Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Acesso WEBSOCKET Via Squid Proxy Não Transparente - Erro TCP_DENIED/403

    Scheduled Pinned Locked Moved Portuguese
    5 Posts 2 Posters 1.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      Ferscofield
      last edited by

      Bom dia

      Estou com um problema para acessar um servidor rodando um serviço em Websocket, somente quando o acesso é via proxy.

      Quando retiro o proxy o acesso funciona. O DNS externo está liberado para acesso via proxy em autenticação, e mesmo autenticando com o usuário não obtenho comunicação.

      Alguém pode me Ajudar!

      pfsense.png
      pfsense.png_thumb
      pfsense1.png
      pfsense1.png_thumb

      1 Reply Last reply Reply Quote 0
      • F
        Ferscofield
        last edited by

        Help!!!

        1 Reply Last reply Reply Quote 0
        • G
          GustavoPru
          last edited by

          Você criou no firewall alguma regra para aceitar conexões com o endereço do websocket? Você está usando somente o squid ou tem squidguard também? Já tentou colocar ele como whitelist na ACL do squid?
          Como seu proxy não é transparente, acho que tem como fazer um bypass via proxy.pac, mas não tenho muita certeza quanto a isso…

          Passe adiante todo conhecimento que adquiriu.

          1 Reply Last reply Reply Quote 0
          • F
            Ferscofield
            last edited by

            Criei sim, toda a Regra está no Whitekist e liberado no Squid Guard também!

            Em relação ao proxy.pac, como funciona?

            1 Reply Last reply Reply Quote 0
            • G
              GustavoPru
              last edited by

              Dê uma olhada nesse post aqui:
              https://forum.pfsense.org/index.php?topic=114257.0

              Veja certinho se o que aconteceu com ele é similar ao que acontece com vc (a mensagem do squid parece ser a mesma), mas como cada cenário é diferente um do outro, pode ser que não ajude muito. Mas leia. Se o caso for semelhante vc deverá trocar o localhost do código do usuário "AR15USR" pelo ip da aplicação sua.

              Passe adiante todo conhecimento que adquiriu.

              1 Reply Last reply Reply Quote 0
              • First post
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.