PFSENSE + PROXY TRANSPARENTE



  • Buenas .. tengo una duda y por mas que le he dado vueltas no he logrado conseguir con la respuesta.. le presento la situacion
    tengo un servidor con pfsense haciendo balanceo de carga con 5  adsl cuyo ip digamos que es 192.168.0.1 y un proxy en un servidor con linux corriendo squid como proxy transparente cuyo ip es 192.168.0.2
    el punto es que si defino una redireccion para que el puerto tcp 80 del segmento 192.168.0.0/24 vaya al 192.168.0.2 puerto 3128 para aplicar la transparencia me doy cuenta que el proxy tambien cae en esa redireccion y no consigo que nadie navegue.. la pregunta concreta como para pasar el trafico de la red 192.168.0.0/24 pase al proxy para ser procesada sin que el mismo proxy cae en esa redireccion.. gracias y saludos



  • ¡Hola!

    Si tienes a squid con Linux tendrás que mirar cómo se monta esto con iptables.

    Busca en Google por transparent proxy iptables y te aparecerán muchos artículos. Espero que te sirva.

    También podría ser que tuvieras la topología de red mal definida. Quiero decir que si la LAN de pfSense está en la 192.168.0.0/24 puede que estés entrando en un conflicto.

    Caso de no ser un problema con iptables, por favor, postea claramente tu topología (indicando supuestos rangos e IPs):

    LAN –---------| LAN ++ PROXY ++ WAN |-----------| LAN ++ PFSENSE ++ WAN |--------- 5ADSL

    Saludos,

    Josep Pujadas


Log in to reply