Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Ajuda com Firewall

    Scheduled Pinned Locked Moved Portuguese
    7 Posts 3 Posters 2.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • V Offline
      veniciopika
      last edited by

      Prezados Configurei um firewall com proxy manual, mas para as maquinas da minha rede funcionar tenho que criar uma nat para cada maquina, gostaria de saber como faço para isso não acontecer.

      1 Reply Last reply Reply Quote 0
      • marcellocM Offline
        marcelloc
        last edited by

        você precisa configura o browser das maquinas para acessar o proxy.

        O nat, se entendi bem, seria para as estações sairem com o ip da wan.

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • V Offline
          veniciopika
          last edited by

          @marcelloc:

          você precisa configura o browser das maquinas para acessar o proxy.

          O nat, se entendi bem, seria para as estações sairem com o ip da wan.

          Se eu não tivesse criado essas duas regras essas maquinas não teriam acesso a internet como faço para todos os ips da minha rede terem acesso a internet, lembrando que uso proxy manual.

          ![Sem título.png](/public/imported_attachments/1/Sem título.png)
          ![Sem título.png_thumb](/public/imported_attachments/1/Sem título.png_thumb)

          1 Reply Last reply Reply Quote 0
          • D Offline
            diegogyn
            last edited by

            se eu entendi bem você esta com o squid em modo NÃO-transparente

            o correto ai nas regras q você fez seria bloquear todas as portas e liberar apenas a porta do squid (padrão 3128) e as outras que voce utiliza, assim so os pcs que você coloca o proxy no navegador vao acessar a internet ( o que é o mais correto)

            o NAT e quando um IP sai da lan para a web, no caso acho para um pc navegar ele nao precisa "sair" quem faz isso para todos os seus pcs é o firewall por isso ele é o Gateway da rede!  ;)

            1 Reply Last reply Reply Quote 0
            • V Offline
              veniciopika
              last edited by

              @diegogyn:

              se eu entendi bem você esta com o squid em modo NÃO-transparente

              o correto ai nas regras q você fez seria bloquear todas as portas e liberar apenas a porta do squid (padrão 3128) e as outras que voce utiliza, assim so os pcs que você coloca o proxy no navegador vao acessar a internet ( o que é o mais correto)

              o NAT e quando um IP sai da lan para a web, no caso acho para um pc navegar ele nao precisa "sair" quem faz isso para todos os seus pcs é o firewall por isso ele é o Gateway da rede!  ;)

              então como ficaria minha regra, tem como vc me falar

              1 Reply Last reply Reply Quote 0
              • marcellocM Offline
                marcelloc
                last edited by

                Muda:

                source de 192.168.x para lan subnet.
                Destination de any para lan address
                Destination port de any para 3128

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • V Offline
                  veniciopika
                  last edited by

                  @marcelloc:

                  Muda:

                  source de 192.168.x para lan subnet.
                  Destination de any para lan address
                  Destination port de any para 3128

                  OK Funcionou corretamente

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.