Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PROXY AUTENTICADO - IMAGENS NOS E-MAILS DO OUTLOOK NÃO APARECEM

    Scheduled Pinned Locked Moved Portuguese
    40 Posts 4 Posters 6.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      ricardo.duarte
      last edited by

      @danilosv.03:

      Coloque sua regra de DNS como a primeira da lista. outra coisa tire a faixa de IP do: allowed subnets e clique em save e tente de novo.
      Uma dúvida essas imagens, elas estão vindo no escopo do e-mail ou em anexo?

      Danilo,

      Modifiquei conforme sua orientação. Vou monitorar e ver se resolveu.

      Havendo o resultado, eu retorno aqui no post.

      Geralmente esse tipo de problema, pode estar relacionado a que exatamente?

      É que para mim, isso foi novo.

      Por enquanto, Obrigado

      Ricardo Duarte

      Analista de Suporte II
      Skype: ricardo.duarte706
      E-mail: duarte3223@gmail.com

      1 Reply Last reply Reply Quote 0
      • danilosv.03D
        danilosv.03
        last edited by

        Nesse caso onde você colocou toda sua rede, ali ta dizendo que tudo que for daquela faixa sua rede/24 não irá passar pelo o proxy e como você tem algumas rules de liberação e block, pode ta acontecendo algum conflito de regras. Mande um print de sua ACL.


        :)
        |E-mail: danilosv.03@gmail.com
        |Skype: danilosv.03


        1 Reply Last reply Reply Quote 0
        • R
          ricardo.duarte
          last edited by

          @danilosv.03:

          Nesse caso onde você colocou toda sua rede, ali ta dizendo que tudo que for daquela faixa sua rede/24 não irá passar pelo o proxy e como você tem algumas rules de liberação e block, pode ta acontecendo algum conflito de regras. Mande um print de sua ACL.

          Danilo,

          Segue o print da ACL.

          Squid2_acl.png
          Squid2_acl.png_thumb
          ![ACL_SEm Subnets1.png](/public/imported_attachments/1/ACL_SEm Subnets1.png)
          ![ACL_SEm Subnets1.png_thumb](/public/imported_attachments/1/ACL_SEm Subnets1.png_thumb)
          ![ACL_Sem Subnets2.png](/public/imported_attachments/1/ACL_Sem Subnets2.png)
          ![ACL_Sem Subnets2.png_thumb](/public/imported_attachments/1/ACL_Sem Subnets2.png_thumb)
          ![ACL_Sem Subnets3.png](/public/imported_attachments/1/ACL_Sem Subnets3.png)
          ![ACL_Sem Subnets3.png_thumb](/public/imported_attachments/1/ACL_Sem Subnets3.png_thumb)

          Ricardo Duarte

          Analista de Suporte II
          Skype: ricardo.duarte706
          E-mail: duarte3223@gmail.com

          1 Reply Last reply Reply Quote 0
          • R
            ricardo.duarte
            last edited by

            @danilosv.03:

            Nesse caso onde você colocou toda sua rede, ali ta dizendo que tudo que for daquela faixa sua rede/24 não irá passar pelo o proxy e como você tem algumas rules de liberação e block, pode ta acontecendo algum conflito de regras. Mande um print de sua ACL.

            Danilo,

            Faltou 1 que era a anterior a remoção da subnet da ACL.

            Segue…..

            Squid1_acl.png
            Squid1_acl.png_thumb

            Ricardo Duarte

            Analista de Suporte II
            Skype: ricardo.duarte706
            E-mail: duarte3223@gmail.com

            1 Reply Last reply Reply Quote 0
            • danilosv.03D
              danilosv.03
              last edited by

              Recomendo você fazer as ACL do zero. Ou seja, tira tudo que ta no seu bloqueio e crie uma regra como block e host o site que você quer bloqueia, no caso o netflix.
              Outro ponto importante é whitelist. Você entende que ranger de IP da  google, bradesco dentre outros sites com páginas https tem vários domínios.


