Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Redirecionar o trafego da porta 80 e 443 para o squid na porta 3128

    Scheduled Pinned Locked Moved Portuguese
    10 Posts 3 Posters 10.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • V Offline
      vhugojr
      last edited by

      Olá amigos, eu li um post sobre assunto aqui no fórum sobre esse redirecionamento, gostaria  que todo o trafego da minha rede fosse redirecionado para a porta do squid escutar, aumentando assim a segurança da rede. Só gostaria de saber qual foi a configuração q ficou correta naquele post pois não ficou muito claro pra mim. Agradeço desde já pela compreensão.

      1 Reply Last reply Reply Quote 0
      • J Offline
        johnnybe
        last edited by

        Crie uma regra na Lan rejeitando (na minha opinião, a opção reject é melhor) a porta 80 e adicione outra regra idêntica para a porta 443. Percebi que assim a coisa funfa melhor.
        Basta isto para "forçar" acessos pela porta do Squid.

        you would not believe the view up here

        1 Reply Last reply Reply Quote 0
        • J Offline
          johnnybe
          last edited by

          @johnnybe:

          Crie uma regra na Lan rejeitando (na minha opinião, a opção reject é melhor) a porta 80 e adicione outra regra idêntica para a porta 443. Percebi que assim a coisa funfa melhor.
          Basta isto para "forçar" acessos pela porta do Squid.

          Imagens das regras e logs do mesmo servidor abaixo:

          proxy.png
          proxy.png_thumb
          logs.png
          logs.png_thumb

          you would not believe the view up here

          1 Reply Last reply Reply Quote 0
          • marcellocM Offline
            marcelloc
            last edited by

            vhugojr,

            Use o procedimento que o johhnybe postou para rejeitar o acesso direto a internet e configure o WPAD/PAC na sua rede atraves de DNS e DHCP para distribuir automaticamente a configuração de proxy as estações de trabalho.

            att,
            Marcello Coutinho

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • V Offline
              vhugojr
              last edited by

              Certo, eu fiz conforme o jhonny disse, mas estou com um problema. Eu configurei o squid para bloquear tudo na seção blacklist adicionando um "ponto ( . )" e na seção "white list", geralmente vou acrescentando os sites que irão ser liberados. Quando adiciono essas regras no firewall > rules, realmente qdo o navegador esta sem o proxy configurado ele não navega, qdo adiciono o proxy ele jah bloqueia tudo pelo squid, inclusive o acesso a interface de configuração do pfsense. Estou postando abaixo os print da minha firewall > rules e do squid. O que estou fazendo de errado?

              print_screen_pfsense_rules.png
              print_screen_pfsense_rules.png_thumb
              print_screen_pfsense_squid.png
              print_screen_pfsense_squid.png_thumb

              1 Reply Last reply Reply Quote 0
              • marcellocM Offline
                marcelloc
                last edited by

                Cadastra o ip do firewall na lista de "não usar proxy para os seguintes endereços" dentro da configuração de proxy no browser.

                Outra opção é cadastrar a porta que voce esta usando na interface web(8080) com safe-port no squid.

                Duas imagens suas estão quebradas apontando para a pasta local do seu computador.

                A sua regra que "direciona o trafego para o squid" não tem efeito.

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • V Offline
                  vhugojr
                  last edited by

                  Certo, Marcello, então a regra do firewall para redirecionamento tah blz neh? Eu vou fazer isso que vc disse e post o resultado daki a poko.

                  Outra coisa eu vou ligar este servidor para gerenciar um servidor AD do Windows, onde deverá ser definido as politicas de segurança de acordo com o usuario cadastrado no AD. O squid deve ficar em modo "transparente" ou não, ele deve ser configurado manualmente em cada maquina? E como procedo para realizar esta configuração de interligar o squid + squidguard + AD?

                  1 Reply Last reply Reply Quote 0
                  • marcellocM Offline
                    marcelloc
                    last edited by

                    @vhugojr:

                    Certo, Marcello, então a regra do firewall para redirecionamento tah blz neh?

                    Eu disse o contrario.  ;)
                    as regras que bloqueiam o acesso direto esta ok
                    A regra que você criou antes dela garante acesso a porta 80 e 443 do firewall.

                    @vhugojr:

                    Outra coisa eu vou ligar este servidor para gerenciar um servidor AD do Windows, onde deverá ser definido as politicas de segurança de acordo com o usuario cadastrado no AD. O squid deve ficar em modo "transparente" ou não, ele deve ser configurado manualmente em cada maquina? E como procedo para realizar esta configuração de interligar o squid + squidguard + AD?

                    Use o tutorial para configurar o WPAD/PAC e desmarque a opção de transparente.

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • V Offline
                      vhugojr
                      last edited by

                      Caro Marcello, o tutorial que vc mencionou seria esse: http://forum.pfsense.org/index.php/topic,44750.0.html ?

                      1 Reply Last reply Reply Quote 0
                      • marcellocM Offline
                        marcelloc
                        last edited by

                        Na parte de tutoriais para pacote tem este link para alguns tutoriais

                        Usando script de configuração automatica de proxy na sua rede

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.