro do Proxy na regra acima.

                Farei novos testes :(

                Vou tentar com o vídeo também…

                Alguém sabe se existe previsão para solução definitiva do problema?

                Abraços!

                PROXY_RULE.png
                PROXY_RULE.png_thumb
                LIMITER_RULE.png
                LIMITER_RULE.png_thumb
                LIMITER_DOWN.png
                LIMITER_DOWN.png_thumb
                LIMITER_UP.png
                LIMITER_UP.png_thumb

                1 Reply Last reply Reply Quote 0
                • A
                  alberto
                  last edited by

                  olha aqui não deu certo …
                  qual a versão do pfsense que não tem esse bug

                  1 Reply Last reply Reply Quote 0
                  • R
                    Riroxi
                    last edited by

                    2.1.5 funciona corretamente

                    1 Reply Last reply Reply Quote 0
                    • A
                      alberto
                      last edited by

                      aqui deu certo, finalmente, o erro era na organização das regras, coloquei primeiro a regra de bloqueio de alguns sites em https que eu tenho, dps a regra que desvia o fluxo para a porta 3128 que vc fez com o ip do DNS do squid, dps as regras de limiter, (sem usar o traffic wizard) somente o  traffic sharper, dps as demais regras, aqui no meu pfsense na versão 2.2.6 está funcionando tudo perfeitamente.
                      obs.; quando usei o traffic wizard do video acima, junto com o traffic sharp o pfsense ficou fazendo dois limite de banda um por cima do outro.

                      obrigado pessoal!  :)

                      1 Reply Last reply Reply Quote 0
                      • R
                        Riroxi
                        last edited by

                        @alberto:

                        aqui deu certo, finalmente, o erro era na organização das regras, coloquei primeiro a regra de bloqueio de alguns sites em https que eu tenho, dps a regra que desvia o fluxo para a porta 3128 que vc fez com o ip do DNS do squid, dps as regras de limiter, (sem usar o traffic wizard) somente o  traffic sharper, dps as demais regras, aqui no meu pfsense na versão 2.2.6 está funcionando tudo perfeitamente.
                        obs.; quando usei o traffic wizard do video acima, junto com o traffic sharp o pfsense ficou fazendo dois limite de banda um por cima do outro.

                        obrigado pessoal!  :)

                        Oi alberto!

                        Tive problemas com algumas aplicações que costumam abrir várias conexões, como gerenciadores de download… Acabam passando por cima dos limiters.

                        Testou algo semelhante aí no seu ambiente?

                        Abraços!

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.