Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Squid não Trafega pela WAN

    Scheduled Pinned Locked Moved Portuguese
    19 Posts 3 Posters 1.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      TI
      last edited by

      Prezados Boa Tarde,

      Sabem como consigo resolver isto?

      Não tenho ideia do que ajustar :(

      Obrigado desde já
      ![ScreenHunter_303 Dec. 19 13.58.jpg](/public/imported_attachments/1/ScreenHunter_303 Dec. 19 13.58.jpg)
      ![ScreenHunter_303 Dec. 19 13.58.jpg_thumb](/public/imported_attachments/1/ScreenHunter_303 Dec. 19 13.58.jpg_thumb)

      1 Reply Last reply Reply Quote 0
      • R
        ricardo.duarte
        last edited by

        @TI:

        Prezados Boa Tarde,

        Sabem como consigo resolver isto?

        Não tenho ideia do que ajustar :(

        Obrigado desde já

        Boa Tarde TI,

        Como consta sua configuração do Link da Algar para conexão WAN?

        Você poderia postar sua configuração por completo?

        Ricardo Duarte

        Analista de Suporte II
        Skype: ricardo.duarte706
        E-mail: duarte3223@gmail.com

        1 Reply Last reply Reply Quote 0
        • T
          TI
          last edited by

          Boa Tarde Ricardo Duarte,

          Meu Xará a Principio rsrs.

          o Link está operando normal.

          No caso ele não é o Default. Estou tentando direcionar tráfego do Squid pra ele. A partir de regra floating.

          Ele está cumprindo a regra, mas apresenta isso.

          ![ScreenHunter_304 Dec. 19 15.02.jpg](/public/imported_attachments/1/ScreenHunter_304 Dec. 19 15.02.jpg)
          ![ScreenHunter_304 Dec. 19 15.02.jpg_thumb](/public/imported_attachments/1/ScreenHunter_304 Dec. 19 15.02.jpg_thumb)

          1 Reply Last reply Reply Quote 0
          • R
            ricardo.duarte
            last edited by

            @TI:

            Boa Tarde Ricardo Duarte,

            Meu Xará a Principio rsrs.

            o Link está operando normal.

            No caso ele não é o Default. Estou tentando direcionar tráfego do Squid pra ele. A partir de regra floating.

            Ele está cumprindo a regra, mas apresenta isso.

            Você utiliza Proxy Ativo ou transparente  na sua Rede?

            Ricardo Duarte

            Analista de Suporte II
            Skype: ricardo.duarte706
            E-mail: duarte3223@gmail.com

            1 Reply Last reply Reply Quote 0
            • T
              TI
              last edited by

              Proxy Ativo (Autenticado via NTLM)

              Conforme pode ver na imagem, ele respeita a Regra de Load Balance e FailOver.

              Porém bloqueia :/

              ![ScreenHunter_305 Dec. 19 15.11.jpg](/public/imported_attachments/1/ScreenHunter_305 Dec. 19 15.11.jpg)
              ![ScreenHunter_305 Dec. 19 15.11.jpg_thumb](/public/imported_attachments/1/ScreenHunter_305 Dec. 19 15.11.jpg_thumb)

              1 Reply Last reply Reply Quote 0
              • T
                TI
                last edited by

                @TI:

                Proxy Ativo (Autenticado via NTLM)

                Conforme pode ver na imagem, ele respeita a Regra de Load Balance e FailOver.

                Porém bloqueia :/

                O Link da Embratel é o Default. E tudo que trafega no Proxy sai por ele. Porém quero que alguns endereços saiam pela Algar. Mesmo estando no Proxy. Na versão 2.0.3 consegui fazer isso, porém ao Atualizar…..

                1 Reply Last reply Reply Quote 0
                • R
                  ricardo.duarte
                  last edited by

                  @TI:

                  @TI:

                  Proxy Ativo (Autenticado via NTLM)

                  Conforme pode ver na imagem, ele respeita a Regra de Load Balance e FailOver.

