Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Problema com liberação no proxy ativo autenticado em aplicações de terceiros

    Scheduled Pinned Locked Moved Portuguese
    10 Posts 5 Posters 1.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      rafaelvs
      last edited by

      Amigos PfSensenses,

      Estou enfrentando alguns problemas em relação a liberações em aplicações de terceiros no proxy ativo autenticado.

      Cenário:

      PfSense 2.1 amd64 / Squid 3.1.20 pkg 2.1.0 / Proxy ativo autenticado / WPAD  / Integração com Active directory (custom)

      3 grupos de acesso (AD): Liberado, Restrito e Bloqueado

      Liberado: Sem restrições
      Restrito: Bloqueio urls de uma lista
      Bloqueado: Libera urls de um lista

      (Este problema ocorre em mais de um firewall)
      –--

      Ocorre que necessito utilizar softwares de terceiros na LAN, como o dropbox por exemplo.

      Por padrão como as portas 80 e 443 são bloqueadas devido ao proxy, e estas são utilizadas pelo dropbox.

      Ao meu ver a solução seria simples: criar um usuário, adicioná-lo ao grupo de acesso liberado e configurar proxy na aplicação.

      Fiz isto e a presença de Murphy caiu sobre mim, não funciona.

      Aparentemente acredito que seja devido as conexões que chegam ao proxy sem autenticação,  todas estas são barradas. Não entendo porque algumas conexões chegariam sem autenticação, visto que o proxy está definido manualmente.

      Já efetuei a liberação na lista do grupo de acesso liberado e na whitelist padrão.

      Obviamente adicionando exceção no WPAD ou desmarcando proxy, e liberando a estação para a Internet funciona.

      Alguém saberia explicar o porque ocorre isto, ou outro ponto de vista de porque não funciona?

      Segue um print anexo.

      1 Reply Last reply Reply Quote 0
      • G
        gilmarcabral
        last edited by

        Se o problema for que estes programas nao e possivel passar o login para autenticar, entao cria uma regra de firewall antes da regra do proxy liberando endereco do dropbox.

        1 Reply Last reply Reply Quote 0
        • R
          rafaelvs
          last edited by

          @gilmarcabral:

          Se o problema for que estes programas nao e possivel passar o login para autenticar, entao cria uma regra de firewall antes da regra do proxy liberando endereco do dropbox.

          Opa! A questão é algumas requisições chegam autenticadas e outras não, conforme no print.

          Não existe esta regra de proxy no firewall, é proxy ativo. A conversão da 3128 para 80 e 443 é feita automaticamente pelo PfSense.

          Obs.: Não utilizo squidguard.

          1 Reply Last reply Reply Quote 0
          • L
            lucaspolli
            last edited by

            meu ambiente é praticamente igual ao seu, eu apenas coloco o user e pass no aplicativo do dropbox.. funciona de boa..

            1 Reply Last reply Reply Quote 0
            • R
              rafaelvs
              last edited by

              @Lucas:

              meu ambiente é praticamente igual ao seu, eu apenas coloco o user e pass no aplicativo do dropbox.. funciona de boa..

              No Real Time do squid aparece o usuário que fez a requisição?

              É integrado com o AD também?

              1 Reply Last reply Reply Quote 0
              • L
                lucaspolli
                last edited by

                sim.. e os blocks de quem nao tem o user e pass configurado..

                ah um detalhe, tenho uma whitelist (não é bypass) com o dropbox.com nela

                drop.PNG
                drop.PNG_thumb

                1 Reply Last reply Reply Quote 0
                • R
                  rafaelvs
                  last edited by

                  @Lucas:

                  sim.. e os blocks de quem nao tem o user e pass configurado..

                  ah um detalhe, tenho uma whitelist (não é bypass) com o dropbox.com nela

                  Qual o tipo de integração com o AD que você faz?

                  1 Reply Last reply Reply Quote 0
                  • L
                    lucaspolli
                    last edited by

                    ldap v3.. a padrao da tela de configuracao..

                    1 Reply Last reply Reply Quote 0
                    • D
                      daniel.ramos
                      last edited by

                      Bom dia! Estou com o mesmo problema com uma aplicação da ANP, Ela não vai no proxy mesmo setando no navegador.

                      1 Reply Last reply Reply Quote 0
                      • T
                        tomaswaldow
                        last edited by

                        @daniel.ramos:

                        Bom dia! Estou com o mesmo problema com uma aplicação da ANP, Ela não vai no proxy mesmo setando no navegador.

                        Deve estar tentando acessar direto, veja regra de firewall.

                        Tomas @ 2W Consultoria

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.