PfSense + Squid



  • Pessoal sou novo no forum e em conhecimentos relacionados ao pfSense, tenho um pfSense com balanceamento de carga e fail over para dois links, squid bloqueando domínios, tudo funcionando ok. 
    Porém estou com um problema ao acessar o Banco do Brasil. Ao logar ele demora alguns segundos e aparece mensagem de "problema de identificação do computador ou tempo de conexão expirado".

    Já desativei o load balance e coloquei os pc's que acessam este serviço e coloquei eles para passar por fora do proxy

    Alguém pode me ajudar???

    Grato!



  • igorbarrosmcz,

    Primeiramente, bem vindo ao fórum! :)

    Qual versão do seu squid e com você configurou ele na rede(transparente ou não)?

    att,
    Marcello Coutinho



  • Muito obrigado Marcello.

    A minha versão do squid é 2.7.9 pkg v.4.3.1…

    Ele está transparente.



  • Alguma sugestão do que pode ser?

    Alguém me ajude!!!



  • estou com o mesmo problema…so que com o site da dataprev....estamos com a mesma conf.... ou seja squid 2.7 + proxy transparente.
    O interessante que se voce coloca o cliente com ip irrestrito... apertando umas 5x o F5 ele funciona (ao menos o site da dataprev) porem do BB acredito que nao de certo pois os sites de bancos nao aceitam F5



  • Você quer dizer que sem o LoadBalance funciona?

    Com o Bradesco Empresas tive que colocar o IP da máquina internet a acessar por apenas um link, balanceando não funcionava.

    Meu problema é o balanceamento com o squid que só sai por um link mas isso é assunto de outro tópico.

    Abraço,
    Celso



  • Mesmo desativando o load balance o mesmo não funciona…



  • @igorbarrosmcz:

    Mesmo desativando o load balance o mesmo não funciona…

    Já monitorou os logs do squid e fez um tcpdump na lan e na wan para ver como a maquina se comporta durante o acesso?



  • Já fiz tudo isso marcello, posso postar para a sua análise?



  • Se você esta vendo um monte de "Aborted" no seu firebug, então chegamos no mesmo ponto. Para resolver passei a usar(e melhorar) o pacote do squid3 no pfsense.

    att,
    Marcello Coutinho


Locked