              :)
              |E-mail: danilosv.03@gmail.com
              |Skype: danilosv.03


              1 Reply Last reply Reply Quote 0
              • R
                ricardo.duarte
                last edited by

                @danilosv.03:

                Recomendo você fazer as ACL do zero. Ou seja, tira tudo que ta no seu bloqueio e crie uma regra como block e host o site que você quer bloqueia, no caso o netflix.
                Outro ponto importante é whitelist. Você entende que ranger de IP da  google, bradesco dentre outros sites com páginas https tem vários domínios.

                Sim… Entendo sim.....

                No caso o melhor seria eu liberar esse sites (BRADESCO, GOOGLE ENTRE OUTROS) por uma Target Categories?
                No Netflix eu coloquei no Black List pois não consegui bloquea-lo pelas regras. Como foi solicitado para bloquear coloquei nas black list para não abrir em nenhuma maquina. Não sei se fiz corretamente mas montei dessa forma.

                Ricardo Duarte

                Analista de Suporte II
                Skype: ricardo.duarte706
                E-mail: duarte3223@gmail.com

                1 Reply Last reply Reply Quote 0
                • danilosv.03D
                  danilosv.03
                  last edited by

                  @ricardo.duarte:

                  @danilosv.03:

                  Recomendo você fazer as ACL do zero. Ou seja, tira tudo que ta no seu bloqueio e crie uma regra como block e host o site que você quer bloqueia, no caso o netflix.
                  Outro ponto importante é whitelist. Você entende que ranger de IP da  google, bradesco dentre outros sites com páginas https tem vários domínios.

                  Sim… Entendo sim.....

                  No caso o melhor seria eu liberar esse sites (BRADESCO, GOOGLE ENTRE OUTROS) por uma Target Categories?
                  No Netflix eu coloquei no Black List pois não consegui bloquea-lo pelas regras. Como foi solicitado para bloquear coloquei nas black list para não abrir em nenhuma maquina. Não sei se fiz corretamente mas montei dessa forma.

                  O certo seria bloqueia por ranger de IP, pois tu o aplicativo da netflix possa chegar a roda dentro da tua rede.

                  Sobre a liberação dos sites bradesco etc, a porta 80 e 443 está liberada?


                  :)
                  |E-mail: danilosv.03@gmail.com
                  |Skype: danilosv.03


                  1 Reply Last reply Reply Quote 0
                  • R
                    ricardo.duarte
                    last edited by

                    @danilosv.03:

                    Recomendo você fazer as ACL do zero. Ou seja, tira tudo que ta no seu bloqueio e crie uma regra como block e host o site que você quer bloqueia, no caso o netflix.
                    Outro ponto importante é whitelist. Você entende que ranger de IP da  google, bradesco dentre outros sites com páginas https tem vários domínios.

                    Danilo,

                    Apenas uma dúvida. Isso pode estar relacionado a autenticação?
                    Quando o colaborador abre o navegador, pede um usuário e senha. No caso toda vez que abre o navegador.
                    Será que essa questão de autenticar pode estar interferindo no Outlook?

                    Ricardo Duarte

                    Analista de Suporte II
                    Skype: ricardo.duarte706
                    E-mail: duarte3223@gmail.com

                    1 Reply Last reply Reply Quote 0
                    • danilosv.03D
                      danilosv.03
                      last edited by

                      @ricardo.duarte:

                      @danilosv.03:

                      Recomendo você fazer as ACL do zero. Ou seja, tira tudo que ta no seu bloqueio e crie uma regra como block e host o site que você quer bloqueia, no caso o netflix.
                      Outro ponto importante é whitelist. Você entende que ranger de IP da  google, bradesco dentre outros sites com páginas https tem vários domínios.

                      Danilo,

                      Apenas uma dúvida. Isso pode estar relacionado a autenticação?
                      Quando o colaborador abre o navegador, pede um usuário e senha. No caso toda vez que abre o navegador.
                      Será que essa questão de autenticar pode estar interferindo no Outlook?

                      Sim. Talvez as imagens estejam sendo bloqueadas por virtude de restrição de acesso.


