Consulta sobre reglas para forzar uso de proxy en una segunda LAN



  • Hola buenos dias queria consultar como dice el titulo sobre el proxy,en mi red tengo 1 WAN y 2 LAN,el proxy anda muy bien,fuerzo el uso del proxy por medio de una regla en la LAN1 pero al crear la misma regla en la LAN2 siguen navegando sin proxy,a que se debe? porque en mi segunda LAN no puedo forzar el uso del proxy?,saludos y gracias!



  • Muestra la foto de tu fw LAN2, saludos.



  • Aca esta la regla
    0_1540310788504_Sin título.jpg



  • Verifica en la configuración del Proxy, Me imagino que lo tienes transparente, verifica por que interfaces esta trabajando el proxy. Debería cubrirte lan1 y lan2.

    Saluds.



  • Hola buenas,gracias por contestar,el proxy es no transparente y esta trabajando por ambas interfaces,cuando estoy en la LAN2 y configuro el proxy en el navegador funciona,pero al dejar sin proxy al navegador navega libremente,en la LAN1 si lo dejo sin proxy no navega ya que en las reglas fuerzo para que si o si lo use,no se que estare haciendo mal...



  • @nico_2771 esa regla no te la recomiendo.

    Nos preguntas, por que tus usuarios pueden navegar sin proxy?

    La 2da regla dice en resumen: Hagan lo que quieran, quien quiera que sea aunque no sea de esta red no importa, salgan.

    Si quieres forzar a tus usuarios naveguen solo atraves del proxy, elimina la ultima regla, pero antes garantiza que todos ellos tenga ya configurados sus navegadores, WPAD te puede ayudar hacerlo mas automatico.

    Te sugiero leas informacion sobre firewalls, reglas, puertos, protocolos.

    Esa regla en lo personal no la usaria en ninguna firewall de ninguna marca.

    Saludos.



  • @periko Gracias por la respuesta,el tema de las reglas lo tengo mas o menos claro no es dificil de entender,probe deshabilitando la regla y tambien eliminandola pero cuando lo hago no tengo acceso a internet por mas de que configure el proxy en el navegador...



  • revisando la regla me di cuenta de que habia puesto de SRED2 NET a SRED2 ADDRESS ....
    lo que hice fue cambiar el destino a SRED1 ADDRESS y ahora si funciona correctamente,gracias por la ayuda y disculpen,saludos desde Argentina!



  • @nico_2771 saludos.