<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Cisco Anyconnect nao navega com Proxy squid do Pfsense]]></title><description><![CDATA[[[topic:post-is-deleted]]]]></description><link>https://forum.netgate.com/topic/173900/cisco-anyconnect-nao-navega-com-proxy-squid-do-pfsense</link><generator>RSS for Node</generator><lastBuildDate>Mon, 20 Jul 2026 16:01:21 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/173900.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 04 Aug 2022 11:06:27 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Cisco Anyconnect nao navega com Proxy squid do Pfsense on Thu, 04 Aug 2022 15:07:37 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/mcury">@<bdi>mcury</bdi></a> Muito obrigado por disponibilizar o seu tempo. Vou pedir para alguém mais experiente da equipe que eu faço parte, escrever um outro post com mais detalhes.</p>
]]></description><link>https://forum.netgate.com/post/1055406</link><guid isPermaLink="true">https://forum.netgate.com/post/1055406</guid><dc:creator><![CDATA[allancarlos]]></dc:creator><pubDate>Thu, 04 Aug 2022 15:07:37 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco Anyconnect nao navega com Proxy squid do Pfsense on Thu, 04 Aug 2022 15:04:31 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/allancarlos">@<bdi>allancarlos</bdi></a> said in <a href="/post/1055400">Cisco Anyconnect nao navega com Proxy squid do Pfsense</a>:</p>
<blockquote>
<p dir="auto">Esse Aliases, é meio que uma regra de liberação. No caso, podemos deixar uma maquina navegar sem os bloqueis do Squid proxy.</p>
</blockquote>
<p dir="auto">É meio que? Assim não ajuda...</p>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/allancarlos">@<bdi>allancarlos</bdi></a> said in <a href="/post/1055400">Cisco Anyconnect nao navega com Proxy squid do Pfsense</a>:</p>
<blockquote>
<p dir="auto">Sobre os testes do netstat -rn, com a vpn ativada, no primeiro salto o gateway ja muda para o tunel</p>
</blockquote>
<p dir="auto">Aqui você misturou netstat -rn com traceroute, sendo que está contradizendo o que foi dito no traceroute anterior que deu timeout desde o primeiro hop.</p>
<p dir="auto">Infelizmente vou precisar deixar outra pessoa te ajudar, sem informações eu encerro por aqui.<br />
Boa sorte.</p>
]]></description><link>https://forum.netgate.com/post/1055404</link><guid isPermaLink="true">https://forum.netgate.com/post/1055404</guid><dc:creator><![CDATA[mcury]]></dc:creator><pubDate>Thu, 04 Aug 2022 15:04:31 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco Anyconnect nao navega com Proxy squid do Pfsense on Thu, 04 Aug 2022 14:54:28 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/mcury">@<bdi>mcury</bdi></a> Esse Aliases, é meio que uma regra de liberação. No caso, podemos deixar uma maquina navegar sem os bloqueis do Squid proxy.</p>
<p dir="auto">Sobre os testes do netstat -rn, com a vpn ativada, no primeiro salto o gateway ja muda para o tunel, ai ja pega o IP da rede da empresa parceira.</p>
]]></description><link>https://forum.netgate.com/post/1055400</link><guid isPermaLink="true">https://forum.netgate.com/post/1055400</guid><dc:creator><![CDATA[allancarlos]]></dc:creator><pubDate>Thu, 04 Aug 2022 14:54:28 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco Anyconnect nao navega com Proxy squid do Pfsense on Thu, 04 Aug 2022 13:36:45 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/allancarlos">@<bdi>allancarlos</bdi></a> said in <a href="/post/1055376">Cisco Anyconnect nao navega com Proxy squid do Pfsense</a>:</p>
<blockquote>
<p dir="auto">Quando eu desabilito o proxy da maquina, e deixo o IP liberado no Aliases do pfsense, eu consigo nevegar no site da empresa parceira e acessar sites como facebook, youtube  e etc...</p>
</blockquote>
<p dir="auto">Que alias seria esse e como está essa regra de firewall?<br />
O proxy não afetaria o traceroute que deu timeout, pois não passa pelo proxy.<br />
Pode verificar o que eu pedi a respeito do netstat -rn ? Veja se quando conectado a VPN, o gateway muda pro tunel ou não (gateway da rota default 0.0.0.0).</p>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/allancarlos">@<bdi>allancarlos</bdi></a> said in <a href="/post/1055376">Cisco Anyconnect nao navega com Proxy squid do Pfsense</a>:</p>
<blockquote>
<p dir="auto">Isso é problema é provável da configuração do ASA?</p>
</blockquote>
<p dir="auto">Estou fazendo suposições pois você não me deu quase nenhuma informação técnica, apenas sintomas.</p>
]]></description><link>https://forum.netgate.com/post/1055378</link><guid isPermaLink="true">https://forum.netgate.com/post/1055378</guid><dc:creator><![CDATA[mcury]]></dc:creator><pubDate>Thu, 04 Aug 2022 13:36:45 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco Anyconnect nao navega com Proxy squid do Pfsense on Thu, 04 Aug 2022 13:31:09 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/mcury">@<bdi>mcury</bdi></a> Eu queria tirar uma ultima duvida. Quando eu desabilito o proxy da maquina, e deixo o IP liberado no Aliases do pfsense, eu consigo nevegar no site da empresa parceira e acessar sites como facebook, youtube  e etc... Isso é problema é provável da configuração do ASA?</p>
