<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Squid não respeita failover]]></title><description><![CDATA[<p dir="auto">Prezados!<br />
Tenho o pfsense ver. 2.4.0, com 2 links de internet, failover, squid e squidguard habilitados.<br />
A Wan1 é a default nas regras de roteamento, porém nas regras do firewall deixei o failover colocando como 1º o link da Wan2. O failover funciona normalmente fora do proxy, mas na porta 3128 do proxy, o PF não está respeitando essa regra e só navega pelo gateway default do PFSense.</p>
<p dir="auto">Esse problema aconteceu após a queda da Wan2 na tarde de ontem e desde então não consigo fazer com que o PFSense respeite as regras de LAN no firewall.</p>
<p dir="auto">Desde já agradeço a ajuda!</p>
<p dir="auto">Paulo</p>
]]></description><link>https://forum.netgate.com/topic/132511/squid-não-respeita-failover</link><generator>RSS for Node</generator><lastBuildDate>Wed, 13 May 2026 00:53:51 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/132511.rss" rel="self" type="application/rss+xml"/><pubDate>Wed, 04 Jul 2018 12:00:02 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Squid não respeita failover on Wed, 04 Jul 2018 22:24:14 GMT]]></title><description><![CDATA[<p dir="auto">Reforçando o que o <a class="plugin-mentions-user plugin-mentions-a" href="/user/marcelloc">@<bdi>marcelloc</bdi></a> disse, em tese, terias que ter em <strong>Rules</strong> &gt; <strong>LAN</strong>, minimamente, as seguintes regras:<br />
<strong>Protocol</strong> IPv4 TCP<br />
<strong>Source</strong> (rede interna)<br />
<strong>Port</strong> * (todas)<br />
<strong>Destination</strong> This Firewall<br />
<strong>Port</strong> 3128<br />
<strong>Gateway</strong> *</p>
<p dir="auto">E, mais abaixo, uma regra para sair para a internet:<br />
<strong>Protocol</strong> IPv4 *<br />
<strong>Source</strong> (rede interna ou, caso queiras limitar a saída para a internet apenas pelo proxy, IP do proxy)<br />
<strong>Port</strong> * (todas)<br />
<strong>Destination</strong> *<br />
<strong>Port</strong> 80 e 443 (ou * caso queiras todas)<br />
<strong>Gateway</strong> (failover gateway group)</p>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/marcelloc">@<bdi>marcelloc</bdi></a>, por favor, me corrija se eu estiver errado!</p>
]]></description><link>https://forum.netgate.com/post/775630</link><guid isPermaLink="true">https://forum.netgate.com/post/775630</guid><dc:creator><![CDATA[marcos.lang]]></dc:creator><pubDate>Wed, 04 Jul 2018 22:24:14 GMT</pubDate></item><item><title><![CDATA[Reply to Squid não respeita failover on Wed, 04 Jul 2018 22:01:51 GMT]]></title><description><![CDATA[<p dir="auto">Este é o ponto. A regra que permite o acesso das maquinas para o squid, não pode ter gateway definido porque o destino é a propria máquina.<br />
Sua regra está dizendo para o firewall encaminhar a requisição para a wan2 no lugar de encaminhar para o squid.</p>
]]></description><link>https://forum.netgate.com/post/775628</link><guid isPermaLink="true">https://forum.netgate.com/post/775628</guid><dc:creator><![CDATA[marcelloc]]></dc:creator><pubDate>Wed, 04 Jul 2018 22:01:51 GMT</pubDate></item><item><title><![CDATA[Reply to Squid não respeita failover on Wed, 04 Jul 2018 21:59:37 GMT]]></title><description><![CDATA[<p dir="auto">Considerando que o gateway está definido corretamente nas regras, por favor, verifique se funciona <strong>marcando</strong> a seguinte opção:<br />
<strong>System</strong> &gt; <strong>Advanced</strong> &gt; <strong>Miscellaneous</strong> &gt; <strong>Default gateway switching</strong> &gt; marque <strong>Enable default gateway switching</strong> &gt; <strong>Save</strong>.</p>
]]></description><link>https://forum.netgate.com/post/775627</link><guid isPermaLink="true">https://forum.netgate.com/post/775627</guid><dc:creator><![CDATA[marcos.lang]]></dc:creator><pubDate>Wed, 04 Jul 2018 21:59:37 GMT</pubDate></item><item><title><![CDATA[Reply to Squid não respeita failover on Wed, 04 Jul 2018 21:07:00 GMT]]></title><description><![CDATA[<p dir="auto">@marcos-lang Marcos!</p>