                  Porém bloqueia :/

                  O Link da Embratel é o Default. E tudo que trafega no Proxy sai por ele. Porém quero que alguns endereços saiam pela Algar. Mesmo estando no Proxy. Na versão 2.0.3 consegui fazer isso, porém ao Atualizar…..

                  TI

                  Creio que para que seja direcionado parte do seu trafego para a outra WAN, seria necessário criar um regra que direciona-se parte do trafego de determinados endereços IPS para a porta da ALGAR. Creio que provavelmente deva ter que dividir os endereços em  um Alias para direcionar para essa outra porta WAN.

                  http://www.ivanildogalvao.com.br/seguranca/pfsense_trafego

                  Nesse artigo mostra um pouco sobre trafego…. Talvez possa lhe ajudar.

                  Como você está tentando direcionar o trafego dessa porta para o SQUID, por acaso você chegou a liberar a porta de comunicação do PROXY?

                  Espero ter lhe ajudado.

                  Ricardo Duarte

                  Analista de Suporte II
                  Skype: ricardo.duarte706
                  E-mail: duarte3223@gmail.com

                  1 Reply Last reply Reply Quote 0
                  • R
                    ricardo.duarte
                    last edited by

                    @TI:

                    @TI:

                    Proxy Ativo (Autenticado via NTLM)

                    Conforme pode ver na imagem, ele respeita a Regra de Load Balance e FailOver.

                    Porém bloqueia :/

                    O Link da Embratel é o Default. E tudo que trafega no Proxy sai por ele. Porém quero que alguns endereços saiam pela Algar. Mesmo estando no Proxy. Na versão 2.0.3 consegui fazer isso, porém ao Atualizar…..

                    TI

                    Outro ponto que precisa analisar é o motivo dessa porta estar Fechada….

                    Você chegou a verificar se essa interface está UP?

                    Você chegou a verificar os logs dessa regra para localizar o motivo desse bloqueio?

                    Espero que possa ter lhe ajudo.

                    Att,

                    Ricardo Duarte

                    Analista de Suporte II
                    Skype: ricardo.duarte706
                    E-mail: duarte3223@gmail.com

                    1 Reply Last reply Reply Quote 0
                    • T
                      TI
                      last edited by

                      TI

                      Creio que para que seja direcionado parte do seu trafego para a outra WAN, seria necessário criar um regra que direciona-se parte do trafego de determinados endereços IPS para a porta da ALGAR. Creio que provavelmente deva ter que dividir os endereços em  um Alias para direcionar para essa outra porta WAN.

                      http://www.ivanildogalvao.com.br/seguranca/pfsense_trafego

                      Nesse artigo mostra um pouco sobre trafego…. Talvez possa lhe ajudar.

                      Como você está tentando direcionar o trafego dessa porta para o SQUID, por acaso você chegou a liberar a porta de comunicação do PROXY?

                      Espero ter lhe ajudado.

                      Então, as regras estão direcionadas já. Todos ips de determinado alias saem por este link, sem o Proxy é claro rsrs funciona normal.

                      A respeito disso "Como você está tentando direcionar o trafego dessa porta para o SQUID, por acaso você chegou a liberar a porta de comunicação do PROXY?" Não entendi

                      ![ScreenHunter_307 Dec. 19 15.28.jpg](/public/imported_attachments/1/ScreenHunter_307 Dec. 19 15.28.jpg)
                      ![ScreenHunter_307 Dec. 19 15.28.jpg_thumb](/public/imported_attachments/1/ScreenHunter_307 Dec. 19 15.28.jpg_thumb)

                      1 Reply Last reply Reply Quote 0
                      • T
                        TI
                        last edited by

                        @ricardo.duarte:

                        @TI:

                        @TI:

                        Proxy Ativo (Autenticado via NTLM)

                        Conforme pode ver na imagem, ele respeita a Regra de Load Balance e FailOver.

                        Porém bloqueia :/

                        O Link da Embratel é o Default. E tudo que trafega no Proxy sai por ele. Porém quero que alguns endereços saiam pela Algar. Mesmo estando no Proxy. Na versão 2.0.3 consegui fazer isso, porém ao Atualizar…..

