Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Squid no me deja ingresar a los sitios locales.

    Scheduled Pinned Locked Moved Español
    14 Posts 6 Posters 3.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • gersonofstoneG
      gersonofstone
      last edited by

      habilita q las redes lan no sean filtradas

      Papu!! :V

      1 Reply Last reply Reply Quote 0
      • E
        Esquirla
        last edited by

        Primero gracias por responder, me podrías orientar un poco donde debería realizar esa configuración? gracias.

        1 Reply Last reply Reply Quote 0
        • J
          j.sejo1
          last edited by

          Creo que lo que te pasa es lo siguiente:

          1. Tienes a nivel de squidguard todo bloqueado Por lo que no te esta dejando navegar.

          2. Tu pfsense esta por https y squidguard por defecto trabaja por http  por tal motivo no se muestra el error. y da timeout el cual es la imagen que adjuntaste.

          Te recomiendo, pon tu pfsense por http de forma temporal y trata de navegar primero y nos envias el error que bloqueo que te va a salir.

          Saludos.

          Pfsense - Bacula - NagiosZabbix - Zimbra - AlienVault
          Hardening Linux
          Telegram: @vtlbackupbacula
          http://www.smartitbc.com/en/contact.html

          1 Reply Last reply Reply Quote 0
          • gersonofstoneG
            gersonofstone
            last edited by

            @Esquirla:

            Primero gracias por responder, me podrías orientar un poco donde debería realizar esa configuración? gracias.

            intenta ingresar a la configuracion general de squid

            PackageProxy Server: General SettingsGeneral

            y habilita

            Bypass Proxy for Private Address Destination

            Papu!! :V

            1 Reply Last reply Reply Quote 0
            • J
              j.sejo1
              last edited by

              Esto aplica:  Bypass Proxy for Private Address Destination

              Solo cuando el Proxy es transparente.

              De acuerdo a lo que coloca el compañero,  es No transparente.

              Pfsense - Bacula - NagiosZabbix - Zimbra - AlienVault
              Hardening Linux
              Telegram: @vtlbackupbacula
              http://www.smartitbc.com/en/contact.html

              1 Reply Last reply Reply Quote 0
              • E
                Esquirla
                last edited by

                ![1.JPG]([img][img]Gracias a todos por responder. Les comento algo para aclarar, el proxy esta como explicito por lo que uso al SQUID por el puerto 3128 y le sumo el SQUIDGUARD para manejar las listas de control por grupos de ip. Solucione momentáneamente el problema haciendo que mi política de grupo distribuya la configuración del proxy en los navegadores exceptuando las ip locales que no me deja acceder (ver foto).<br /><br />Necesito que estoy se habilite desde PFsense porque sino cada tanto tendre que actualizar la politica y es un garron. <br />
                <br>
                <br>
                <img class=) 1.JPG_thumb[/img][/img]" />

                1 Reply Last reply Reply Quote 0
                • K
                  kazabe
                  last edited by

                  Hola.

                  Creo que estas solucionando por donde no es.

                  Omitir el proxy no es solucion para resolver temas de proxy.

                  Desactiva squidguard y verifica que la navegacion opera correctamente.

                  Cuando naveguen bien solo con squid, habilita squidguard y asegurate de tener tu red local en una ACL para excepciones.

                  Te doy una recomendacion adicional.

                  Investiga acerca de la configuracion de proxy por medio de proxy.pac y resolveras ese problema de estar actualizando (y todos los demas relacionados con manejar proxy manual).

                  saludos.

                  1 Reply Last reply Reply Quote 0
                  • E
                    Esquirla
                    last edited by

                    Hola kazabe, gracias por escribir. Te cuento que ya probe deshabilitando el squidguard y esta confirmado que el que me impide abrir los sitios es el squid cuando la dirección es ejemplo: 192.168.1.60:8443, ahora si el sitio esta montado en 192.168.1.60:80 funciona perfecto, asi con cualquier ip de la lan que tenga puertos distintos a 80/443.

                    Tema del proxy.pac lo estoy viendo pero como manejo GPO no me molesta por ahora.

                    Un dato, en los logs del squid cuando ingreso a esos sitios en cuestión me dice lo siguiente para un par de sitios como ejemplo.

                    TAG_NONE/503
                    TCP_MISS/503

                    En las reglas del firewall/nat tengo configurado:
                    Protocol  Source Port Destination Port Gateway
                    IPv4 TCP    *        *          *          *        *

                    Porque esta configuración: para que quien se conecte a la red pueda navegar sin tener que configurar su proxy, sobre todo gente con notebook de forma transitoria, vlan sin ningun tipo de restricción, etc.

                    Agradezco su ayuda.

                    1 Reply Last reply Reply Quote 0
                    • perikoP
                      periko
                      last edited by

                      Que tal, a ver si por aqui el problema?

                      Youtube Video

                      Saludos.

                      Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
                      www.bajaopensolutions.com
                      https://www.facebook.com/BajaOpenSolutions
                      Quieres aprender PfSense, visita mi canal de youtube:
                      https://www.youtube.com/c/PedroMorenoBOS

                      1 Reply Last reply Reply Quote 0
                      • E
                        Esquirla
                        last edited by

                        Bueno aquí mi solución al problema. Simplemente  hice un wpad.dat con un script para hacer un bypass a ciertas direcciones e ip locales que no quiera que pasen por el Proxy (Squid). Luego todo lo que no es salteado, simplemente pasa por el proxy y la navegación termina siendo regulado con SquidGuard a través de sus listas de control y grupos de ip.

                        function FindProxyForURL(url, host)
                        {
                        // variable strings to return
                        var proxy_yes = "PROXY 192.168.1.1:3128";
                        var proxy_no = "DIRECT";

                        if (shExpMatch(url, "localhost")) { return proxy_no; }

                        if (shExpMatch(url, "cualquiercosa.com:9001")) { return proxy_no; }

                        if (shExpMatch(url, "ip_publica/vdweb/")) { return proxy_no;}

                        if (isInNet(host, "192.168.0.0", "255.255.0.0"))  { return proxy_no; }

                        // Proxy anything else
                        return proxy_yes;
                        }

                        Una vez creado el archivo wpad.dat, lo distribuyo por política de grupo en mi dominio. La política de grupo la hice Configuración del usuario\Preferencias\windows\Registro
                        Cree una clave de registro nueva para que cargue el wpad desde una ubicación de red. Adjunto imagen.
                        La dirección de la clave de registro debe expresarse así: file://direccionlocal/wpad.dat
                        ADjunto otra imagen para que vean como queda configurado el proxy en el navegador.

                        InkedGPO_LI.jpg
                        InkedGPO_LI.jpg_thumb
                        Inkedproxy_LI.jpg
                        Inkedproxy_LI.jpg_thumb

                        1 Reply Last reply Reply Quote 0
                        • perikoP
                          periko
                          last edited by

                          Felicidades, nada mas tienes que mandarles el script manual?
                          Saludos.

                          Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
                          www.bajaopensolutions.com
                          https://www.facebook.com/BajaOpenSolutions
                          Quieres aprender PfSense, visita mi canal de youtube:
                          https://www.youtube.com/c/PedroMorenoBOS

                          1 Reply Last reply Reply Quote 0
                          • E
                            Esquirla
                            last edited by

                            Gracias, el script lo cargo por politica de grupo, no configuro nada manual, no se si a eso te referis. Saludos

                            1 Reply Last reply Reply Quote 0
                            • A
                              acriollo
                              last edited by

                              Buena solución!

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.