Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Havp "esquecendo" de proteger a rede liberada (fora do proxy)

    Scheduled Pinned Locked Moved Portuguese
    2 Posts 2 Posters 567 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      guinao_99
      last edited by

      Fala pessoas.
      Estou tendo um "problema" com o HAVP.

      Estou configurando o PfSense numa faculdade. Instalei o squidguard + squid + havp. Configurei o dhcp pra distribuir uma certa faixa de ips para os alunos e os ips fora dessa distribuição estão amarrados com o MAC, que são os ips da parte administrativa.

      O caso é o seguinte, esses ips estáticos são ips que preciso que estejam sem bloqueio nenhum. É a rede liberada, vamos assim dizer. Então eu coloquei todos eles no "Bypass proxy for these source IPs" do Proxy server. Ficou filé! A rede dos alunos está com os devidos bloqueios e a administrativa liberada, porém, com essa configuração o HAVP não funciona nessa rede liberada, já que o bypass liberar esses ips de passar pelo proxy. Eu queria configurar ele para proteger as duas redes, porém manter os bloqueios e liberações (de sites) desses ips.

      Atualmente o Proxy mode do HAVP está configurado como "parent for squid", porém já tentei colocar todas as outras opções lá e não deu certo. Ele continua protegendo a rede dos alunos e se "esquece" da rede adm.

      Tem como fazer ele proteger toda a rede, independente da configuração do proxy?

      Ps. Uso proxy transparente. Já tentei procurar sobre isso, mas não encontrei nada a respeito.

      1 Reply Last reply Reply Quote 0
      • marcellocM
        marcelloc
        last edited by

        Analise o squid conf e crie uma custom acl que direciona os usuarios privilegiados direto para o havp.

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • First post
          Last post
        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.