Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Bloqueo de contenido por lan

    Scheduled Pinned Locked Moved Español
    17 Posts 3 Posters 1.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      ab96 @periko
      last edited by

      @periko Si claro asi esta configurado
      1.JPG 1.2.JPG 1.3.JPG 2.JPG 2.1.JPG

      1 Reply Last reply Reply Quote 0
      • perikoP
        periko
        last edited by

        Si pruebas el puerto dentro de esas redes, te responde el proxy?
        telnet IP 3128?

        Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
        www.bajaopensolutions.com
        https://www.facebook.com/BajaOpenSolutions
        Quieres aprender PfSense, visita mi canal de youtube:
        https://www.youtube.com/c/PedroMorenoBOS

        A 1 Reply Last reply Reply Quote 0
        • A
          ab96 @periko
          last edited by

          @periko Estoy en ubuntu y mi puerto de proxy es 3128 pudiera hacer ping a la direccion del proxy ? Gracias por tu ayuda

          1 Reply Last reply Reply Quote 0
          • perikoP
            periko
            last edited by

            ping mas prueba de puerto.

            Como te mencione, el proxy debe poder comunicarse con esas redes y viceversa, ya que debe poder recibir las peticiones, de ahi salir a internet, bajar el contenido y regresarlo a la IP que lo solicita.

            Si hay comunicacion no debe a ver problemas.

            Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
            www.bajaopensolutions.com
            https://www.facebook.com/BajaOpenSolutions
            Quieres aprender PfSense, visita mi canal de youtube:
            https://www.youtube.com/c/PedroMorenoBOS

            A 1 Reply Last reply Reply Quote 0
            • A
              ab96 @periko
              last edited by

              @periko ok, y en caso de no haber comunicación tendría que configurar mi lan de nuevo ?

              1 Reply Last reply Reply Quote 0
              • perikoP
                periko
                last edited by

                No, aqui el truco esta en la reglas del firewall nada mas, ahi esta donde tu permites que tus redes puedan hablarse.

                Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
                www.bajaopensolutions.com
                https://www.facebook.com/BajaOpenSolutions
                Quieres aprender PfSense, visita mi canal de youtube:
                https://www.youtube.com/c/PedroMorenoBOS

                A 1 Reply Last reply Reply Quote 0
                • A
                  ab96 @periko
                  last edited by

                  @periko hooo entiendo, me dio esto al hacer ping al puerto
                  Host is up (0.00042s latency).
                  PORT STATE SERVICE
                  3128/tcp open squid-http
                  Entonces el problema estaria en el squidguard mmm :S?

                  1 Reply Last reply Reply Quote 0
                  • perikoP
                    periko
                    last edited by

                    SquidGuard depende totalmente de squid.
                    Si Squid puede hablar con esas redes, SG sin problemas.
                    Mira, empieza con squid nada mas, ya que funcione metes a squidGuard.
                    Aparte veo que estas usando el MITM, ese usa aparte el puerto 3129, entonces tus redes deben poner hablar con esos puertos en cada una de las redes donde habilitastes squid.
                    Saludos.

                    Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
                    www.bajaopensolutions.com
                    https://www.facebook.com/BajaOpenSolutions
                    Quieres aprender PfSense, visita mi canal de youtube:
                    https://www.youtube.com/c/PedroMorenoBOS

                    A 1 Reply Last reply Reply Quote 0
                    • A
                      ab96 @periko
                      last edited by

                      @periko Buen dia gracias por la ayuda, si me da respuesta satisfactoria pero no se por que no me bloquea aun lo que yo requiero. :(

                      perikoP 1 Reply Last reply Reply Quote 0
                      • perikoP
                        periko @ab96
                        last edited by

                        @ab96 a ver si te sirve este video tutorial.

                        Pfsense Proxy Transparente

                        Saludos.

                        Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
                        www.bajaopensolutions.com
                        https://www.facebook.com/BajaOpenSolutions
                        Quieres aprender PfSense, visita mi canal de youtube:
                        https://www.youtube.com/c/PedroMorenoBOS

                        A 1 Reply Last reply Reply Quote 0
                        • A
                          ab96 @periko
                          last edited by

                          @periko Gracias !! Buen día

                          1 Reply Last reply Reply Quote 0
                          • L
                            luisenrique
                            last edited by

                            @ab96 una duda en tu config lei en el post tuyo anterios en el que compartistes tus capturas en el nat/port fordward tienes una regla para interceptar el trafico que va desde lan prueba x hacia cualquier destino por el puerto 80 lo redifija al puerto donde escucha tu squid por la ip del propio pfsense, ahora bien creo que deberas agregar una regla similar para cada una de tus LAN para interceptar el trafico https por el puerto 443, en mi caso lo hice a mano tambien asi y la agregue, segun tengo entendido pfsense hace por si solo esas reglas de forma transparente, pero por si o por no yo siempre agrego esas reglas para interceptar el trafico https, creo que es facil de verificar si en realidad esta interceptando el trafico http, pero aun asi prueba eso y verifica las trazas a ver que tal.

                            A 1 Reply Last reply Reply Quote 0
                            • A
                              ab96 @luisenrique
                              last edited by

                              @luisenrique Hola tengo asi en las 3 lan 11.JPG

                              L 1 Reply Last reply Reply Quote 0
                              • L
                                luisenrique @ab96
                                last edited by

                                @ab96
                                si eso es en el firewall, pero en el nat/port fordward haz una regla para interceptar el trafico https similar a la que tienes en el puero 80

                                A 1 Reply Last reply Reply Quote 0
                                • A
                                  ab96 @luisenrique
                                  last edited by

                                  @luisenrique Así estaría bien ? Captura3.JPG

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.