Pfsense com Proxy em duas lan nao funciona



  • Boa noite,

    Tenho uma rede com um gateway, e duas LAN, quando ativo o proxy na primeira interface, funciona normamente pegando os bloqueios do squidguard etc. Já quando seleciono a segunda interface automaticamente ela para de navegar, e nem log e registrado para essa interface.

    GATEWAY 10.1.1.254

    LAN_INT 192.168.1.1/24

    LAN_LAB 172.16.0.0/22

    Segue os prints da minha configuracoes.

    Alguem sabe o que pode esta acontecendo?





  • Tu criou uma DMZ? As duas redes estão em qual faixa de  IP?



  • Bom dia.  Nao criei Dmz.

    Primeira Rede 192.168.1.1/24 proxy funciona perfeitamente wuando ativo.
    Segunda rede 172.16.0.0/22 so funciona quando proxy ta desativafp nesta interface



  • As duas redes utilizam a mesma WAN?



  • Sim, sao mesma WAN



  • mas como o squid vai atuar se você não selecionou a interface?

    De acordo com seu print Somente a LAN_Int esta habilitada para o squid.
    Segure a tecla "Ctrl" e selecione as 2 interfaces salve e faça o teste.



  • @guitarcleiton

    Então quando eu seleciono e coloco outra rede selecionada, automaticamente ela para de navegar.
    So funciona a navegacao em ambas se eu deixar somente a primeira lan selecionada.

    Quanto ativo o proxy na segunda, deixando as duas selecionadas, navegacao para, digito um endereco qualquer e fica procurando procurando ate esgotar o tempo.



  • Ja refiz todas configuracoes e continua mesma coisa. Se ativar o proxy na segunda interface, navegacao para.



  • COMMAND PROMPT OU DIRETO NO CONSOLE,
    veja se volta..

    /usr/local/etc/rc.d/squid.sh stop

    rm -rf /var/squid/cache/

    mkdir -p /var/squid/cache/

    chown proxy:proxy /var/squid/cache/

    chmod 750 /var/squid/cache/
    squid -z

    /usr/local/etc/rc.d/squid.sh start

    caso voltar verifique suas config do LOCAL CACHE seu disco deve esta ficando cheio.

    se não voltar
    manda os logs que o proxy está dando por favor.

    Abç 8)



  • em ´proxy interfaces selecione as duas lan´s que vc deseja utilizar e veja funciona alem de informar as duas subnets em acls / Allowed subnets. Veja se funciona e informe.


Log in to reply