Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Proxy habilitado problema avista, não consegue acessar a internet

    Scheduled Pinned Locked Moved Portuguese
    10 Posts 4 Posters 1.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      ccbsumare
      last edited by

      Olá  Pessoal,  preciso de uma ajudinha para resolver um problema que apareceu e não estou sabendo resolver.
      Estava configurando o Pfsense 2.3.2  e já no final da configuração fui surpreendido,  este pfsense esta entegrado no AD do Windows Server 2012 já testado e funcionando o mesmo com o squid e squidGuard,  cheguei a criar vários Groups ACL, o problema começou  quando Habilitei  no Squid a opção " SSL Man in the Middle Filtering"  HTTPS/SSL Interception.

      criei Certificado.

      Pode ser uma conhecidência  mas depois de aplicado estas configurações  e  qualquer usuário da rede tenta acessar com o Proxy no Browser  aparece isto ina linha do URL sendo que 192.168.0.1:8083  é o WebConfigurator do Pfsense.

      https://192.168.0.1:8083/sgerror.php?url=403%20&a=192.168.0.33&n=192.168.0.33&i=teste4&s=default&t=none&u=http://www.globo.com/

      Já desativei o HTTPS/SSL interception e não resolve.

      Quando tiro o proxy do Browser ai funciona sem problema.

      O que fazer  para resolver?

      Abraço

      1 Reply Last reply Reply Quote 0
      • B
        brunok
        last edited by

        Mas fica sem navegar em nada?

        Sua porta do webConfigurator é diferente do padrão e neste caso o squidGuard se "perde".

        Este meu guia deve te ajudar:

        https://forum.pfsense.org/index.php?topic=118346

        1 Reply Last reply Reply Quote 0
        • C
          ccbsumare
          last edited by

          Sim não navega  em nenhum site

          Voltei para porta default do WebConfigurator  mesmo assim continua a informação, agora sem mostra a  8083 que eu tinha configurado antes

          https://192.168.0.1/sgerror.php?url=403%20&a=192.168.0.33&n=192.168.0.33&i=teste4&s=default&t=none&u=http://www.globo.com/

          Acho que este problema é de  Certificado,  eu tinha criado um certificado para as estações e outra para o pfsense,  deleitei os certificado achando que iria resolver o problema mas foi em vão.

          Até em estação que eu não salvei a certificação mostra  a url acima.

          O mais estranho que só tem uma maquina  que esta funcionnado correta com o proxy configur6ado no browser e não aparece este url louca  é o  Servidor Windows Server  2012  que é o DC da rede.

          Criei uma regra no firewall pfsense  para força uso do proxy no browser e funciona pelo menos nesta maquina do servidor windows nas demais estações  não navega com ou sem proxy.

          para navegar sem Proxy no browser eu tenho que habilitar as duas regras  de porta 80 e 443 no Firewall no pfsense.

          Editado:  O problema  esta no SquidGuard  quando  desativo ele  funciona normal.

          Que coisa chata..

          Abraço

          1 Reply Last reply Reply Quote 0
          • andrezaomacA
            andrezaomac
            last edited by

            Em Commom ACL a regra Default Access [all] está como Allow??

            Consultoria em Servidores Linux/Windows.
            contato@andrenetwork.com.br

            Tecnólogo em Redes de Computadores.
            Bacharel em Sistemas da Informação.


            http://www.andrenetwork.com.br

            Limeira - SP

            1 Reply Last reply Reply Quote 0
            • C
              ccbsumare
              last edited by

              Não,  esta como Deny

              Target Rules !Blacklist !all

              Target Categories

              Site bloqueados [Blacklist] access deny
              Default access          [all]         access deny

              algo que eu tenho que alterar?

              1 Reply Last reply Reply Quote 0
              • andrezaomacA
                andrezaomac
                last edited by

                Deixa o Default como ALLOW !!!!!

                Consultoria em Servidores Linux/Windows.
                contato@andrenetwork.com.br

                Tecnólogo em Redes de Computadores.
                Bacharel em Sistemas da Informação.


                http://www.andrenetwork.com.br

                Limeira - SP

                1 Reply Last reply Reply Quote 0
                • C
                  ccbsumare
                  last edited by

                  OK  desta forma funcionou.

                  Agora nas Blacklist eu faço a proibição certo  :)

                  Muito obrigado  pelo suporte

                  Abraço

                  1 Reply Last reply Reply Quote 0
                  • andrezaomacA
                    andrezaomac
                    last edited by

                    Exato com as blacklist vc deixa como Deny!!

                    Consultoria em Servidores Linux/Windows.
                    contato@andrenetwork.com.br

                    Tecnólogo em Redes de Computadores.
                    Bacharel em Sistemas da Informação.


                    http://www.andrenetwork.com.br

                    Limeira - SP

                    1 Reply Last reply Reply Quote 0
                    • J
                      jvicente
                      last edited by

                      coloca ai suas configurações para analisarmos pq eu sempre deixo a default como deny e libero apenas o que é preciso para alguns grupos no squidguard

                      1 Reply Last reply Reply Quote 0
                      • andrezaomacA
                        andrezaomac
                        last edited by

                        A questão da regra Default ser Deny ou Allow vai muito da politica da empresa.

                        Tenho servidores que trabalha nas 2 situações. Então o segredo é entender o conceito de cada regra e aplicar de acordo a necessidade.

                        Consultoria em Servidores Linux/Windows.
                        contato@andrenetwork.com.br

                        Tecnólogo em Redes de Computadores.
                        Bacharel em Sistemas da Informação.


                        http://www.andrenetwork.com.br

                        Limeira - SP

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.