Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Proxy sem autenticacao (RESOLVIDO)

    Scheduled Pinned Locked Moved Portuguese
    32 Posts 5 Posters 4.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • danilosv.03D
      danilosv.03
      last edited by

      Eu tinha observado essa opção no squid mesmo: SSL/MITM Mode. E também eu estava com bastante interesse em saber como funciona cada uma delas. Tem algum link para que possamos dar uma olhada, para sabermos efeito de cada uma delas faz no pfsense?


      :)
      |E-mail: danilosv.03@gmail.com
      |Skype: danilosv.03


      1 Reply Last reply Reply Quote 0
      • T
        tomaswaldow
        last edited by

        Sempre na documentação: http://wiki.squid-cache.org/Features/SslPeekAndSplice

        Tomas @ 2W Consultoria

        1 Reply Last reply Reply Quote 0
        • empbillyE
          empbilly
          last edited by

          @danilosv.03:

          @Tomas:

          @empbilly:

          Pra bloquear https tu vai ter que colocar proxy transparente e configurar em cada dispositivo o proxy.

          Ou uma coisa ou outra. Se vai ser transparente é para não configurar proxy nos dispositivos.

          Para bloquear HTTPS nos dispositivos terá que informar manualmente o proxy, ou testar a nova forma de fazer transparente sem uso de certificado, com a opção Splice All. É recurso novo, ainda precisa testar mas parece bem promissor.

          Tu poderia explicar um pouco mais sobre essa ferramenta? E onde podemos encontrar ela no squid?

          Aqui é a explicação da wiki: http://wiki.squid-cache.org/Features/SslPeekAndSplice

          Um tópico aqui no fórum : https://forum.pfsense.org/index.php?topic=123461.0

          Você pode encontrar ela na ultima versão do squid no pfsense 2.3.2_p1.
          https://forum.pfsense.org/index.php?topic=123461.msg688292#msg688292

          https://eliasmoraispereira.wordpress.com/

          1 Reply Last reply Reply Quote 0
          • danilosv.03D
            danilosv.03
            last edited by

            Galera aproveitando o insejo, estou precisando bastante de uma ajuda em uma regra de NAT aqui. Eu tenho um Servidor da TOTVS configurado no meu winserver e eu queria liberar o acesso dele pra externo. Ou seja o usuário vai abrir aplicação (o programa) do TOTVS, vai se logar e vai cai direto aqui no meu servidor. Os acesso irão cai nas portas: 4234 à 4240. E eu queria como eu faço essa regra para poder liberar esse acesso externo.


            :)
            |E-mail: danilosv.03@gmail.com
            |Skype: danilosv.03


            1 Reply Last reply Reply Quote 0
            • andrezaomacA
              andrezaomac
              last edited by

              @danilosv.03:

              Galera aproveitando o insejo, estou precisando bastante de uma ajuda em uma regra de NAT aqui. Eu tenho um Servidor da TOTVS configurado no meu winserver e eu queria liberar o acesso dele pra externo. Ou seja o usuário vai abrir aplicação (o programa) do TOTVS, vai se logar e vai cai direto aqui no meu servidor. Os acesso irão cai nas portas: 4234 à 4240. E eu queria como eu faço essa regra para poder liberar esse acesso externo.

              É Datasul?

              Consultoria em Servidores Linux/Windows.
              contato@andrenetwork.com.br

              Tecnólogo em Redes de Computadores.
              Bacharel em Sistemas da Informação.


              http://www.andrenetwork.com.br

              Limeira - SP

              1 Reply Last reply Reply Quote 0
              • danilosv.03D
                danilosv.03
                last edited by

                Como assim datasul?


                :)
                |E-mail: danilosv.03@gmail.com
                |Skype: danilosv.03


                1 Reply Last reply Reply Quote 0
                • andrezaomacA
                  andrezaomac
                  last edited by

                  @danilosv.03:

                  Como assim datasul?

                  Aqui onde trabalho usamos o sistema da Totvs Datasul, e fiz o NAT para acesso a ele.