                      :)
                      |E-mail: danilosv.03@gmail.com
                      |Skype: danilosv.03


                      1 Reply Last reply Reply Quote 0
                      • R
                        ricardo.duarte
                        last edited by

                        @danilosv.03:

                        @ricardo.duarte:

                        @danilosv.03:

                        Recomendo você fazer as ACL do zero. Ou seja, tira tudo que ta no seu bloqueio e crie uma regra como block e host o site que você quer bloqueia, no caso o netflix.
                        Outro ponto importante é whitelist. Você entende que ranger de IP da  google, bradesco dentre outros sites com páginas https tem vários domínios.

                        Sim… Entendo sim.....

                        No caso o melhor seria eu liberar esse sites (BRADESCO, GOOGLE ENTRE OUTROS) por uma Target Categories?
                        No Netflix eu coloquei no Black List pois não consegui bloquea-lo pelas regras. Como foi solicitado para bloquear coloquei nas black list para não abrir em nenhuma maquina. Não sei se fiz corretamente mas montei dessa forma.

                        O certo seria bloqueia por ranger de IP, pois tu o aplicativo da netflix possa chegar a roda dentro da tua rede.

                        Sobre a liberação dos sites bradesco etc, a porta 80 e 443 está liberada?

                        Sim… No caso para todas as maquinas que tem acesso a Internet. Porém são regras separadas.

                        Segue em anexo.

                        Regras.png
                        Regras.png_thumb

                        Ricardo Duarte

                        Analista de Suporte II
                        Skype: ricardo.duarte706
                        E-mail: duarte3223@gmail.com

                        1 Reply Last reply Reply Quote 0
                        • danilosv.03D
                          danilosv.03
                          last edited by

                          Se já está liberada, você não precisa coloca o site da google em sua ACL.


                          :)
                          |E-mail: danilosv.03@gmail.com
                          |Skype: danilosv.03


                          1 Reply Last reply Reply Quote 0
                          • R
                            ricardo.duarte
                            last edited by

                            @danilosv.03:

                            @ricardo.duarte:

                            @danilosv.03:

                            Recomendo você fazer as ACL do zero. Ou seja, tira tudo que ta no seu bloqueio e crie uma regra como block e host o site que você quer bloqueia, no caso o netflix.
                            Outro ponto importante é whitelist. Você entende que ranger de IP da  google, bradesco dentre outros sites com páginas https tem vários domínios.

                            Danilo,

                            Apenas uma dúvida. Isso pode estar relacionado a autenticação?
                            Quando o colaborador abre o navegador, pede um usuário e senha. No caso toda vez que abre o navegador.
                            Será que essa questão de autenticar pode estar interferindo no Outlook?

                            Sim. Talvez as imagens estejam sendo bloqueadas por virtude de restrição de acesso.

                            Danilo,

                            Nesse caso, como deveria proceder? Minha autenticação é feita pelo próprio pfsense. não é pfsense + AD.

                            Ricardo Duarte

                            Analista de Suporte II
                            Skype: ricardo.duarte706
                            E-mail: duarte3223@gmail.com

                            1 Reply Last reply Reply Quote 0
                            • danilosv.03D
                              danilosv.03
                              last edited by

                              como é feita a configuração dos e-mails? Se existir algum domínio, crie uma regra liberando o domínio de e-mail.


                              :)
                              |E-mail: danilosv.03@gmail.com
                              |Skype: danilosv.03


                              1 Reply Last reply Reply Quote 0
                              • R
                                ricardo.duarte
                                last edited by

                                @danilosv.03:

                                como é feita a configuração dos e-mails? Se existir algum domínio, crie uma regra liberando o domínio de e-mail.

                                Danilo,

                                No caso nosso Servidor é externo. Fiz as liberação do IMAP, POP e SMTP diretamente para os IPS responsáveis pelo comunicação do IMAP, POP, SMTP.

                                A maioria das maquinas utiliza IMAP e por enquanto tenho apenas o os IPS do Servidor de E-mail Liberado.
                                Não criei nenhuma regra que libera-se o domínio até o momento.

