Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Squid com proxy transparente e não transparente ativos , é possível?

    Scheduled Pinned Locked Moved Portuguese
    13 Posts 6 Posters 3.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      gerardocoelho
      last edited by

      na opção geral do squid3, poso ativar o proxy ativo e transparente?
      Na verdade já fiz umas regras na lan local para bloquear acesso pela porta 80 e 443, saindo apenas pela 3128 (proxy squid)
      Ja na interface da lan wifi eu nao bloqueei a 80 e nem a 443, sendo possivel navegar.
      A minha dúvida é se na aba geral do squid3 eu posso ativar o proxy transparente para a LAN wifi  e o proxy ativo para LAN (local). São duas placas de rede. Nao tentei porque penso que se eu marcar proxy transparente ele desabilita o proxy ativo pela 3128.

      1 Reply Last reply Reply Quote 0
      • I
        isaiasbertin
        last edited by

        FERAS VAMOS SE JUNTAR E FAZER ISSO FUNCIONAR EU TO USANDO O PFSENSE 2.2.6

        CRIEI ESTE POST https://forum.pfsense.org/index.php?topic=114236.0

        A TURMA ESTA NA BATALHA, TEM A MESMA LOGICA QUE VC ACHO.

        1 Reply Last reply Reply Quote 0
        • R
          reinaldo.feitosa
          last edited by

          @gerardocoelho:

          na opção geral do squid3, poso ativar o proxy ativo e transparente?
          Na verdade já fiz umas regras na lan local para bloquear acesso pela porta 80 e 443, saindo apenas pela 3128 (proxy squid)
          Ja na interface da lan wifi eu nao bloqueei a 80 e nem a 443, sendo possivel navegar.
          A minha dúvida é se na aba geral do squid3 eu posso ativar o proxy transparente para a LAN wifi  e o proxy ativo para LAN (local). São duas placas de rede. Nao tentei porque penso que se eu marcar proxy transparente ele desabilita o proxy ativo pela 3128.

          O unico problema é ser vai usar proxy autenticado. Se for autenticado não tem como ser transparente. Senão for autenticado pode testar que vai funcionar normalmente, pois na realidade o proxy transparente ou não responde a porta 3128, quando vc ativa transparente ele cria um redirecionamento que tudo que vem na porta 80 é encaminhado para a porta 3128, desta forma pode usar transparente e ativo sem problema nenhum. O problema seria só no caso de autenticado.

          1 Reply Last reply Reply Quote 0
          • I
            isaiasbertin
            last edited by

            Reinaldo Feitosa se junta a nos neste post

            https://forum.pfsense.org/index.php?topic=114718.new;topicseen#new

            1 Reply Last reply Reply Quote 0
            • G
              gerardocoelho
              last edited by

              Ativei as duas interfaces LAN(proxy ativo pela 3128 com bloqueio no firewall das portas 80 e 443) e LAnWifi navegando pela porta 80.
              O problema é que se eu nao configurar a LANWIFI saindo pela porta 3128 o squid não registra os logs.
              Tem como o squid monitorar os logs da 80 e 3128?
              A questão da autenticação, no wifi uso o captive portal.
              Alguma luz?

              1 Reply Last reply Reply Quote 0
              • R
                reinaldo.feitosa
                last edited by

                Se estiver setado proxy transparente para a rede WiFi, vai logar somente o trafego HTTP (80) pois o redirect só vai funcionar para porta 80. Para fazer proxy transparente para HTTPS(443) precisa de instalar o certificado em cada cliente "para mim isso não é transparente".

                Eu gostaria de saber se adquirir um certificado assinado de uma raiz confiável não necessitaria de instalar o certificado nos clientes. Já pesquisei sobre isso e também perguntei aqui no fórum mas não obtive resposta.

                Instalar Certificado no cliente é mais trabalhoso que configurar o proxy, pois a configuração pode ser feita através de WPAD ou através de GPO.

                Alguém sabe se eu adquirir um certificado para servidores, resolveria este problema de ter que instalar o certificado?

                1 Reply Last reply Reply Quote 0
                • G
                  guitarcleiton
                  last edited by

                  @Reinaldo:

                  Se estiver setado proxy transparente para a rede WiFi, vai logar somente o trafego HTTP (80) pois o redirect só vai funcionar para porta 80. Para fazer proxy transparente para HTTPS(443) precisa de instalar o certificado em cada cliente "para mim isso não é transparente".

