Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Conflito entre Squid e Traffic Shaper

    Scheduled Pinned Locked Moved Portuguese
    11 Posts 5 Posters 3.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      rodrigok2
      last edited by

      Boa tarde Pessoal.

      Estou configurando um firewall pfsense (Aprendendo) e estou garrado em um ponto. Não consigo fazer o Limiter do Traffic Shaper funcionar junto com o Squid.

      1 - Se desabilito a regra (rule) que limita a banda para um determinado IP, o squid funciona perfeitamente e esse IP navega.
      2 - Se paro o serviço do squid e habilito a regra do limite de banda, o IP navega normalmente, seguindo o limite de Down e Up, certinho.
      3 - Se deixo o squid ativo e habilito a regra que limita a banda, o IP para de navegar, a pagina não carrega, apresenta erro de Timeout.

      Estou usando o Pfsense 2.2.6-RELEASE (i368) com Squid 4.3.10

      Alguém teve o mesmo problema ou pode me ajudar?

      1 Reply Last reply Reply Quote 0
      • J
        jonathanalves
        last edited by

        A regra com o limitador deve envolver a porta do squid que é por padrão a 3128 (caso você use proxy marcado).

        Você usa o proxy marcado?
        A regra está envolvendo a porta do squid?

        1 Reply Last reply Reply Quote 0
        • R
          rodrigok2
          last edited by

          @jonathanalves:

          A regra com o limitador deve envolver a porta do squid que é por padrão a 3128 (caso você use proxy marcado).

          Você usa o proxy marcado?
          A regra está envolvendo a porta do squid?

          Mesmo indicando a porta recebo o mesmo erro de timeout. Quando as duas regras estão ativas.

          Se desativo a de controle, o ip 192.168.1.3 navega normalmente.

          Erro.JPG_thumb
          Erro.JPG

          1 Reply Last reply Reply Quote 0
          • R
            rodrigok2
            last edited by

            Consegui resolver. Se o moderador quiser encerrar o tópico.

            Os créditos ficam para o video https://www.youtube.com/watch?v=wcSyGDXkJ9A.

            Configurei o traffic_shaper_wizard_dedicated.xml, criei um limiter e depois configurei conforme o video.

            1 Reply Last reply Reply Quote 0
            • A
              alberto
              last edited by

              olá bom dia!
              estou com o mesmo problema, porem não consigo configurar o  traffic_shaper_wizard_dedicated.xml corretamente, poderia postar sua solução completa, no video o mesmo não explica como fazer, tmb sou novo no pfsense

              1 Reply Last reply Reply Quote 0
              • marcellocM
                marcelloc
                last edited by

                Não vi ele editar nenhum arquivo.

                O que ele fez diferente foi usar um limiter para in e o traffic shape para o out em cima do pfsense com squid em modo transparente.

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • R
                  Riroxi
                  last edited by

                  Fala pessoal!

                  Consegui fazer de uma maneira um pouco diferente, e está funcionando até agora…

                  Criei uma regra na LAN liberando tráfego para o IP DESTINO 127.0.0.1 e porta do proxy, no meu caso, 3128.

                  Não apliquei limitador nesta regra, somente nas regras seguintes.

                  Nos anexos dá para ter uma ideia de como fiz.

                  Tomei por base uma regra de outro tópico que o usuário fez, mas ele liberou para qualquer destino, e notei pelos logs que, ao ativar o proxy transparent + limiter, o firewall passa a registrar bloqueios para a porta 3128 (transparent) para o destino 127.0.0.1

                  Espero que ajude.

                  [EDIT]

                  Notei que a solução foi temporária, após alguns testes vi registros de banda acima do permitido. Provavelmente saindo por dentro do Proxy na regra acima.

                  Farei novos testes :(

                  Vou tentar com o vídeo também…

                  Alguém sabe se existe previsão para solução definitiva do problema?

                  Abraços!

                  PROXY_RULE.png
                  PROXY_RULE.png_thumb
                  LIMITER_RULE.png
                  LIMITER_RULE.png_thumb
                  LIMITER_DOWN.png
                  LIMITER_DOWN.png_thumb
                  LIMITER_UP.png
                  LIMITER_UP.png_thumb

                  1 Reply Last reply Reply Quote 0
                  • A
                    alberto
                    last edited by

                    olha aqui não deu certo …
                    qual a versão do pfsense que não tem esse bug

                    1 Reply Last reply Reply Quote 0
                    • R
                      Riroxi
                      last edited by

                      2.1.5 funciona corretamente

                      1 Reply Last reply Reply Quote 0
                      • A
                        alberto
                        last edited by

                        aqui deu certo, finalmente, o erro era na organização das regras, coloquei primeiro a regra de bloqueio de alguns sites em https que eu tenho, dps a regra que desvia o fluxo para a porta 3128 que vc fez com o ip do DNS do squid, dps as regras de limiter, (sem usar o traffic wizard) somente o  traffic sharper, dps as demais regras, aqui no meu pfsense na versão 2.2.6 está funcionando tudo perfeitamente.
                        obs.; quando usei o traffic wizard do video acima, junto com o traffic sharp o pfsense ficou fazendo dois limite de banda um por cima do outro.

                        obrigado pessoal!  :)

                        1 Reply Last reply Reply Quote 0
                        • R
                          Riroxi
                          last edited by

                          @alberto:

                          aqui deu certo, finalmente, o erro era na organização das regras, coloquei primeiro a regra de bloqueio de alguns sites em https que eu tenho, dps a regra que desvia o fluxo para a porta 3128 que vc fez com o ip do DNS do squid, dps as regras de limiter, (sem usar o traffic wizard) somente o  traffic sharper, dps as demais regras, aqui no meu pfsense na versão 2.2.6 está funcionando tudo perfeitamente.
                          obs.; quando usei o traffic wizard do video acima, junto com o traffic sharp o pfsense ficou fazendo dois limite de banda um por cima do outro.

                          obrigado pessoal!  :)

                          Oi alberto!

                          Tive problemas com algumas aplicações que costumam abrir várias conexões, como gerenciadores de download… Acabam passando por cima dos limiters.

                          Testou algo semelhante aí no seu ambiente?

                          Abraços!

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.