                        TI

                        Outro ponto que precisa analisar é o motivo dessa porta estar Fechada….

                        Você chegou a verificar se essa interface está UP?

                        Você chegou a verificar os logs dessa regra para localizar o motivo desse bloqueio?

                        Espero que possa ter lhe ajudo.

                        Att,

                        Está tudo certo com a Interface, navega normal sem proxy rsrsrs

                        ![ScreenHunter_306 Dec. 19 15.28.jpg](/public/imported_attachments/1/ScreenHunter_306 Dec. 19 15.28.jpg)
                        ![ScreenHunter_306 Dec. 19 15.28.jpg_thumb](/public/imported_attachments/1/ScreenHunter_306 Dec. 19 15.28.jpg_thumb)

                        1 Reply Last reply Reply Quote 0
                        • R
                          ricardo.duarte
                          last edited by

                          @TI:

                          @ricardo.duarte:

                          @TI:

                          @TI:

                          Proxy Ativo (Autenticado via NTLM)

                          Conforme pode ver na imagem, ele respeita a Regra de Load Balance e FailOver.

                          Porém bloqueia :/

                          O Link da Embratel é o Default. E tudo que trafega no Proxy sai por ele. Porém quero que alguns endereços saiam pela Algar. Mesmo estando no Proxy. Na versão 2.0.3 consegui fazer isso, porém ao Atualizar…..

                          TI

                          Outro ponto que precisa analisar é o motivo dessa porta estar Fechada….

                          Você chegou a verificar se essa interface está UP?

                          Você chegou a verificar os logs dessa regra para localizar o motivo desse bloqueio?

                          Espero que possa ter lhe ajudo.

                          Att,

                          Está tudo certo com a Interface, navega normal sem proxy rsrsrs

                          TI,

                          Se você utiliza proxy ativo, geralmente é necessário liberar a porta 3128 que costuma ser a porta padrão do Proxy.
                          Respondendo sua dúvida.

                          Uma questão…

                          As portas 443, e 80 estão liberadas para os endereços de navegação?

                          Você tentou identificar algum logs o motivo do bloqueio?

                          Até onde sei é necessário que as portas de navegação estejam abertas corretamente. Não digo que você não tenha feito isso no caso. Mas se a outra interface do  Floating está funcionando corretamente por ser padrão, precisa ver se está apresentado algum erro para o motivo desse bloqueio. Geralmente existe essas referencias nos logs....

                          Se ambas as regras estão corretas em minha opinião essa porta Wan da Algar está batendo em algum ponto que não libera a porta para comunicação.

                          Espero que possa ter lhe ajudo...

                          Ricardo Duarte

                          Analista de Suporte II
                          Skype: ricardo.duarte706
                          E-mail: duarte3223@gmail.com

                          1 Reply Last reply Reply Quote 0
                          • R
                            ricardo.duarte
                            last edited by

                            @TI:

                            @ricardo.duarte:

                            @TI:

                            @TI:

                            Proxy Ativo (Autenticado via NTLM)

                            Conforme pode ver na imagem, ele respeita a Regra de Load Balance e FailOver.

                            Porém bloqueia :/

                            O Link da Embratel é o Default. E tudo que trafega no Proxy sai por ele. Porém quero que alguns endereços saiam pela Algar. Mesmo estando no Proxy. Na versão 2.0.3 consegui fazer isso, porém ao Atualizar…..

                            TI

                            Outro ponto que precisa analisar é o motivo dessa porta estar Fechada….

                            Você chegou a verificar se essa interface está UP?

                            Você chegou a verificar os logs dessa regra para localizar o motivo desse bloqueio?

                            Espero que possa ter lhe ajudo.

                            Att,

                            Está tudo certo com a Interface, navega normal sem proxy rsrsrs

                            Pergunta….

                            Essa opção precisa estar marcada?

                            Block.png
                            Block.png_thumb

                            Ricardo Duarte

                            Analista de Suporte II
                            Skype: ricardo.duarte706
                            E-mail: duarte3223@gmail.com

                            1 Reply Last reply Reply Quote 0
                            • T
                              TI
                              last edited by

                              Qual das Duas Ricardo?

