<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Openvpn +Squid]]></title><description><![CDATA[<p dir="auto">Здравствуйте, вопрос такой - клиенты openvpn получают http трафик через WAN, но хочет завернуть их в squid и резать сайты. Пробовал правилом NATa закидывать их на адрес локальной сетевухи и на порт 3128, но на сайтах с поределением ип не вижу инфы о проксе , т.е они выходят напрямую по порту 80, да и в логах их не видно :-X. Подскажите где копать в правилах NATa, редиректа или вообще это нереальноО_о?!</p>
]]></description><link>https://forum.netgate.com/topic/40012/openvpn-squid</link><generator>RSS for Node</generator><lastBuildDate>Tue, 18 Aug 2026 16:53:17 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/40012.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 15 Dec 2011 11:11:44 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Openvpn +Squid on Thu, 15 Dec 2011 12:13:30 GMT]]></title><description><![CDATA[<p dir="auto">спасибо за совет, хотелось более прозрачно для них сделать, но вариант тоже тащит!)</p>
<p dir="auto">И еще если не трудно подскажите реально посадить openvpn pfsense посадить на dd-wrt с сертификатом p12?<br />
спасибо :D</p>
]]></description><link>https://forum.netgate.com/post/308837</link><guid isPermaLink="true">https://forum.netgate.com/post/308837</guid><dc:creator><![CDATA[Spy88]]></dc:creator><pubDate>Thu, 15 Dec 2011 12:13:30 GMT</pubDate></item><item><title><![CDATA[Reply to Openvpn +Squid on Thu, 15 Dec 2011 11:34:36 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/spy88">@<bdi>Spy88</bdi></a>:</p>
<blockquote>
<p dir="auto">Здравствуйте, вопрос такой - клиенты openvpn получают http трафик через WAN, но хочет завернуть их в squid и резать сайты. Пробовал правилом NATa закидывать их на адрес локальной сетевухи и на порт 3128, но на сайтах с поределением ип не вижу инфы о проксе , т.е они выходят напрямую по порту 80, да и в логах их не видно :-X. Подскажите где копать в правилах NATa, редиректа или вообще это нереальноО_о?!</p>
</blockquote>
<p dir="auto">Запретить прямое хождение на порт 80/443 для этих клиентов и предложить им прописывать прокси в браузере.</p>
]]></description><link>https://forum.netgate.com/post/308825</link><guid isPermaLink="true">https://forum.netgate.com/post/308825</guid><dc:creator><![CDATA[dvserg]]></dc:creator><pubDate>Thu, 15 Dec 2011 11:34:36 GMT</pubDate></item></channel></rss>