<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Transparenter squid überschreibt Block-Regel]]></title><description><![CDATA[<p dir="auto">Habe hier folgendes Phänomen:<br />
Es sind nur Port 80 und 443 von LAN ins WAN freigegeben.<br />
Eine Schedulerregel legt dafür einen bestimmten Zeitraum fest.<br />
Squid läuft transparent. CP ist aktiv.<br />
Wenn die Schedulerregel sperrt, läuft jedoch der HTTP-Traffic über Post 80 weiter, Port 443 nicht.<br />
In der Verbindungstabelle sehe ich, das diese Verbindungen über den Port 3128 (squid) des localhost in das WAN weiter geleitet werden.<br />
Wie kriege ich das in den Griff?</p>
<p dir="auto">Karl</p>
]]></description><link>https://forum.netgate.com/topic/115846/transparenter-squid-überschreibt-block-regel</link><generator>RSS for Node</generator><lastBuildDate>Tue, 15 Sep 2026 15:41:48 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/115846.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 18 May 2017 14:00:26 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Transparenter squid überschreibt Block-Regel on Tue, 23 May 2017 11:05:42 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/karl">@<bdi>Karl</bdi></a>:</p>
<blockquote>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/micky008">@<bdi>Micky008</bdi></a>:</p>
<blockquote>
<p dir="auto">Hallo Karl,</p>
<p dir="auto">beschäftige mich erst seit kurzem mit der pfsense, daher alles andere als ein Profi aber vielleicht hab ich einen Tipp für dich:</p>
<p dir="auto">Services –&gt; Squid Proxy Server --&gt; Bypass Proxy for Private Address Destination --&gt; aktivieren</p>
<p dir="auto">Bei den Rules habe ich erst die Blockregeln und dann die Allow-Regeln angelegt, scheint bei mir zu funktionieren...</p>
<p dir="auto">Poste doch mal ein paar Screenshots, falls das o.g. Häkchen keine Besserung bringt.</p>
<p dir="auto">Grüße M.</p>
</blockquote>
<p dir="auto">Danke für den Tipp!<br />
Diese Einstellung ist bei mir aktiviert.<br />
Offenbar greift sich der squid den ausgehenden Traffic auf Port 80 noch vor allen für mich in der GUI sichtbaren Firewallregeln.<br />
Wenn der squid-Dienst gestoppt wird, dann greifen die Regeln wieder.</p>
</blockquote>
<p dir="auto">Ich habe noch einmal im englischen Teil des Forums nachgesucht und folgenden Thread gefunden:<br />
<a href="https://forum.pfsense.org/index.php?topic=129983.0" target="_blank" rel="noopener noreferrer nofollow ugc">https://forum.pfsense.org/index.php?topic=129983.0</a></p>
<p dir="auto">Die Antwort #3 <a href="https://forum.pfsense.org/index.php?topic=129983.msg716361#msg716361" target="_blank" rel="noopener noreferrer nofollow ugc">https://forum.pfsense.org/index.php?topic=129983.msg716361#msg716361</a> ist die Quelle</p>
<p dir="auto">"… Read <strong>/tmp/rules.debug</strong> to see the complete ruleset. None of the package-created or default pfSense rules are shown in the GUI."</p>
<p dir="auto">In der betreffenden Datei befinden sich (bei mir in <strong>Zeile 75</strong>)  folgende Einträge:</p>
<h1><a class="anchor-offset" name="setup-squid-proxy-redirect"></a>Setup Squid proxy redirect</h1>
<p dir="auto">no rdr on rl0 proto tcp from any to { 192.168.0.0/16, 172.16.0.0/12, 10.0.0.0/8 } port 80<br />
rdr pass on rl0 proto tcp from any to !(rl0) port 80 -&gt; 127.0.0.1 port 3128</p>
<p dir="auto">Die Benutzerregeln fangen erst 100 Zeilen später an.</p>
<p dir="auto">In der GUI kann man irgendeine Regel für Port 80 definieren. Sie wird jedoch nicht funktionieren, weil der squid sich die entsprechenden Pakete schon weit vorher geschnappt hat.</p>
<p dir="auto">Wenn ich in der GUI squid deaktiviere, fehlen die Einträge in der <strong>/tmp/rules.debug</strong> und die GUI-Regeln für Port 80 funktionieren wieder.</p>
]]></description><link>https://forum.netgate.com/post/701259</link><guid isPermaLink="true">https://forum.netgate.com/post/701259</guid><dc:creator><![CDATA[Karl Napf]]></dc:creator><pubDate>Tue, 23 May 2017 11:05:42 GMT</pubDate></item><item><title><![CDATA[Reply to Transparenter squid überschreibt Block-Regel on Mon, 22 May 2017 11:25:50 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/micky008">@<bdi>Micky008</bdi></a>:</p>
<blockquote>
<p dir="auto">Hallo Karl,</p>
<p dir="auto">beschäftige mich erst seit kurzem mit der pfsense, daher alles andere als ein Profi aber vielleicht hab ich einen Tipp für dich:</p>
<p dir="auto">Services –&gt; Squid Proxy Server --&gt; Bypass Proxy for Private Address Destination --&gt; aktivieren</p>
<p dir="auto">Bei den Rules habe ich erst die Blockregeln und dann die Allow-Regeln angelegt, scheint bei mir zu funktionieren...</p>
<p dir="auto">Poste doch mal ein paar Screenshots, falls das o.g. Häkchen keine Besserung bringt.</p>
<p dir="auto">Grüße M.</p>
</blockquote>
<p dir="auto">Danke für den Tipp!<br />
Diese Einstellung ist bei mir aktiviert.<br />
Offenbar greift sich der squid den ausgehenden Traffic auf Port 80 noch vor allen für mich in der GUI sichtbaren Firewallregeln.<br />
Wenn der squid-Dienst gestoppt wird, dann greifen die Regeln wieder.</p>
]]></description><link>https://forum.netgate.com/post/701032</link><guid isPermaLink="true">https://forum.netgate.com/post/701032</guid><dc:creator><![CDATA[Karl Napf]]></dc:creator><pubDate>Mon, 22 May 2017 11:25:50 GMT</pubDate></item><item><title><![CDATA[Reply to Transparenter squid überschreibt Block-Regel on Sun, 21 May 2017 11:47:46 GMT]]></title><description><![CDATA[<p dir="auto">Hallo Karl,</p>
<p dir="auto">beschäftige mich erst seit kurzem mit der pfsense, daher alles andere als ein Profi aber vielleicht hab ich einen Tipp für dich:</p>
<p dir="auto">Services –&gt; Squid Proxy Server --&gt; Bypass Proxy for Private Address Destination --&gt; aktivieren</p>
<p dir="auto">Bei den Rules habe ich erst die Blockregeln und dann die Allow-Regeln angelegt, scheint bei mir zu funktionieren...</p>
<p dir="auto">Poste doch mal ein paar Screenshots, falls das o.g. Häkchen keine Besserung bringt.</p>
<p dir="auto">Grüße M.</p>
]]></description><link>https://forum.netgate.com/post/700901</link><guid isPermaLink="true">https://forum.netgate.com/post/700901</guid><dc:creator><![CDATA[Micky008]]></dc:creator><pubDate>Sun, 21 May 2017 11:47:46 GMT</pubDate></item></channel></rss>