                                Ricardo Duarte

                                Analista de Suporte II
                                Skype: ricardo.duarte706
                                E-mail: duarte3223@gmail.com

                                1 Reply Last reply Reply Quote 0
                                • andrezaomacA
                                  andrezaomac
                                  last edited by

                                  Uso aqui na empresa proxy autenticado também.

                                  Um conselho, nas maquinas que usa proxy, configure o proxy no Internet Explorer.
                                  Por que percebi que alguns programas eles buscam a configuração que está setado no IE.  'pode ser que resolva seu problema'

                                  Consultoria em Servidores Linux/Windows.
                                  contato@andrenetwork.com.br

                                  Tecnólogo em Redes de Computadores.
                                  Bacharel em Sistemas da Informação.


                                  http://www.andrenetwork.com.br

                                  Limeira - SP

                                  1 Reply Last reply Reply Quote 0
                                  • R
                                    ricardo.duarte
                                    last edited by

                                    @andrezaomac:

                                    Uso aqui na empresa proxy autenticado também.

                                    Um conselho, nas maquinas que usa proxy, configure o proxy no Internet Explorer.
                                    Por que percebi que alguns programas eles buscam a configuração que está setado no IE.  'pode ser que resolva seu problema'

                                    Andre

                                    No caso, fiz isso mesmo.
                                    Percebi que não são todas as maquinas. E geralmente são e-mails de inscrição do RH e treinamentos.
                                    Eu fiz até uma GPO para subir automaticamente o Proxy e conferi em cada maquina. Todas subiram no IE.

                                    Ricardo Duarte

                                    Analista de Suporte II
                                    Skype: ricardo.duarte706
                                    E-mail: duarte3223@gmail.com

                                    1 Reply Last reply Reply Quote 0
                                    • R
                                      ricardo.duarte
                                      last edited by

                                      Pessoal,

                                      Fiz todas as modificações conforme orientação de todos.
                                      Ainda preciso validar se o problema irá continuar.

                                      Tendo o resultado, eu posto aqui.

                                      Por enquanto obrigado

                                      Ricardo Duarte

                                      Analista de Suporte II
                                      Skype: ricardo.duarte706
                                      E-mail: duarte3223@gmail.com

                                      1 Reply Last reply Reply Quote 0
                                      • R
                                        ricardo.duarte
                                        last edited by

                                        Pessoal,

                                        Pelo que percebi, o problema está relacionado com a autenticação do Proxy para o Outlook.
                                        No logs em tempo real, mostra que está apresentado o erro 407 que seria autenticação de proxy.

                                        Como eu poderia arrumar essa questão?

                                        Ricardo Duarte

                                        Analista de Suporte II
                                        Skype: ricardo.duarte706
                                        E-mail: duarte3223@gmail.com

                                        1 Reply Last reply Reply Quote 0
                                        • danilosv.03D
                                          danilosv.03
                                          last edited by

                                          @ricardo.duarte:

                                          Pessoal,

                                          Pelo que percebi, o problema está relacionado com a autenticação do Proxy para o Outlook.
                                          No logs em tempo real, mostra que está apresentado o erro 407 que seria autenticação de proxy.

                                          Como eu poderia arrumar essa questão?

                                          Post o print dos logs.


                                          :)
                                          |E-mail: danilosv.03@gmail.com
                                          |Skype: danilosv.03


                                          1 Reply Last reply Reply Quote 0
                                          • R
                                            ricardo.duarte
                                            last edited by

                                            @danilosv.03:

                                            @ricardo.duarte:

                                            Pessoal,

                                            Pelo que percebi, o problema está relacionado com a autenticação do Proxy para o Outlook.
                                            No logs em tempo real, mostra que está apresentado o erro 407 que seria autenticação de proxy.

                                            Como eu poderia arrumar essa questão?

                                            Post o print dos logs.

                                            Bom Dia, Danilo!

                                            Depois de verificar diversas vezes os logs, creio que seja esse o correspondente ao meu office.

                                            LOGS-SQUID.png
                                            LOGS-SQUID.png_thumb

                                            Ricardo Duarte

                                            Analista de Suporte II
                                            Skype: ricardo.duarte706
                                            E-mail: duarte3223@gmail.com

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.