• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Sites com Load Balancing

Scheduled Pinned Locked Moved Portuguese
2 Posts 2 Posters 350 Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • M
    mmelgar
    last edited by May 16, 2018, 5:40 PM

    Fala pessoal boa tarde!

    Sou novo por aqui e novo com utilização do pfSense.

    Eu instalei aqui na empresa e consegui configurar e rodar sem problemas o squid+squidguard com filtro de http e https e fazer os bloqueios que precisamos (rede social, musicas, filmes, tv, entre outros).

    O que está me tirando o sono é o sistema via browser que opera na nuvem onde fica dando erro no log do squid 409. Eu já coloquei o dominio do sistema na whitelist do squid e squidguard, coloquei para não fazer o cache e também no bypass do squid, mesmo assim continua dando o erro.

    Pra ficar claro o site não bloqueia, ele abre você consegue logar e durante o uso ele barra dando o erro 409, enquanto você está navegando o log fica 200 sem problemas.

    Entrei em contato com o pessoal responsável da aplicação, pois monitorando identifiquei que a URL muda muito de IP e são vários, talvez o erro de conflito no squid seja exatamente por isso, a solicitação sai por um IP e a resposta vem por outro. Eles me informaram que o sistema está hospedado na AMAZON e tem o Load Balancing com solução AWS Auto Scaling, por isso a troca constante de IP para garantir estabilidade.

    Perguntei se teria algum IP que pudesse deixar como fixo, assim colocaria meu pfsense para resolver o IP dessa url, porém informaram que não.

    Alguém tem alguma ideia do que posso fazer para resolver isso?

    Acredito que tenha deixado bem explicado…

    Desde já obrigado a todos.

    1 Reply Last reply Reply Quote 0
    • M
      marcelloc
      last edited by May 17, 2018, 2:38 PM

      A quantidade de ips é limitada ou é dinámico como no akamai?

      Se for limitado a 5, 10 ips, monte um alias e deixe no bypass do squid.

      Se estiver usando proxy marcado nas estações, estes ips ou domínio tem que estar no exception para que este trafego não seja enviado ao proxy.

      Se estiver usando wpad, coloque este domínio com a opção DIRECT.

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      1 out of 2
      • First post
        1/2
        Last post
      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
        This community forum collects and processes your personal information.
        consent.not_received