Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Liberar IPs para passarem fora do Proxy

    Scheduled Pinned Locked Moved Portuguese
    4 Posts 2 Posters 1.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F Offline
      fabio.antonio
      last edited by

      Prezados, peço ajuda para encontrar qual a melhor opção para solucionar um problema com acesso fora do Proxy de conexões vindas de outra rede por VPN. No desenho que envio em anexo, fiz um exemplo da estrutura que estou com dificuldade.
      No caso tenho o pfsense funcionando perfeitamente e redirecionando alguns IPs da minha local 192.168.50.0/24 sem problema.
      Mas tenho antes do Pfsense um Router Mikrotik que redireciona todo o tráfego  que vem da VPN tanto TCP quanto UDP para a Wan do Pfsense.
      Seria possível criar uma regra para que os IPs que vem da Wan quando marcados na minha ACL_noproxy saiam para a navegação normalmente?

      Obs.: No meu Mikrotik da rede 192.168.14.0/24 tenho uma regra que redireciona todo o tráfego da porta 80 e 443 para o IP da Lan do meu Pfsense no caso 192.168.50.254

      Desde já obrigado pela atenção.
      ambiente_simulacao.png
      ambiente_simulacao.png_thumb

      1 Reply Last reply Reply Quote 0
      • N Offline
        neo_X
        last edited by

        Olá Fábio,

        Você está usando o proxy ok, porta 3128 para a rede 192.168.50.0/24?

        1 Reply Last reply Reply Quote 0
        • F Offline
          fabio.antonio
          last edited by

          @neo_X:

          Olá Fábio,

          Você está usando o proxy ok, porta 3128 para a rede 192.168.50.0/24?

          Olá Neo_X, sim. E nesta rede esta tudo funcionando tranquilamente.

          1 Reply Last reply Reply Quote 0
          • N Offline
            neo_X
            last edited by

            "Obs.: No meu Mikrotik da rede 192.168.14.0/24 tenho uma regra que redireciona todo o tráfego da porta 80 e 443 para o IP da Lan do meu Pfsense no caso 192.168.50.254".

            Filial –--VPN ----- Matriz -  Deixa o túnel vpn para passar todo tráfego. (para testes). No squid selecione também a interface WAN  e em allow subnet insira 10.2.0.0/30.
            Na filial coloque o proxy no navegador + porta, apontando para o IP da WAN pfSense.

            Vamos ver se funciona srsrs....

            1 Reply Last reply Reply Quote 0
            • First post
              Last post
            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.