Pfsense 'deki squid ile 2 networke hizmet etmek



  • Merkez ip bloğumuz 172.17.0.0/16
    Taşra ip bloğumuz 172.18.0.0/16
    Taşra ipsec vpn ile merkeze bağlı merkezden proxy aracılığı ile nete çıkıyor.
    Pfsense te Squid ile her iki network e hizmet vermek mümkün mü. Nasıl.



  • merhabalar,
    daha önce zack nick'li arkadaşın buna benzer bir durum ile ilgili yorumu vardı.

    öncelikle pfsense in hangi sürümünü kullandığınızı yazmamışsınız. 2.0 ve sonrası release sürümünü kullanıyorsanız squid te yaptığınız yönlendirmeler çalışmayacaktır.
    release sürümünde tcp_outgoing parametresi düzgün çalışmıyor. 2.0 rc1 kullanmanızı tavsiye ederim. custom options ta kullanacağınız komutlar şu şekilde olmalı:

    acl lan1 src 10.0.0.0/24;
    acl lan2 src 192.168.2.0/24;
    tcp_outgoing_address "metronete bağlı olan bacağın ip adresi" lan1;
    tcp_outgoing_address 192.168.1.2 lan2;

    http://forum.pfsense.org/index.php/topic,45192.0.html

    squid ile birden fazla local interface bağlantı sağlama mümkün deniyor.
    daha önce bu tarz bir duruma ihtiyaç duymadığımdan herhangi bir yorumda bulunamayacağım.

    • yada - tarafınız belki vpn ile erişim sağlatıyor olmanız olabilir.
      Uyguladıktan sonra geri bildirimde bulunursanız, bizlerinde konu hakkında net bir bilgisi olabilir.
      Keyifli çalışmalar


  • Merhaba,

    Ben filtreleme için kullanıyorum ipsec ile merkeze bağlı olan 10 şube merkezdeki pfsense üzerinden nete çıkıyor ve kısıtlanıyor. Konu hakkında yardımcı olabileceğim birşey olursa memnuniyetle yardımcı olurum.


Log in to reply