Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Error extraño con squidguard

    Scheduled Pinned Locked Moved Español
    22 Posts 4 Posters 3.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • gersonofstoneG
      gersonofstone
      last edited by

      Hola

      Pero qje dns estas usando?

      Papu!! :V

      1 Reply Last reply Reply Quote 0
      • R
        Rafaelus
        last edited by

        Pues en la configuración general del pfsense las DNS de Google y en el proxy las de opendns.

        1 Reply Last reply Reply Quote 0
        • gersonofstoneG
          gersonofstone
          last edited by

          Supongo que tienes habilitado el

          DNS RESOLVER

          en tu fw, coloca en los dns del squid la ip local de tu Pfsense ejempl:

          192.168.1.1

          Y prueba asi

          Papu!! :V

          1 Reply Last reply Reply Quote 0
          • N
            nomada89
            last edited by

            Hola.
            Nada, me sigue dando el mismo error…
            Gracias de todas formas.

            1 Reply Last reply Reply Quote 0
            • gersonofstoneG
              gersonofstone
              last edited by

              puedes colocar un pantallazo de la configuracion general de squi?

              Papu!! :V

              1 Reply Last reply Reply Quote 0
              • N
                nomada89
                last edited by

                Hola de nuevo:
                Adjunto las configuraciones de los dos pfsense. El primero hace de balanceador y el segundo de proxy.
                Esta mañana he probado a cambiar la dirección del dns resolver del pfsense proxy  (de 192.168.1.1 a 192.168.X.4, siendo 192.168.X.4 la ip del equipo que hace de balanceador)…Tampoco ha funcionado. Supongo que es un error tonto de configuración, pero no damos con ello ;)

                proxy1.jpg
                proxy1.jpg_thumb
                proxy2.jpg
                proxy2.jpg_thumb
                proxy3.jpg
                proxy3.jpg_thumb
                proxy4.jpg
                proxy4.jpg_thumb
                proxy5.jpg
                proxy5.jpg_thumb
                dnsresolver1.jpg
                dnsresolver1.jpg_thumb
                dnsresolver2.jpg
                dnsresolver2.jpg_thumb
                ![configuración general dnsresolver pfsense balanceador.jpg](/public/imported_attachments/1/configuración general dnsresolver pfsense balanceador.jpg)
                ![configuración general dnsresolver pfsense balanceador.jpg_thumb](/public/imported_attachments/1/configuración general dnsresolver pfsense balanceador.jpg_thumb)
                ![configuración general pfsense balanceador.jpg](/public/imported_attachments/1/configuración general pfsense balanceador.jpg)
                ![configuración general pfsense balanceador.jpg_thumb](/public/imported_attachments/1/configuración general pfsense balanceador.jpg_thumb)
                ![configuración general pfsense proxy.jpg](/public/imported_attachments/1/configuración general pfsense proxy.jpg)
                ![configuración general pfsense proxy.jpg_thumb](/public/imported_attachments/1/configuración general pfsense proxy.jpg_thumb)

                1 Reply Last reply Reply Quote 0
                • gersonofstoneG
                  gersonofstone
                  last edited by

                  Hola

                  Habilita  Resolve DNS IPv4 First, y pruebas

                  Papu!! :V

                  1 Reply Last reply Reply Quote 0
                  • N
                    nomada89
                    last edited by

                    No, eso ya lo he probado varias veces y no va…

                    1 Reply Last reply Reply Quote 0
                    • gersonofstoneG
                      gersonofstone
                      last edited by

                      Pero lo habilitaste  miraste el log?

                      Papu!! :V

                      1 Reply Last reply Reply Quote 0
                      • N
                        nomada89
                        last edited by

                        Hola:
                        Perdona por no responder. Perdí la conexión en remoto con el equipo…:)
                        Sí está habilitado y sigue dando problemas. Con respecto al log, ¿te refieres al log de squidguard?
                        Gracias

                        1 Reply Last reply Reply Quote 0
                        • N
                          nomada89
                          last edited by

                          Adjunto reglas del firewall. A ver si hay algo ahí mal.

                          ![reglas firewall.jpg](/public/imported_attachments/1/reglas firewall.jpg)
                          ![reglas firewall.jpg_thumb](/public/imported_attachments/1/reglas firewall.jpg_thumb)

                          1 Reply Last reply Reply Quote 0
                          • N
                            nomada89
                            last edited by

                            Aquí está el log del squid con un equipo que trata de acceder a google.es y da el error. Por contra si hago ping 8.8.8.8, me envía ls paquetes sin problemas.

                            ![log squid.png](/public/imported_attachments/1/log squid.png)
                            ![log squid.png_thumb](/public/imported_attachments/1/log squid.png_thumb)

                            1 Reply Last reply Reply Quote 0
                            • N
                              nomada89
                              last edited by

                              Pues parece que ya he encontrado el fallo. La idea de mirar el log ha sido la clave. Comprobé que lso equipos que daban el error lo hacían bajo el filtro "in adress". He desactivado esa opción en el Squidguar y Eureka… :D :D :D
                              A ver si mañana, con equipos conectados en tropel sigue bien.
                              Gracias por la ayuda.

                              solución.jpg
                              solución.jpg_thumb

                              1 Reply Last reply Reply Quote 0
                              • gersonofstoneG
                                gersonofstone
                                last edited by

                                Oye me surge una duda, quiene s el dns de tu red LAN?

                                Papu!! :V

                                1 Reply Last reply Reply Quote 0
                                • R
                                  Rafaelus
                                  last edited by

                                  Hola:
                                  Tenemos habilitado el dns resolver en el pfsense que hace de proxy. El squid apunta hacia él. :) (siguiendo tu consejo)

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.