]]></description><link>https://forum.netgate.com/post/1055376</link><guid isPermaLink="true">https://forum.netgate.com/post/1055376</guid><dc:creator><![CDATA[allancarlos]]></dc:creator><pubDate>Thu, 04 Aug 2022 13:31:09 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco Anyconnect nao navega com Proxy squid do Pfsense on Thu, 04 Aug 2022 13:25:16 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/allancarlos">@<bdi>allancarlos</bdi></a> então dá timeout logo no primeiro salto? pode ser que você esteja com full tunel e lá no ASA esteja tomando drop pela regra de firewall da VPN, que só permite acesso a rede interna da VPN.<br />
Sugiro entrar em contato lá com a ponta remota e explicar o que está acontecendo.<br />
O que deve ser feito é alterar a forma de funcionamento do tunel de full tunnel para split tunnel.</p>
<p dir="auto">Dessa forma, seu computador ao conectar a VPN vai ganhar uma única rota para a rede remota, não substituindo assim a rota default (0.0.0.0) para a internet.</p>
<p dir="auto">Nessa maquina, o netstat -rn deve te mostrar as rotas como estão</p>
]]></description><link>https://forum.netgate.com/post/1055374</link><guid isPermaLink="true">https://forum.netgate.com/post/1055374</guid><dc:creator><![CDATA[mcury]]></dc:creator><pubDate>Thu, 04 Aug 2022 13:25:16 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco Anyconnect nao navega com Proxy squid do Pfsense on Thu, 04 Aug 2022 13:15:41 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/mcury">@<bdi>mcury</bdi></a> Então mestre, pelo o que mostra no cmd, o primeiro salto é igual a esses que postei acima,. Ou eu não estou sabendo verificar?</p>
]]></description><link>https://forum.netgate.com/post/1055370</link><guid isPermaLink="true">https://forum.netgate.com/post/1055370</guid><dc:creator><![CDATA[allancarlos]]></dc:creator><pubDate>Thu, 04 Aug 2022 13:15:41 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco Anyconnect nao navega com Proxy squid do Pfsense on Thu, 04 Aug 2022 13:05:31 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/allancarlos">@<bdi>allancarlos</bdi></a> o primeiro hop do traceroute, não precisa colar aqui.<br />
apenas identifique se o caminho escolhido é pelo tunel ou pelo seu pfsense.</p>
]]></description><link>https://forum.netgate.com/post/1055365</link><guid isPermaLink="true">https://forum.netgate.com/post/1055365</guid><dc:creator><![CDATA[mcury]]></dc:creator><pubDate>Thu, 04 Aug 2022 13:05:31 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco Anyconnect nao navega com Proxy squid do Pfsense on Thu, 04 Aug 2022 13:05:32 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/mcury">@<bdi>mcury</bdi></a> <img src="/assets/uploads/files/1659618182349-tracert-vpn-cemig.png" alt="tracert vpn cemig.PNG" class=" img-fluid img-markdown" /><br />
Fiz o tracert, e todos os saltos deu request timed out. PS: Estou usando uma VM com windows 7, para os testes no pfsense. Mas ate nos windows 10 com licença apresenta o mesmo problema.</p>
]]></description><link>https://forum.netgate.com/post/1055364</link><guid isPermaLink="true">https://forum.netgate.com/post/1055364</guid><dc:creator><![CDATA[allancarlos]]></dc:creator><pubDate>Thu, 04 Aug 2022 13:05:32 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco Anyconnect nao navega com Proxy squid do Pfsense on Thu, 04 Aug 2022 12:34:46 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/allancarlos">@<bdi>allancarlos</bdi></a> Você pode verificar no computador que está conectado a VPN ai de dentro.<br />
Pode verificar as rotas no computador quando conectado a VPN, ou fazer um traceroute.</p>
<p dir="auto">netstat -n (acho que esse verifica as rotas), se a rota default estiver apontando pro tunel, significa que está usando full tunnel.<br />
tracert -d 8.8.8.8 (esse vai mostrar o caminho do pacote confirmando que as coisas que não são para a remote network estão indo também pelo tunel).</p>
]]></description><link>https://forum.netgate.com/post/1055357</link><guid isPermaLink="true">https://forum.netgate.com/post/1055357</guid><dc:creator><![CDATA[mcury]]></dc:creator><pubDate>Thu, 04 Aug 2022 12:34:46 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco Anyconnect nao navega com Proxy squid do Pfsense on Thu, 04 Aug 2022 12:31:08 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/mcury">@<bdi>mcury</bdi></a> Opa mestre, nesse caso o ASA provavelmente esta na rede interna da nossa empresa parceira, ai nesse caso nao tenho como informar a resposta para essa pergunta. Conectamos a VPN usando o Cisco AnyConnect Secure Mobility Client</p>
]]></description><link>https://forum.netgate.com/post/1055356</link><guid isPermaLink="true">https://forum.netgate.com/post/1055356</guid><dc:creator><![CDATA[allancarlos]]></dc:creator><pubDate>Thu, 04 Aug 2022 12:31:08 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco Anyconnect nao navega com Proxy squid do Pfsense on Thu, 04 Aug 2022 12:17:05 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/allancarlos">@<bdi>allancarlos</bdi></a> a VPN no ASA tá configurada como split tunnel?<br />
<a href="https://www.cisco.com/c/en/us/support/docs/security/anyconnect-secure-mobility-client/119006-configure-anyconnect-00.html" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisco.com/c/en/us/support/docs/security/anyconnect-secure-mobility-client/119006-configure-anyconnect-00.html</a></p>
]]></description><link>https://forum.netgate.com/post/1055352</link><guid isPermaLink="true">https://forum.netgate.com/post/1055352</guid><dc:creator><![CDATA[mcury]]></dc:creator><pubDate>Thu, 04 Aug 2022 12:17:05 GMT</pubDate></item></channel></rss>