Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Duvida squid

    Scheduled Pinned Locked Moved Portuguese
    8 Posts 3 Posters 6.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • N Offline
      natioli
      last edited by

      Boa tarde a todos! Estou com uma duvida e gostaria da ajuda dos amigos. Tenho um pfsense rodando com squid-3.5.19_1 autenticado.
      Em firewall/rules liberei apenas a porta 3128 e dei um reject nas demais, a fim de forçar a todos a passarem pelo proxy.

      Minha dúvida é: Uma vez que tenho o squid autenticado quando eu precisar liberar por exemplo (alguma maquina da rede local fazer ssh pra algum servidor fora da rede) devo liberar a porta do SSH apenas na ACL do Squid? Ou tenho também que liberar em firewall/rules?

      Obrigada a todos

      1 Reply Last reply Reply Quote 0
      • danilosv.03D Offline
        danilosv.03
        last edited by

        Depende:
        Tu precisa só liberar a porta RDP e criar uma regra para esse IP acessar remoto, ou seja tu vai pegar o IP do usuário e liberar a porta RDP pra ele.


        :)
        |E-mail: danilosv.03@gmail.com
        |Skype: danilosv.03


        1 Reply Last reply Reply Quote 0
        • N Offline
          natioli
          last edited by

          Então devo proceder da mesma forma quando utilizo proxy transparent? Achei que uma vez usando proxy autenticado e forçando todas as conexões a passar pela porta 3128, as liberações deveriam ser feitas apenas no proxy e não no firewall.

          1 Reply Last reply Reply Quote 0
          • D Offline
            Douglas Araujo
            last edited by

            Boa noite,

            vc precisa liberar em firewall - > nat

            um ex ai

            abç

            Network Administrator Linux and Windows

            1 Reply Last reply Reply Quote 0
            • danilosv.03D Offline
              danilosv.03
              last edited by

              Douglas bash
              Como seria a configuração pra acessar o PfSense via browser?


              :)
              |E-mail: danilosv.03@gmail.com
              |Skype: danilosv.03


              1 Reply Last reply Reply Quote 0
              • N Offline
                natioli
                last edited by

                @danilosv.03:

                Douglas bash
                Como seria a configuração pra acessar o PfSense via browser?

                Na verdade o acesso é de dentro da Lan para a internet.. então não preciso de NAT. Precisaria apenas se fosse acessar de fora para dentro. Minha dúvida era se utilizando proxy autenticado e passando todas as requisições para a porta 3128 poderia abandonar as liberações das regras do firewall e fazer as liberações apenas nas ACL safe ports do squid. Mas me enganei, pelos testes que fiz também tenho que fazer as devidas liberações no firewall também.
                Obrigada pela ajuda pessoal

                1 Reply Last reply Reply Quote 0
                • N Offline
                  natioli
                  last edited by

                  @Douglas:

                  Boa noite,

                  vc precisa liberar em firewall - > nat

                  um ex ai

                  abç

                  Na verdade o acesso é de dentro da Lan para a internet.. então não preciso de NAT. Precisaria apenas se fosse acessar de fora para dentro. Minha dúvida era se utilizando proxy autenticado e passando todas as requisições para a porta 3128 poderia abandonar as liberações das regras do firewall e fazer as liberações apenas nas ACL safe ports do squid. Mas me enganei, pelos testes que fiz também tenho que fazer as devidas liberações no firewall também.
                  Obrigada pela ajuda pessoal

                  1 Reply Last reply Reply Quote 0
                  • D Offline
                    Douglas Araujo
                    last edited by

                    Exato. 8)

                    Network Administrator Linux and Windows

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.