                  Eu gostaria de saber se adquirir um certificado assinado de uma raiz confiável não necessitaria de instalar o certificado nos clientes. Já pesquisei sobre isso e também perguntei aqui no fórum mas não obtive resposta.

                  Instalar Certificado no cliente é mais trabalhoso que configurar o proxy, pois a configuração pode ser feita através de WPAD ou através de GPO.

                  Alguém sabe se eu adquirir um certificado para servidores, resolveria este problema de ter que instalar o certificado?

                  Sim resolve seu problema, basta você adquirir.
                  https://www.certisign.com.br/certificado-servidor/ssl

                  Analista de Sistemas
                  Bacharel em Sistemas de Informação

                  https://cleiton.tech.blog/

                  1 Reply Last reply Reply Quote 0
                  • G
                    gerardocoelho
                    last edited by

                    Não sei se me expressei corretamente, mas na aba do squid do pfsente ele não aceita eu configurar proxy pela 3128 pela LAN e marcar a opcao transparente e selecionar a LANWIFI.
                    O que preciso saber se tem alguma opção nas configuracoes do squid que ele possa gravar os acessos das duas redes, 3128 saindo pela rede 192.168.0.0/24 e 80 saindo pela rede 10.10.0.0/24. A primeira para rede cabeada, funcionarios e a segunda para o access point liberado para os clientes com captive portal.
                    Gostaria apenas que o squid registrasse o acesso das duas redes.
                    É possível?

                    1 Reply Last reply Reply Quote 0
                    • R
                      reinaldo.feitosa
                      last edited by

                      Geraldo, acho que esta fazendo confusão, pois o que vc precisa é tranquilo. tem uma configuração para o proxy(squid) e a configuração de proxy transparente é separada), pois o proxy transparante é somente um redirect da porta 80 para a porta 3128.

                      Para exemplificar estou colocando duas imagens, uma como a configuração do proxy e a outra com a configuração do proxy transparente para http. Para HTTPS (443) precisa de um certificado para o servidor.

                      ![Configuração Proxy.png](/public/imported_attachments/1/Configuração Proxy.png)
                      ![Configuração Proxy.png_thumb](/public/imported_attachments/1/Configuração Proxy.png_thumb)
                      ![Proxy Transparente.png](/public/imported_attachments/1/Proxy Transparente.png)
                      ![Proxy Transparente.png_thumb](/public/imported_attachments/1/Proxy Transparente.png_thumb)

                      1 Reply Last reply Reply Quote 0
                      • P
                        pliniofelipe
                        last edited by

                        @guitarcleiton:

                        @Reinaldo:

                        Se estiver setado proxy transparente para a rede WiFi, vai logar somente o trafego HTTP (80) pois o redirect só vai funcionar para porta 80. Para fazer proxy transparente para HTTPS(443) precisa de instalar o certificado em cada cliente "para mim isso não é transparente".

                        Eu gostaria de saber se adquirir um certificado assinado de uma raiz confiável não necessitaria de instalar o certificado nos clientes. Já pesquisei sobre isso e também perguntei aqui no fórum mas não obtive resposta.

                        Instalar Certificado no cliente é mais trabalhoso que configurar o proxy, pois a configuração pode ser feita através de WPAD ou através de GPO.

                        Alguém sabe se eu adquirir um certificado para servidores, resolveria este problema de ter que instalar o certificado?

                        Sim resolve seu problema, basta você adquirir.
                        https://www.certisign.com.br/certificado-servidor/ssl

                        Sabe dizer se os dispositivos móveis tbm aceitariam o certificado Válido automaticamente?

                        Nulla tenaci invia est via - "Para os persistentes, nenhum caminho é impossível"

                        1 Reply Last reply Reply Quote 0
                        • marcellocM
                          marcelloc
                          last edited by

                          @pliniofelipe:

                          Alguém sabe se eu adquirir um certificado para servidores, resolveria este problema de ter que instalar o certificado?

                          Não, não resolve. O squid precisa de uma CA válida. Não de um certificado de servidor.

                          Treinamentos de Elite: http://sys-squad.com

                          Help a community developer! ;D

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.