Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Bloqueo de contenido por lan

    Scheduled Pinned Locked Moved Español
    17 Posts 3 Posters 1.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • perikoP
      periko
      last edited by

      No, aqui el truco esta en la reglas del firewall nada mas, ahi esta donde tu permites que tus redes puedan hablarse.

      Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
      www.bajaopensolutions.com
      https://www.facebook.com/BajaOpenSolutions
      Quieres aprender PfSense, visita mi canal de youtube:
      https://www.youtube.com/c/PedroMorenoBOS

      A 1 Reply Last reply Reply Quote 0
      • A
        ab96 @periko
        last edited by

        @periko hooo entiendo, me dio esto al hacer ping al puerto
        Host is up (0.00042s latency).
        PORT STATE SERVICE
        3128/tcp open squid-http
        Entonces el problema estaria en el squidguard mmm :S?

        1 Reply Last reply Reply Quote 0
        • perikoP
          periko
          last edited by

          SquidGuard depende totalmente de squid.
          Si Squid puede hablar con esas redes, SG sin problemas.
          Mira, empieza con squid nada mas, ya que funcione metes a squidGuard.
          Aparte veo que estas usando el MITM, ese usa aparte el puerto 3129, entonces tus redes deben poner hablar con esos puertos en cada una de las redes donde habilitastes squid.
          Saludos.

          Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
          www.bajaopensolutions.com
          https://www.facebook.com/BajaOpenSolutions
          Quieres aprender PfSense, visita mi canal de youtube:
          https://www.youtube.com/c/PedroMorenoBOS

          A 1 Reply Last reply Reply Quote 0
          • A
            ab96 @periko
            last edited by

            @periko Buen dia gracias por la ayuda, si me da respuesta satisfactoria pero no se por que no me bloquea aun lo que yo requiero. :(

            perikoP 1 Reply Last reply Reply Quote 0
            • perikoP
              periko @ab96
              last edited by

              @ab96 a ver si te sirve este video tutorial.

              Pfsense Proxy Transparente

              Saludos.

              Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
              www.bajaopensolutions.com
              https://www.facebook.com/BajaOpenSolutions
              Quieres aprender PfSense, visita mi canal de youtube:
              https://www.youtube.com/c/PedroMorenoBOS

              A 1 Reply Last reply Reply Quote 0
              • A
                ab96 @periko
                last edited by

                @periko Gracias !! Buen día

                1 Reply Last reply Reply Quote 0
                • L
                  luisenrique
                  last edited by

                  @ab96 una duda en tu config lei en el post tuyo anterios en el que compartistes tus capturas en el nat/port fordward tienes una regla para interceptar el trafico que va desde lan prueba x hacia cualquier destino por el puerto 80 lo redifija al puerto donde escucha tu squid por la ip del propio pfsense, ahora bien creo que deberas agregar una regla similar para cada una de tus LAN para interceptar el trafico https por el puerto 443, en mi caso lo hice a mano tambien asi y la agregue, segun tengo entendido pfsense hace por si solo esas reglas de forma transparente, pero por si o por no yo siempre agrego esas reglas para interceptar el trafico https, creo que es facil de verificar si en realidad esta interceptando el trafico http, pero aun asi prueba eso y verifica las trazas a ver que tal.

                  A 1 Reply Last reply Reply Quote 0
                  • A
                    ab96 @luisenrique
                    last edited by

                    @luisenrique Hola tengo asi en las 3 lan 11.JPG

                    L 1 Reply Last reply Reply Quote 0
                    • L
                      luisenrique @ab96
                      last edited by

                      @ab96
                      si eso es en el firewall, pero en el nat/port fordward haz una regla para interceptar el trafico https similar a la que tienes en el puero 80

                      A 1 Reply Last reply Reply Quote 0
                      • A
                        ab96 @luisenrique
                        last edited by

                        @luisenrique Así estaría bien ? Captura3.JPG

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.