Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    PfSense com captive portal e Squid+squidGuard

    Portuguese
    2
    4
    3392
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      fneto last edited by

      Olá para todos, já andei vasculhando o Forum mas não encontrei exatamente a solução e gostaria de saber se existe solução para esse problema ou não.

      Tenho um pfSense com 5 interfaces de rede (Internet Principal, Internet Backup, DMZ, Rede Local e Captive Portal)

      Atualmente a rede local acessa com squid em modo transparente normalmente e a esta rede consigo definir todas as restrições de acesso aos sites.

      Agora ativando a interface captive portal (que estou usando apenas com vouchers de acesso pois se trata de uma rede para convidados da empresa apenas), não consigo fazer com que o tráfego desta rede (que está em outra faixa de IP's completamente diferente da rede local, seja filtrada pelo Squid/SquidGuard.

      Gostaria de saber se existe alguma solução para esse problema e se sim qual o procedimento correto ok!

      Abraços!

      1 Reply Last reply Reply Quote 0
      • marcelloc
        marcelloc last edited by

        Você colocou o squid para ouvir na interface que esta o captive portal?

        Já leu também sobre a não possibilidade de filtro no https usando proxy transparente?

        1 Reply Last reply Reply Quote 0
        • F
          fneto last edited by

          Olá Marcello, quando coloco o squid para ouvir na interface captiveportal ele dá um bypass geral na autenticação do portal e navega normalmente via squid.

          Quanto as restrições eu sei que via HTTPS não haverá restrição, mas preciso ainda que provisoriamente habilitar as restrições na porta HTTP.

          Pensei em utilizar um script para configuração automática de proxy, mas haverão muitos clientes que utilizarão smartphones, notebooks com diversos sistemas operacionais, mac, windows e linux e não sei se a configuração automática de proxy funcionará para todos, por isso preciso que as restrições funcionem ainda que no modo transparente ok!

          1 Reply Last reply Reply Quote 0
          • marcelloc
            marcelloc last edited by

            fneto,

            testa este workaround postado no redmine.

            http://redmine.pfsense.org/issues/868

            Já no campo das possibilidades…

            Se o squid aceitar compilar com tranparent mode for pf e transparente mode for ipfw podemos alterar o pacote para criar uma regra de ipfw apos a regra do captive portal quando identificar o portal ativo.

            1 Reply Last reply Reply Quote 0
            • First post
              Last post

            Products

            • Platform Overview
            • TNSR
            • pfSense
            • Appliances

            Services

            • Training
            • Professional Services

            Support

            • Subscription Plans
            • Contact Support
            • Product Lifecycle
            • Documentation

            News

            • Media Coverage
            • Press
            • Events

            Resources

            • Blog
            • FAQ
            • Find a Partner
            • Resource Library
            • Security Information

            Company

            • About Us
            • Careers
            • Partners
            • Contact Us
            • Legal
            Our Mission

            We provide leading-edge network security at a fair price - regardless of organizational size or network sophistication. We believe that an open-source security model offers disruptive pricing along with the agility required to quickly address emerging threats.

            Subscribe to our Newsletter

            Product information, software announcements, and special offers. See our newsletter archive to sign up for future newsletters and to read past announcements.

            © 2021 Rubicon Communications, LLC | Privacy Policy