                              1 Reply Last reply Reply Quote 0
                              • R
                                ricardo.duarte
                                last edited by

                                @TI:

                                Qual das Duas Ricardo?

                                Então,

                                Geralmente eu não uso nenhuma as duas…

                                Não sei lhe dizer se em seu cenário irá lhe ajudar. Porém no meu cenário estava bloqueando algumas informações que não podiam ser bloqueadas durante a navegação.

                                Ricardo Duarte

                                Analista de Suporte II
                                Skype: ricardo.duarte706
                                E-mail: duarte3223@gmail.com

                                1 Reply Last reply Reply Quote 0
                                • R
                                  ricardo.duarte
                                  last edited by

                                  @TI:

                                  Qual das Duas Ricardo?

                                  Nesse artigo que encontrei, localizei que o usuário do forum estava com a mesma mensagem de erro que você.

                                  De repente pode se util.

                                  https://forum.pfsense.org/index.php?topic=11554.0

                                  Ricardo Duarte

                                  Analista de Suporte II
                                  Skype: ricardo.duarte706
                                  E-mail: duarte3223@gmail.com

                                  1 Reply Last reply Reply Quote 0
                                  • B
                                    brunok
                                    last edited by

                                    O gateway do proxy vai ser SEMPRE o default.

                                    Se você quer navegar por outro link, você deve configurar em Custom ACLS.

                                    Procure pela TAG tcp_outgoing_address do squid.conf. Bem simples.  ;)

                                    1 Reply Last reply Reply Quote 0
                                    • T
                                      TI
                                      last edited by

                                      @brunok:

                                      O gateway do proxy vai ser SEMPRE o default.

                                      Se você quer navegar por outro link, você deve configurar em Custom ACLS.

                                      Procure pela TAG tcp_outgoing_address do squid.conf. Bem simples.  ;)

                                      Já fiz isso tbm BrunoK rsrsrs

                                      Já coloquei como tcp_outgoing_address 127.0.0.1; não deu certo pq meu dns é desvinculado do pfSense. Ai todos meus endereços internos deixaram de funcionar.

                                      Coloquei como tcp_outgoing_address IP_PFSENSE; funciona os endereços internos, porém sai todos pelo mesmo link

                                      1 Reply Last reply Reply Quote 0
                                      • T
                                        TI
                                        last edited by

                                        @TI:

                                        @brunok:

                                        O gateway do proxy vai ser SEMPRE o default.

                                        Se você quer navegar por outro link, você deve configurar em Custom ACLS.

                                        Procure pela TAG tcp_outgoing_address do squid.conf. Bem simples.  ;)

                                        Já fiz isso tbm BrunoK rsrsrs

                                        Já coloquei como tcp_outgoing_address 127.0.0.1; não deu certo pq meu dns é desvinculado do pfSense. Ai todos meus endereços internos deixaram de funcionar.

                                        Coloquei como tcp_outgoing_address IP_PFSENSE; funciona os endereços internos, porém sai todos pelo mesmo link

                                        Retirando o tcp_outgoing_address IP_PFSENSE, notei que os pacotes estão saindo como IP_EMBRATEL, ai quando ele tenta alterar o Ip do Pacote, ele não faz e o pacote vai por um ip, porém com outro no cabeçalho, gerando a rejeição.

                                        Alguma sugestão?

                                        ![ScreenHunter_308 Dec. 20 11.31.jpg](/public/imported_attachments/1/ScreenHunter_308 Dec. 20 11.31.jpg)
                                        ![ScreenHunter_308 Dec. 20 11.31.jpg_thumb](/public/imported_attachments/1/ScreenHunter_308 Dec. 20 11.31.jpg_thumb)

                                        1 Reply Last reply Reply Quote 0
                                        • T
                                          TI
                                          last edited by

                                          Pessoal, não tive solução :(

                                          Vou fazer uso de dois PFSense. Um pra proxy e um pra Firewall

                                          Obrigado a todos!

                                          1 Reply Last reply Reply Quote 0
                                          • First post
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.