Realmente não ha porque pedir desculpas
De qualquer forma já uso uma VPN ( openVPN ) para resolver meu problema, MAS, os usuário reclamam que é muiiiiiito lenta quando você esta fora da Capital (Belém-Pará), por isso estava pensando em um " proxy externo" , já que não teria o overhead da criptografia Quanto ao uso indevido e pensava limitar com uma ACL o uso do proxy somente aos domínios gov e a mais dois que são das paceiras. Quanto a hardware.isto não seria problema tenho uma maquina somente para este serviço e ao link , bem , na matriz isto também não seria problema O que vocês acham? ----- Mensagem original ----- De: "Rodrigo Soares" <rodrigo@ iphosting .com. br > Para: "Lista em Português sobre pfSense " < pfsense -pt@ lists . pfsense . org > Enviadas: Segunda-feira, 14 de Janeiro de 2013 12:14:08 Assunto: Re : [ Pfsense -pt] RES : Pfsense Proxy na Wan Gostaria de pedir desculpas pela resposta, e vou me atentar em responder com todos os detalhes.... As vezes só queremos ajudar, e esquecemos que existe todos os tipos de usuários... Minha intenção era apenas mostrar onde estava o erro... Rodrigo Soares (Diretor) IPHosting - Soluções em Internet Email : rodrigo@ iphosting .com. br Site: http :// www . iphosting .com. br Msn : rodrigo@ iphosting .com. br Cel / Tel : (35) 8805-9381 - 3212-8205 P Antes de imprimir, pense no Meio Ambiente e nos Custos FacebookLinkedInBloggerTwitterYouTubeOrkutPicasa Em 14 de janeiro de 2013 09:40, Jack < jacksonlaskoski @ gmail .com > escreveu: Buenas ! Não faça isso em hipótese alguma... Você transformaria instantaneamente o seu pfSense numa máquina zumbi. Basicamente qualquer internauta poderia navegar pelo teu Proxy (mesmo ele sendo autenticado, há muitos exploits para Squid ). Além disso, só o simples fato de permitir "tentar acesso", iria consumir recursos do teu link e do hardware. A maneira mais racional de fazer o que você quer é através de VPN . Traga os usuários externos pra dentro da sua rede de forma segura - Aí eles vão poder usar o teu Proxy com se estivessem todos na sua LAN ! Abraços! Jack http :// www . jack . eti . br >-----Mensagem original----- >De: pfsense -pt-bounces@ lists . pfsense . org [ mailto : pfsense -pt- > bounces@ lists . pfsense . org ] Em nome de joaquim .soares@ ufra . edu . br >Enviada em: segunda-feira, 14 de janeiro de 2013 09:18 >Para: Lista em Português sobre pfSense >Assunto: [ Pfsense -pt] Pfsense Proxy na Wan > > >Tenho aqui um Pfsense com Squid não transparente e com autenticação e >tudo esta funcionando perfeitamente. > >Mas por segurança preciso que alguns clientes externo ( Wan ) possam >também usar o firewall ( IP externo) como proxy . Motivo. poderem se logar >em sistemas de algumas instituições parceiras. > >Na Aba do squid já coloquei como " Proxy interface" Wan mas não >funcionou, será que tenho que criar mais alguma regra? > >Alguém pode me ajudar, deste já agradeço ? > >_______________________________________________ > Pfsense -pt mailing list > Pfsense -pt@ lists . pfsense . org > http :// lists . pfsense . org / mailman / listinfo / pfsense -pt _______________________________________________ Pfsense -pt mailing list Pfsense -pt@ lists . pfsense . org http :// lists . pfsense . org / mailman / listinfo / pfsense -pt _______________________________________________ Pfsense -pt mailing list Pfsense -pt@ lists . pfsense . org http :// lists . pfsense . org / mailman / listinfo / pfsense -pt
_______________________________________________ Pfsense-pt mailing list [email protected] http://lists.pfsense.org/mailman/listinfo/pfsense-pt
