Proxy rodando em outro servidor



  • Ola a todos da Lista

    estou com o pfsense rodando 100% com 3 vlans , ai instalei o squid em outro server na rede e preciso redirecionar a porta 80 para 3128 em outro servidor , fiquei com duvida para criar a regra de redirecionamento, em qual interface eu crio?

    abs

    Marcos



  • Não entendi seu cenário.

    De um PFsense deseja redirecionar a porta 80 para a porta 3128 em outro pfsense ou deseja nesse outro pfsense (novo) redirecionar a porta 80 para a 3128?

    Quem é vai ser o default gateway dos usuários?

    Se desejar fazer isso no novo, navegue em "Services > Proxy Server > General > Squid General Settings" e marque o checkbox Transparent HTTP proxy. Dessa forma o pfsense fará esse redirecionamento automaticamente.

    att,

    Bruno Pinheiro



  • Bom dia Bruno obrigado pela atencao

    seguinte tinha 2 fw em debian na rede e mudei para pfsense com o seguinte cenario

    no primeiro fw ( de borda ) recebe todos meus links com  interface wan wan1 lan1 lan2 lan3,  esse e meu gtw e tambem roda meu dhcp
    no segundo fw roda o squid + squidGuard + dns interno

    Antes no iptables tinha uma regra que redirecionava no primeiro fw a porta 80 para a 3128 para o ip do
    segundo fw  , porem nao consegui criar essa regra no pfsense

    Desde ja agradeco sua ajuda



  • Eu tenho esse mesmo cenário.
    Fiz da seguinte forma:

    Firewall -> Proxy->rede interna

    No Firewall 2 Wans e uma Lan ,  no proxy uma wan e uma lan

    Wan1 | Firewall | LAN <->Wan | Proxy | LAN
    Wan2

    Fica mais seguro e o usuários são obrigados a passar pelo proxy
    Para navegar

    Até logo