<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Pfsense Proxy No transparente]]></title><description><![CDATA[<p dir="auto">Estimados, necesito que me aclaren un poco esta idea, hay mucha info, soy nuevo y estoy perdido.<br />
Escenario:<br />
Controlador de Dominio propio Windows server 2008 r2.<br />
Pfsense: Como Proxy, Firewall y VPN.<br />
Red Empresa: Dos Vlan, una con navegación libre (100 PC) y otra vlan con navegación restringida en puerto 80 y puerto 443, aproximadamente 600 pc.</p>
<p dir="auto">Requiero instalar Pfsense modo Proxy no Transparente en una red donde existen 2 vlan distintas. Una no tiene que tener restricciones y otra donde se debe restringir todo (80/443) e ir abriendo una lista de  páginas de trabajo.</p>
<p dir="auto">Mi experiencia<br />
En este momento lo tengo instalado un pfsense 2.1.4-RELEASE (i386)  configurado como modo Transparente con Squid +SquirGuard+Lightsquid<br />
Esto me funciona bien para bloquedo puerto 80 pero falla para todo lo que es puerto 443 (ssl).<br />
Con la ultima versión de pfsense existe la posibilidad de habilitar Man In the Middle, esto me funciona bien: los que tienen el certificado navegan en https y los que no lo tienen no pueden. Pero mi problema en este punto es que no logro bloquear algunos https.<br />
Entocne se decidio pasar a la última versión pfsense (2.3.5-RELEASE (i386) ) e instalar modo Proxy No transparente y por política de grupo configurar el proxy en cada navegador. Sobre esta última modalidad, necesito saber si modo No transparente se puede usar squid y squidguard, con este último para controlar las listas blancas y negras.</p>
<p dir="auto">En mis pruebas instale pfsense (2.3.5-RELEASE (i386)) con squid en modo no transparente, el tema es que la sección ACLs para controlar es muy básico y diferente al squidguard.</p>
<p dir="auto">Se puede usar squid+squidguard juntos para modo No transparente?, como hago para restringir todo  (http y https) e ir habilitando lo necesario.</p>
]]></description><link>https://forum.netgate.com/topic/126415/pfsense-proxy-no-transparente</link><generator>RSS for Node</generator><lastBuildDate>Thu, 16 Apr 2026 05:50:11 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/126415.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 30 Jan 2018 14:30:53 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Pfsense Proxy No transparente on Tue, 22 May 2018 20:00:40 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/esquirla">@<bdi>Esquirla</bdi></a>:</p>
<blockquote>
<p dir="auto">Bueno comento que ya en una instalación limpia  pfsense  (2.3.5-RELEASE-p1 (i386) ) + Squid Version .0.4.43 + Squidguard Version 1.16.4 en Modo No transparente, logre bloquear todo el tráfico http y https, logrando habilitar listas blancas y negras para las diferentes vlan, lncuido habilitación de ciertas paginas como redes sociales en un cierto rango de horarios para la vlan más abierta en cuanto a navegación. Doy por cerrado el problema.</p>
</blockquote>
<p dir="auto">Si puedes hacer un manual se te agradecería.</p>
]]></description><link>https://forum.netgate.com/post/767649</link><guid isPermaLink="true">https://forum.netgate.com/post/767649</guid><dc:creator><![CDATA[mosheline]]></dc:creator><pubDate>Tue, 22 May 2018 20:00:40 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense Proxy No transparente on Mon, 05 Feb 2018 17:49:16 GMT]]></title><description><![CDATA[<p dir="auto">Bueno comento que ya en una instalación limpia  pfsense  (2.3.5-RELEASE-p1 (i386) ) + Squid Version .0.4.43 + Squidguard Version 1.16.4 en Modo No transparente, logre bloquear todo el tráfico http y https, logrando habilitar listas blancas y negras para las diferentes vlan, lncuido habilitación de ciertas paginas como redes sociales en un cierto rango de horarios para la vlan más abierta en cuanto a navegación. Doy por cerrado el problema.</p>