                  Achei que vc usasse o mesmo.

                  Consultoria em Servidores Linux/Windows.
                  contato@andrenetwork.com.br

                  Tecnólogo em Redes de Computadores.
                  Bacharel em Sistemas da Informação.


                  http://www.andrenetwork.com.br

                  Limeira - SP

                  1 Reply Last reply Reply Quote 0
                  • danilosv.03D
                    danilosv.03
                    last edited by

                    Tem como tu postar essa regra? Ou me adicionar no skype: danilosv.03 para conversarmos ?


                    :)
                    |E-mail: danilosv.03@gmail.com
                    |Skype: danilosv.03


                    1 Reply Last reply Reply Quote 0
                    • andrezaomacA
                      andrezaomac
                      last edited by

                      @danilosv.03:

                      Tem como tu postar essa regra? Ou me adicionar no skype: danilosv.03 para conversarmos ?

                      Funciona perfeito.

                      Consultoria em Servidores Linux/Windows.
                      contato@andrenetwork.com.br

                      Tecnólogo em Redes de Computadores.
                      Bacharel em Sistemas da Informação.


                      http://www.andrenetwork.com.br

                      Limeira - SP

                      1 Reply Last reply Reply Quote 0
                      • danilosv.03D
                        danilosv.03
                        last edited by

                        Só com esse print ta meio grosso de entender. Tem como detalhar? Preciso ver quem é o source, destino etc.


                        :)
                        |E-mail: danilosv.03@gmail.com
                        |Skype: danilosv.03


                        1 Reply Last reply Reply Quote 0
                        • empbillyE
                          empbilly
                          last edited by

                          É um portforward.

                          natpw.png
                          natpw.png_thumb

                          https://eliasmoraispereira.wordpress.com/

                          1 Reply Last reply Reply Quote 0
                          • danilosv.03D
                            danilosv.03
                            last edited by

                            Fazendo essa regra desse jeito ele já libera? tem como tu tirar o print dentro da regra? Eu te adicionei no skype.


                            :)
                            |E-mail: danilosv.03@gmail.com
                            |Skype: danilosv.03


                            1 Reply Last reply Reply Quote 0
                            • empbillyE
                              empbilly
                              last edited by

                              @danilosv.03:

                              Fazendo essa regra desse jeito ele já libera? tem como tu tirar o print dentro da regra? Eu te adicionei no skype.

                              Em anexo.

                              natpw_rule.png
                              natpw_rule.png_thumb

                              https://eliasmoraispereira.wordpress.com/

                              1 Reply Last reply Reply Quote 0
                              • danilosv.03D
                                danilosv.03
                                last edited by

                                Nesse caso tu usa apenas três portas né? 80 até a 82.


                                :)
                                |E-mail: danilosv.03@gmail.com
                                |Skype: danilosv.03


                                1 Reply Last reply Reply Quote 0
                                • andrezaomacA
                                  andrezaomac
                                  last edited by

                                  @danilosv.03:

                                  Só com esse print ta meio grosso de entender. Tem como detalhar? Preciso ver quem é o source, destino etc.

                                  No caso você faz o Nat na WAN,
                                  IP Source: Todos
                                  Porta Source: Você pode por a mesma. Ou alguma parecida.
                                  IP Destino: Seu servidor Totvs
                                  Porta Destino: A porta da conexão do Sistema.

                                  É mesmo conceito de um NAT para RDP.

                                  Consultoria em Servidores Linux/Windows.
                                  contato@andrenetwork.com.br

                                  Tecnólogo em Redes de Computadores.
                                  Bacharel em Sistemas da Informação.


                                  http://www.andrenetwork.com.br

                                  Limeira - SP

                                  1 Reply Last reply Reply Quote 0
                                  • danilosv.03D
                                    danilosv.03
                                    last edited by

                                    Pois é! Eu to chateado por ta apanhando por uma regra tão simples de NAT cara;


                                    :)
                                    |E-mail: danilosv.03@gmail.com
                                    |Skype: danilosv.03


                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.