Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Proxy Transparente + amarração MAC IP

    Scheduled Pinned Locked Moved Portuguese
    2 Posts 2 Posters 580 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P
      prfelixinfo
      last edited by

      Pessoal,
      Bom dia!

      Estou usando em ambiente de testes o pfsense na versão 2.2.6 (i386)
      minha intenção é substitui meus atuais servidores de borda (bfw) pelo pfsense o qual me parece ser bem mais robusto.

      Apos varios dias pesquisando conseguir entender e caonfgurar de forma correta os seguntes pontos:

      Load Balance sem causar problemas com bancos: ok
      Bloqueio de https (facebook e outros): ok
      Amarração de IP+MAC: ok
      Load Balance multiplas WAN: ok

      Agora estou com um problema no Squid e no Sarg.

      Preciso ter o controle e relatório do que os usuários da empresa vão acessar já que não existe uma politica de bloqueio e permissões

      Porem veja o que acontece:
      O "Sarg" só consegue registra o acesso dos usuários quando eu ativo a opção "Proxy Transparente" no Proxy server porem quando ativo essa opção todos os MAC´s cadastrado no servidor DHCP (amarração MAC+) perdem a conexão com a internet, apenas as maquinas que não estão cadastradas navegam e o Sarg registra esses acessos.

      Preciso que os relatórios do Sarg funcionem para toda a rede, ou seja para qualquer maquina que acessou a internet.

      Muito obrigado pela atenção.

      Atenciosamente,
      Paulo felix

      1 Reply Last reply Reply Quote 0
      • marcellocM
        marcelloc
        last edited by

        @prfelixinfo:

        O "Sarg" só consegue registra o acesso dos usuários quando eu ativo a opção "Proxy Transparente" no Proxy server

        Comportamento normal. você só consegue chegar no squid via proxy marcado ou via proxy transparente.

        @prfelixinfo:

        porem quando ativo essa opção todos os MAC´s cadastrado no servidor DHCP (amarração MAC+) perdem a conexão com a internet, apenas as maquinas que não estão cadastradas navegam e o Sarg registra esses acessos.

        Esse comportamento não é normal. Você diz perdem conexão com a internet ou não conseguem chegar no proxy? consegue testar um ping nessas condições?

        As vezes você marcou um gateway na regra da lan que libera os ips cadastrados com mac no dhcp e isso pode estar "bagunçando" sua tabela de roteamento/encaminhamento de pacotes.

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • First post
          Last post
        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.