Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Squid no me deja ingresar a los sitios locales.

    Scheduled Pinned Locked Moved Español
    14 Posts 6 Posters 3.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      Esquirla
      last edited by

      Primero gracias por responder, me podrías orientar un poco donde debería realizar esa configuración? gracias.

      1 Reply Last reply Reply Quote 0
      • J
        j.sejo1
        last edited by

        Creo que lo que te pasa es lo siguiente:

        1. Tienes a nivel de squidguard todo bloqueado Por lo que no te esta dejando navegar.

        2. Tu pfsense esta por https y squidguard por defecto trabaja por http  por tal motivo no se muestra el error. y da timeout el cual es la imagen que adjuntaste.

        Te recomiendo, pon tu pfsense por http de forma temporal y trata de navegar primero y nos envias el error que bloqueo que te va a salir.

        Saludos.

        Pfsense - Bacula - NagiosZabbix - Zimbra - AlienVault
        Hardening Linux
        Telegram: @vtlbackupbacula
        http://www.smartitbc.com/en/contact.html

        1 Reply Last reply Reply Quote 0
        • gersonofstoneG
          gersonofstone
          last edited by

          @Esquirla:

          Primero gracias por responder, me podrías orientar un poco donde debería realizar esa configuración? gracias.

          intenta ingresar a la configuracion general de squid

          PackageProxy Server: General SettingsGeneral

          y habilita

          Bypass Proxy for Private Address Destination

          Papu!! :V

          1 Reply Last reply Reply Quote 0
          • J
            j.sejo1
            last edited by

            Esto aplica:  Bypass Proxy for Private Address Destination

            Solo cuando el Proxy es transparente.

            De acuerdo a lo que coloca el compañero,  es No transparente.

            Pfsense - Bacula - NagiosZabbix - Zimbra - AlienVault
            Hardening Linux
            Telegram: @vtlbackupbacula
            http://www.smartitbc.com/en/contact.html

            1 Reply Last reply Reply Quote 0
            • E
              Esquirla
              last edited by

              ![1.JPG]([img][img]Gracias a todos por responder. Les comento algo para aclarar, el proxy esta como explicito por lo que uso al SQUID por el puerto 3128 y le sumo el SQUIDGUARD para manejar las listas de control por grupos de ip. Solucione momentáneamente el problema haciendo que mi política de grupo distribuya la configuración del proxy en los navegadores exceptuando las ip locales que no me deja acceder (ver foto).<br /><br />Necesito que estoy se habilite desde PFsense porque sino cada tanto tendre que actualizar la politica y es un garron. <br />
              <br>
              <br>
              <img class=) 1.JPG_thumb[/img][/img]" />

              1 Reply Last reply Reply Quote 0
              • K
                kazabe
                last edited by

                Hola.

                Creo que estas solucionando por donde no es.

                Omitir el proxy no es solucion para resolver temas de proxy.

                Desactiva squidguard y verifica que la navegacion opera correctamente.

                Cuando naveguen bien solo con squid, habilita squidguard y asegurate de tener tu red local en una ACL para excepciones.

                Te doy una recomendacion adicional.

                Investiga acerca de la configuracion de proxy por medio de proxy.pac y resolveras ese problema de estar actualizando (y todos los demas relacionados con manejar proxy manual).

                saludos.

                1 Reply Last reply Reply Quote 0
                • E
                  Esquirla
                  last edited by

                  Hola kazabe, gracias por escribir. Te cuento que ya probe deshabilitando el squidguard y esta confirmado que el que me impide abrir los sitios es el squid cuando la dirección es ejemplo: 192.168.1.60:8443, ahora si el sitio esta montado en 192.168.1.60:80 funciona perfecto, asi con cualquier ip de la lan que tenga puertos distintos a 80/443.

                  Tema del proxy.pac lo estoy viendo pero como manejo GPO no me molesta por ahora.

                  Un dato, en los logs del squid cuando ingreso a esos sitios en cuestión me dice lo siguiente para un par de sitios como ejemplo.

                  TAG_NONE/503
                  TCP_MISS/503

                  En las reglas del firewall/nat tengo configurado:
                  Protocol  Source Port Destination Port Gateway
                  IPv4 TCP    *        *          *          *        *

                  Porque esta configuración: para que quien se conecte a la red pueda navegar sin tener que configurar su proxy, sobre todo gente con notebook de forma transitoria, vlan sin ningun tipo de restricción, etc.

                  Agradezco su ayuda.

                  1 Reply Last reply Reply Quote 0
                  • perikoP
                    periko
                    last edited by

                    Que tal, a ver si por aqui el problema?

                    Youtube Video

                    Saludos.

                    Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
                    www.bajaopensolutions.com
                    https://www.facebook.com/BajaOpenSolutions
                    Quieres aprender PfSense, visita mi canal de youtube:
                    https://www.youtube.com/c/PedroMorenoBOS

                    1 Reply Last reply Reply Quote 0
                    • E
                      Esquirla
                      last edited by

                      Bueno aquí mi solución al problema. Simplemente  hice un wpad.dat con un script para hacer un bypass a ciertas direcciones e ip locales que no quiera que pasen por el Proxy (Squid). Luego todo lo que no es salteado, simplemente pasa por el proxy y la navegación termina siendo regulado con SquidGuard a través de sus listas de control y grupos de ip.

                      function FindProxyForURL(url, host)
                      {
                      // variable strings to return
                      var proxy_yes = "PROXY 192.168.1.1:3128";
                      var proxy_no = "DIRECT";

                      if (shExpMatch(url, "localhost")) { return proxy_no; }

                      if (shExpMatch(url, "cualquiercosa.com:9001")) { return proxy_no; }

                      if (shExpMatch(url, "ip_publica/vdweb/")) { return proxy_no;}

                      if (isInNet(host, "192.168.0.0", "255.255.0.0"))  { return proxy_no; }

                      // Proxy anything else
                      return proxy_yes;
                      }

                      Una vez creado el archivo wpad.dat, lo distribuyo por política de grupo en mi dominio. La política de grupo la hice Configuración del usuario\Preferencias\windows\Registro
                      Cree una clave de registro nueva para que cargue el wpad desde una ubicación de red. Adjunto imagen.
                      La dirección de la clave de registro debe expresarse así: file://direccionlocal/wpad.dat
                      ADjunto otra imagen para que vean como queda configurado el proxy en el navegador.

                      InkedGPO_LI.jpg
                      InkedGPO_LI.jpg_thumb
                      Inkedproxy_LI.jpg
                      Inkedproxy_LI.jpg_thumb

                      1 Reply Last reply Reply Quote 0
                      • perikoP
                        periko
                        last edited by

                        Felicidades, nada mas tienes que mandarles el script manual?
                        Saludos.

                        Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
                        www.bajaopensolutions.com
                        https://www.facebook.com/BajaOpenSolutions
                        Quieres aprender PfSense, visita mi canal de youtube:
                        https://www.youtube.com/c/PedroMorenoBOS

                        1 Reply Last reply Reply Quote 0
                        • E
                          Esquirla
                          last edited by

                          Gracias, el script lo cargo por politica de grupo, no configuro nada manual, no se si a eso te referis. Saludos

                          1 Reply Last reply Reply Quote 0
                          • A
                            acriollo
                            last edited by

                            Buena solución!

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.