<p dir="auto">Continua não respeitando a regra do firewall, somente o gateway definido como padrão no PF.</p>
]]></description><link>https://forum.netgate.com/post/775624</link><guid isPermaLink="true">https://forum.netgate.com/post/775624</guid><dc:creator><![CDATA[paulotrivell]]></dc:creator><pubDate>Wed, 04 Jul 2018 21:07:00 GMT</pubDate></item><item><title><![CDATA[Reply to Squid não respeita failover on Wed, 04 Jul 2018 20:40:32 GMT]]></title><description><![CDATA[<p dir="auto">Paulo, acredito que o gateway da regra do Squid (porta 3128) deva ser "*".<br />
O gateway group do failover deve ser usado apenas na(s) regra(s) de saída para a internet.<br />
Podes testar e dizer se funcionou?</p>
]]></description><link>https://forum.netgate.com/post/775623</link><guid isPermaLink="true">https://forum.netgate.com/post/775623</guid><dc:creator><![CDATA[marcos.lang]]></dc:creator><pubDate>Wed, 04 Jul 2018 20:40:32 GMT</pubDate></item><item><title><![CDATA[Reply to Squid não respeita failover on Wed, 04 Jul 2018 20:19:02 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/marcelloc">@<bdi>marcelloc</bdi></a> Antes da queda da Wan2, o gateway default era a Wan1 e no firewall a porta 3128 estava configurada para usar a Wan2. As conexões com proxy saiam pela Wan2 sem problema.</p>
<p dir="auto">Depois da queda da Wan2, o squid começou a usar o gateway default (Wan1).<br />
Mesmo com o firewall apontando a porta 3128 para a Wan2 o Squid no obedece.<br />
Fiz o teste de mudar o gateway default para a Wan2 e a regra no firewall da porta 3128 para a Wan1. O squid mudou  navegação para a Wan2 e desconsiderou novamente a regra do firewall.</p>
]]></description><link>https://forum.netgate.com/post/775618</link><guid isPermaLink="true">https://forum.netgate.com/post/775618</guid><dc:creator><![CDATA[paulotrivell]]></dc:creator><pubDate>Wed, 04 Jul 2018 20:19:02 GMT</pubDate></item><item><title><![CDATA[Reply to Squid não respeita failover on Wed, 04 Jul 2018 20:00:59 GMT]]></title><description><![CDATA[<p dir="auto">Paulo, se a regra está habilitada o firewall "respeita" ela. Mas como disse, regra na lan para o squid não tem como aplicar balanceamento de link.</p>
<p dir="auto">O que exatamente parou de funcionar depois da queda de energia?</p>
]]></description><link>https://forum.netgate.com/post/775614</link><guid isPermaLink="true">https://forum.netgate.com/post/775614</guid><dc:creator><![CDATA[marcelloc]]></dc:creator><pubDate>Wed, 04 Jul 2018 20:00:59 GMT</pubDate></item><item><title><![CDATA[Reply to Squid não respeita failover on Wed, 04 Jul 2018 19:19:02 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/marcelloc">@<bdi>marcelloc</bdi></a> Boa tarde Marcelo!<br />
Sim, concordo sobre a aplicação da regra do firewall sobre a porta do Squid (3128), porém desde ontem após a queda do link, o Squid não está mais respeitando essa regra.<br />
Existe alguma forma de forçar o Squid a obedecer essa regra novamente?</p>
<p dir="auto">Grato!</p>
]]></description><link>https://forum.netgate.com/post/775608</link><guid isPermaLink="true">https://forum.netgate.com/post/775608</guid><dc:creator><![CDATA[paulotrivell]]></dc:creator><pubDate>Wed, 04 Jul 2018 19:19:02 GMT</pubDate></item><item><title><![CDATA[Reply to Squid não respeita failover on Wed, 04 Jul 2018 19:13:12 GMT]]></title><description><![CDATA[<p dir="auto">As regras da lan são para trafego que passam pelo firewall entrando pela lan e saindo pela wan/wan2.</p>
<p dir="auto">O trafego do squid é da lan para um daemon local e sua saida é do daemon local para a wan/wan2. A unica regra da lan que vai dar match para o squid é a que libera acesso a porta 3128 local.</p>
]]></description><link>https://forum.netgate.com/post/775606</link><guid isPermaLink="true">https://forum.netgate.com/post/775606</guid><dc:creator><![CDATA[marcelloc]]></dc:creator><pubDate>Wed, 04 Jul 2018 19:13:12 GMT</pubDate></item></channel></rss>