El proxy no me deja navegar por algunas paginas



  • Tengo un proxy montado en el PFsense me deja navegar por casi todas las paginas pero algunas como por ejemplo facebook, google, yahoo y algunos correos  no me dejan, se pone como a buscar y despues se pierde, no me lo tienen restrigidos ya que cuando lo pruebo con otro servicio de proxy ccproxy este me navega bien, yo navego a travez de un subproxy quiere decir que no me conecto a internet directo, mi empresa me da acceso a su proxy y despues yo tengo que montar otro a travez de este.

    Espero la ayuda de alguien

    Gracias

    Luis



  • Hola, cuando te conectas a internet a través del proxy de la empresa(proxy padre) este tiene habilitado el 443, el Forwarder a la WAN para el protocolo ( tcp/udp 53) si es así, te quedaría verificar si el fw no te esta bloqueando ( 443) que es lo que se usa para las paginas que mencionas ( facebook, yahoo, google)

    Atentamente



  • Saludos, si pudiera ser mas explisito en lo que me explica, yo le pase el comentario al admin red principal y me dijo que no entendia bien, si yo puedo entrar con un proxy normal, se ve que el no tiene bloqueado el 443 es algo interno en la configuracion delm proxy que el no sabe que es. gracias

    Luis



  • Saludos
    Tengo un servidor PFsense instalado,"Esto es nuevo para mi", en mi empresa esta establecido utilizar el squit como proxy para poder navegar y hacer otros controles, al instalarlo este me sirve a medias ya que no me deja ver algunas paginas como por ejemplo GOOGLE, YAHOO, FACEBOOK  y algunas paginas de correo entre otras.
    Cuando instalo el CCPROXY todo me trabaja de maravilla ENTRO DONDE QUIERA no siendo asi de la otra forma que me limita, ya he revizado varias veces la configuracion con lo poco que se y no hallo el problema, como dato adicional dire que me conecto a un proxy padre de puerto 8080.
    Esperando ayuda,
    Por favor sean lo mas elocuente para poder resolver el problema pq conozco poco del asunto

    Luis



  • En principio y "a ciegas" puesto que con los datos que nos das es complicado ayudarte, estoy suponiendo que tenés un squid3 con filtrado https y no pusiste los certificados en el navegador cliente y te toma las conexiones "https" (google facebook youtube tienen un https por delante) como un posible ataque "man in the middle"

    En ese caso habrá que trabajar, buscando cómo instalar los certificados en los navegadores (hay muchos tutoriales sobre eso)

    nota: OJO CON ESTO: EL TITULO DEL TOPICO NO DEBERIA IR EN MAYUSCULA, y además, necesitamos más info para darte una mano elocuentemente (screenshots de tu configuración)

    Saludos



  • Saludos
    Voy a envestigar lo que usted me dijo, gracias, si no resulevo vuelvo a escribir
    Luis



  • No pude resolver de la forma que me hablaron con los certificados, sigo esperando ayuda
    gracias



  • Hola.

    Veo que estas empezando en este mundo y ya estas con cosas complejas de entender pero ya iniciastes que es lo bueno, ahi mucha doc al respecto de donde leer para ayudarte a entenderlo que es lo mas importante como encaja cada pedazo de software para llevar a cabo 1 funcion.

    Tienes un proxy y detras otro proxy que tu 'NO' controlas.

    Estas teniendo problemas con paginas https que deben cruzar atraves por tu proxy, no sabemos si estas 'transparente o no'?

    Pero ahi 2 caminos:

    Si estas en modo transparente solo podras filtrar http el otro tendra que salir libre como el viento.
    Si no estas en modo transperente filtraras ambos pero solo cacharas el http el https no, pero podras aplicarle reglas acl si tienes pensado hacerlo.

    En cualquiera de los casos el proxy-padre tendra que lidiar con tu comunicacion, y debes aclararle como esta trabajando tu proxy por ello te comento que debes entenderlo para explicarselo.

    Ya que si el quiere aplicarte restricciones debe saber como le va a llegar la comunicacion.

    En cualquier de los casos el proxy padre tendra que dejarte navegar con las politicas de ellos.

    Asi es la cosa, saludos.


Log in to reply