• Добрый день.
    Подскажите, настраиваю squid 2.7.9.
    Поставил галочку Transparent proxy. Но на клиентах все равно в explorere надо прописывать адрес прокси - по другому не работает. И также не работает blacklist на access control.
    как сделать чтобы не производить настроек у пользователей? и ограничивать сайты при помощи access control, blacklist


  • Является ли pfSense шлюзом для рабочих станций?
    Покажите правила файрвола и настройки Squid.


  • Да шлюз по умолчанию pfsense.Правила firewall  в прикрепленных файлах. Pfsense тестовый, поэтому на wan все и везде.









  • С настройками вроде все нормально. С LAN интерфейса пользователи должны прозрачно ходить через прокси.


  • покажи ipconfig /all с рабочей станции
    (галки сними в настройке сквида в строках
    Bypass proxy for Private Address Space (RFC 1918) destination
    и
    Disable X-Forward


  • галки снял, ребутнул -все заработало, потом поставил снова снова ребутнул и все работает. С бубном не танцевал, но посмотрел на него))).   Access control тоже как ни странно заработал.
    Спасибо за помощь

    ![ipconfig all.JPG](/public/imported_attachments/1/ipconfig all.JPG)
    ![ipconfig all.JPG_thumb](/public/imported_attachments/1/ipconfig all.JPG_thumb)


  • del