[SOLVED] Squi como proxy no transparente



  • Hola a todos,

    Yo estoy utilizando pfsense como un proxy no tranparente, quería saber si es posible de forzar los usuarios para cambiar los parámetros de sus navegadoros para que tengan acceso a internet.

    Me explico :

    Si el navagodor refiere a pfsense como proxy –> el cliente tiene acceso a internet
    Si no, el cliente no podrá conectarse.

    Porque he comprobado que incluso en este modo (no transparente), los usarios que no cambiaron los parámetros proxy de sus navegadores tienen acceso a internet, y eso me da dentera la verdad.

    P.S no quiero utilizar el servicio de autenticación ni el portal captivo



  • Hay varios post de esto y se han mencinado este asunto de cuando squid esta en modo no transparente, dale una buena revisada a el foro, te va a ayudar mucho,  saludos!



  • OK periko, es que he resuelto el problema ya :)

    Hay que bloquear el puerto 80 en las reglas del cortafuegos (LAN), eso me funciona tal como yo quería ;)



  • Correcto, felicidades, era parte del truco, en modo no-transparente, uno tiene que llevar a cabo las reglas, pero en lo personal me agrada mas ya que uno lleva mas control sobre que si puede y que no puede.

    Saludos!!!



  • mmmmmmm,  :-[ que no entiendo lo que dices amigo, soy extranjero y el español no lo domino bastante bien jejeje :-[



  • hummm SCR-SOURCE NAT no seria lo mejor????? de esa manera no tendrían que hacer ningún cambio en la configuración de los usuarios???


Log in to reply