]]></description><link>https://forum.netgate.com/post/749299</link><guid isPermaLink="true">https://forum.netgate.com/post/749299</guid><dc:creator><![CDATA[Esquirla]]></dc:creator><pubDate>Mon, 05 Feb 2018 17:49:16 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense Proxy No transparente on Thu, 01 Feb 2018 16:04:52 GMT]]></title><description><![CDATA[<p dir="auto">No es un problema configurar el Proxy, lo despliego por politica de grupo.</p>
]]></description><link>https://forum.netgate.com/post/748812</link><guid isPermaLink="true">https://forum.netgate.com/post/748812</guid><dc:creator><![CDATA[Esquirla]]></dc:creator><pubDate>Thu, 01 Feb 2018 16:04:52 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense Proxy No transparente on Thu, 01 Feb 2018 16:00:13 GMT]]></title><description><![CDATA[<p dir="auto">Ante todo muchas gracias por responder, pero a que te refieres con la configurarion WPAD, donde estaria mirando esto? gracias.</p>
]]></description><link>https://forum.netgate.com/post/748810</link><guid isPermaLink="true">https://forum.netgate.com/post/748810</guid><dc:creator><![CDATA[Esquirla]]></dc:creator><pubDate>Thu, 01 Feb 2018 16:00:13 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense Proxy No transparente on Wed, 31 Jan 2018 21:25:12 GMT]]></title><description><![CDATA[<p dir="auto">Tal como lo comentas…</p>
<p dir="auto">La configuración del modo TRASPARENTE y NO TRASPARENTE, es casi la misma</p>
<p dir="auto">Diferencia...</p>
<p dir="auto">Vas a ir a cada computadora a poner manualmente el PROXY...</p>
<p dir="auto">El juego es en tu Firewall de tu vlan de las 600 Pc vas a bloquear toda salida, excepto el puerto del PROXY, así el proxy le va a contestar a donde ir.</p>
<p dir="auto">y Desde SquidGuard, puedes crear tus propios BlackList, y WhiteList y decirle a que VLAN afecta.</p>
<p dir="auto">Te sugiero ver la configuración de WPAD, así aún teniendo el proxy en modo No transparente, se pasará automáticamente, para que no tengas que ir a cada computadora.</p>
<p dir="auto">Revisa este link, de <strong>periko</strong>uno de nuestros compañeros del foro</p>
<p dir="auto"><a href="https://www.youtube.com/watch?v=PqxOSR2ko_A" target="_blank" rel="noopener noreferrer nofollow ugc"><i class="fa fa-youtube" aria-hidden="true"></i> Youtube Video</a></p><div class="js-lazyYT lazyYT-container" data-youtube-id="PqxOSR2ko_A" data-width="640" data-height="360" data-parameters style="width:640px;padding-bottom:360px">
 <div class="ytp-thumbnail lazyYT-image-loaded" style="background-image:url(&quot;https://i.ytimg.com/vi/PqxOSR2ko_A/hqdefault.jpg&quot;)">
  <button class="ytp-large-play-button ytp-button" tabindex="23" aria-live="assertive" style="transform:scale(0.85)" onclick="$(this).lazyYT(this);return false;">
   <svg height="100%" version="1.1" viewbox="0 0 68 48" width="100%">
    <path class="ytp-large-play-button-bg" d="m .66,37.62 c 0,0 .66,4.70 2.70,6.77 2.58,2.71 5.98,2.63 7.49,2.91 5.43,.52 23.10,.68 23.12,.68 .00,-1.3e-5 14.29,-0.02 23.81,-0.71 1.32,-0.15 4.22,-0.17 6.81,-2.89 2.03,-2.07 2.70,-6.77 2.70,-6.77 0,0 .67,-5.52 .67,-11.04 l 0,-5.17 c 0,-5.52 -0.67,-11.04 -0.67,-11.04 0,0 -0.66,-4.70 -2.70,-6.77 C 62.03,.86 59.13,.84 57.80,.69 48.28,0 34.00,0 34.00,0 33.97,0 19.69,0 10.18,.69 8.85,.84 5.95,.86 3.36,3.58 1.32,5.65 .66,10.35 .66,10.35 c 0,0 -0.55,4.50 -0.66,9.45 l 0,8.36 c .10,4.94 .66,9.45 .66,9.45 z" fill="#1f1f1e" fill-opacity="0.9">
    </path>
    <path d="m 26.96,13.67 18.37,9.62 -18.37,9.55 -0.00,-19.17 z" fill="#fff">
    </path>
    <path d="M 45.02,23.46 45.32,23.28 26.96,13.67 43.32,24.34 45.02,23.46 z" fill="#ccc">
    </path>
   </svg>
  </button>
 </div>
</div><p></p>
]]></description><link>https://forum.netgate.com/post/748690</link><guid isPermaLink="true">https://forum.netgate.com/post/748690</guid><dc:creator><![CDATA[fabshdz]]></dc:creator><pubDate>Wed, 31 Jan 2018 21:25:12 GMT</pubDate></item></channel></rss>