Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Bloqueo de contenido por lan

    Scheduled Pinned Locked Moved Español
    17 Posts 3 Posters 1.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • perikoP
      periko
      last edited by

      Ya le distes esas interfaces a el squid/squidguard?
      El debe poder hablar con esas redes si quieres que las filtre.
      Saludos.

      Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
      www.bajaopensolutions.com
      https://www.facebook.com/BajaOpenSolutions
      Quieres aprender PfSense, visita mi canal de youtube:
      https://www.youtube.com/c/PedroMorenoBOS

      A 1 Reply Last reply Reply Quote 0
      • A
        ab96 @periko
        last edited by

        @periko Si claro asi esta configurado
        1.JPG 1.2.JPG 1.3.JPG 2.JPG 2.1.JPG

        1 Reply Last reply Reply Quote 0
        • perikoP
          periko
          last edited by

          Si pruebas el puerto dentro de esas redes, te responde el proxy?
          telnet IP 3128?

          Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
          www.bajaopensolutions.com
          https://www.facebook.com/BajaOpenSolutions
          Quieres aprender PfSense, visita mi canal de youtube:
          https://www.youtube.com/c/PedroMorenoBOS

          A 1 Reply Last reply Reply Quote 0
          • A
            ab96 @periko
            last edited by

            @periko Estoy en ubuntu y mi puerto de proxy es 3128 pudiera hacer ping a la direccion del proxy ? Gracias por tu ayuda

            1 Reply Last reply Reply Quote 0
            • perikoP
              periko
              last edited by

              ping mas prueba de puerto.

              Como te mencione, el proxy debe poder comunicarse con esas redes y viceversa, ya que debe poder recibir las peticiones, de ahi salir a internet, bajar el contenido y regresarlo a la IP que lo solicita.

              Si hay comunicacion no debe a ver problemas.

              Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
              www.bajaopensolutions.com
              https://www.facebook.com/BajaOpenSolutions
              Quieres aprender PfSense, visita mi canal de youtube:
              https://www.youtube.com/c/PedroMorenoBOS

              A 1 Reply Last reply Reply Quote 0
              • A
                ab96 @periko
                last edited by

                @periko ok, y en caso de no haber comunicación tendría que configurar mi lan de nuevo ?

                1 Reply Last reply Reply Quote 0
                • perikoP
                  periko
                  last edited by

                  No, aqui el truco esta en la reglas del firewall nada mas, ahi esta donde tu permites que tus redes puedan hablarse.

                  Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
                  www.bajaopensolutions.com
                  https://www.facebook.com/BajaOpenSolutions
                  Quieres aprender PfSense, visita mi canal de youtube:
                  https://www.youtube.com/c/PedroMorenoBOS

                  A 1 Reply Last reply Reply Quote 0
                  • A
                    ab96 @periko
                    last edited by

                    @periko hooo entiendo, me dio esto al hacer ping al puerto
                    Host is up (0.00042s latency).
                    PORT STATE SERVICE
                    3128/tcp open squid-http
                    Entonces el problema estaria en el squidguard mmm :S?

                    1 Reply Last reply Reply Quote 0
                    • perikoP
                      periko
                      last edited by

                      SquidGuard depende totalmente de squid.
                      Si Squid puede hablar con esas redes, SG sin problemas.
                      Mira, empieza con squid nada mas, ya que funcione metes a squidGuard.
                      Aparte veo que estas usando el MITM, ese usa aparte el puerto 3129, entonces tus redes deben poner hablar con esos puertos en cada una de las redes donde habilitastes squid.
                      Saludos.

                      Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
                      www.bajaopensolutions.com
                      https://www.facebook.com/BajaOpenSolutions
                      Quieres aprender PfSense, visita mi canal de youtube:
                      https://www.youtube.com/c/PedroMorenoBOS

                      A 1 Reply Last reply Reply Quote 0
                      • A
                        ab96 @periko
                        last edited by

                        @periko Buen dia gracias por la ayuda, si me da respuesta satisfactoria pero no se por que no me bloquea aun lo que yo requiero. :(

                        perikoP 1 Reply Last reply Reply Quote 0
                        • perikoP
                          periko @ab96
                          last edited by

                          @ab96 a ver si te sirve este video tutorial.

                          Pfsense Proxy Transparente

                          Saludos.

                          Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
                          www.bajaopensolutions.com
                          https://www.facebook.com/BajaOpenSolutions
                          Quieres aprender PfSense, visita mi canal de youtube:
                          https://www.youtube.com/c/PedroMorenoBOS

                          A 1 Reply Last reply Reply Quote 0
                          • A
                            ab96 @periko
                            last edited by

                            @periko Gracias !! Buen día

                            1 Reply Last reply Reply Quote 0
                            • L
                              luisenrique
                              last edited by

                              @ab96 una duda en tu config lei en el post tuyo anterios en el que compartistes tus capturas en el nat/port fordward tienes una regla para interceptar el trafico que va desde lan prueba x hacia cualquier destino por el puerto 80 lo redifija al puerto donde escucha tu squid por la ip del propio pfsense, ahora bien creo que deberas agregar una regla similar para cada una de tus LAN para interceptar el trafico https por el puerto 443, en mi caso lo hice a mano tambien asi y la agregue, segun tengo entendido pfsense hace por si solo esas reglas de forma transparente, pero por si o por no yo siempre agrego esas reglas para interceptar el trafico https, creo que es facil de verificar si en realidad esta interceptando el trafico http, pero aun asi prueba eso y verifica las trazas a ver que tal.

                              A 1 Reply Last reply Reply Quote 0
                              • A
                                ab96 @luisenrique
                                last edited by

                                @luisenrique Hola tengo asi en las 3 lan 11.JPG

                                L 1 Reply Last reply Reply Quote 0
                                • L
                                  luisenrique @ab96
                                  last edited by

                                  @ab96
                                  si eso es en el firewall, pero en el nat/port fordward haz una regla para interceptar el trafico https similar a la que tienes en el puero 80

                                  A 1 Reply Last reply Reply Quote 0
                                  • A
                                    ab96 @luisenrique
                                    last edited by

                                    @luisenrique Así estaría bien ? Captura3.JPG

                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.