Saida porta 80 por link especifico



  • Bom dia!

    Não consigo colocar a navegação da porta 80,3128 para sair por um link especifico, não funciona nem por reza.
    Ja testei de tudo. Pfsense 2.1.3, Squid+Squid Guard. So funciona se eu tirar o proxy.

    To perdendo o sono com isso rsrsrs

    Espero que alguem possa me ajudar.
    Ate logo



  • Como estão suas regras na lan?
    Proxy esta em modo transparente ou autenticado?



  • Olá!

    Se você possui vários gateways, vá na interface LAN, crie uma regra para os protocolos TCP/UDP com origem na Subrede da LAN com destino Any. Desça até as opções avançadas, você verá um botão Gateway, clique  e escolha o Gateway que você deseja utilizar.

    Recomendo fazer o mesmo para a porta 443(HTTPS).



  • Gilmar,
    o proxy esta como autenticado, mas coloquei como transparente , e usei o tcp_outgoing_address 127.0.0.1; entao rtorna erro
    coloquei em floating tb com o gateway. So funciona sem o proxy.

    Cavalcanti
    fiz as regras na lan dessa forma mesmo e nao deu certo

    Vou postar o erro aqui



  • Uma alternativa é colocar o proxy em outro pfsense alem de monitorar pelo tcpdump como os pacotes estão se comportanto nas wans.



  • Marcelo,

    Obrigado pelo retorno.
    No meu caso,  com proxy autenticado, somente funciona se o proxy estiver separado do Firewall ?



  • Funciona das duas formas mas a configuração é mais fácil com o proxy separado do firewall


Log in to reply