Realmente não ha porque pedir desculpas 

De qualquer forma já uso uma VPN ( openVPN ) para resolver meu problema, MAS, 
os usuário reclamam que é muiiiiiito lenta 
quando você esta fora da Capital (Belém-Pará), por isso estava pensando em um " 
proxy externo" , já que não teria o overhead da criptografia 


Quanto ao uso indevido e pensava limitar com uma ACL o uso do proxy somente aos 
domínios gov e a mais dois que são das paceiras. 


Quanto a hardware.isto não seria problema tenho uma maquina somente para este 
serviço e ao link , bem , na matriz isto também não seria problema 


O que vocês acham? 



----- Mensagem original -----

De: "Rodrigo Soares" <rodrigo@ iphosting .com. br > 
Para: "Lista em Português sobre pfSense " < pfsense -pt@ lists . pfsense . org 
> 
Enviadas: Segunda-feira, 14 de Janeiro de 2013 12:14:08 
Assunto: Re : [ Pfsense -pt] RES : Pfsense Proxy na Wan 

Gostaria de pedir desculpas pela resposta, e vou me atentar em responder com 
todos os detalhes.... 


As vezes só queremos ajudar, e esquecemos que existe todos os tipos de 
usuários... Minha intenção era apenas mostrar onde estava o erro... 






Rodrigo Soares (Diretor) 
IPHosting - Soluções em Internet 
Email : rodrigo@ iphosting .com. br 
Site: http :// www . iphosting .com. br 
Msn : rodrigo@ iphosting .com. br 
Cel / Tel : (35) 8805-9381 - 3212-8205 

P Antes de imprimir, pense no Meio Ambiente e nos Custos 
FacebookLinkedInBloggerTwitterYouTubeOrkutPicasa



Em 14 de janeiro de 2013 09:40, Jack < jacksonlaskoski @ gmail .com > escreveu: 


Buenas ! 

Não faça isso em hipótese alguma... Você transformaria instantaneamente o 
seu pfSense numa máquina zumbi. Basicamente qualquer internauta poderia 
navegar pelo teu Proxy (mesmo ele sendo autenticado, há muitos exploits para 
Squid ). Além disso, só o simples fato de permitir "tentar acesso", iria 
consumir recursos do teu link e do hardware. 

A maneira mais racional de fazer o que você quer é através de VPN . Traga os 
usuários externos pra dentro da sua rede de forma segura - Aí eles vão poder 
usar o teu Proxy com se estivessem todos na sua LAN ! 


Abraços! 

Jack 
http :// www . jack . eti . br 



>-----Mensagem original----- 
>De: pfsense -pt-bounces@ lists . pfsense . org [ mailto : pfsense -pt- 
> bounces@ lists . pfsense . org ] Em nome de joaquim .soares@ ufra . edu . br 
>Enviada em: segunda-feira, 14 de janeiro de 2013 09:18 
>Para: Lista em Português sobre pfSense 
>Assunto: [ Pfsense -pt] Pfsense Proxy na Wan 


> 
> 
>Tenho aqui um Pfsense com Squid não transparente e com autenticação e 
>tudo esta funcionando perfeitamente. 
> 
>Mas por segurança preciso que alguns clientes externo ( Wan ) possam 
>também usar o firewall ( IP externo) como proxy . Motivo. poderem se logar 
>em sistemas de algumas instituições parceiras. 
> 
>Na Aba do squid já coloquei como " Proxy interface" Wan mas não 
>funcionou, será que tenho que criar mais alguma regra? 
> 
>Alguém pode me ajudar, deste já agradeço ? 
> 
>_______________________________________________ 
> Pfsense -pt mailing list 
> Pfsense -pt@ lists . pfsense . org 
> http :// lists . pfsense . org / mailman / listinfo / pfsense -pt 

_______________________________________________ 
Pfsense -pt mailing list 
Pfsense -pt@ lists . pfsense . org 
http :// lists . pfsense . org / mailman / listinfo / pfsense -pt 





_______________________________________________ 
Pfsense -pt mailing list 
Pfsense -pt@ lists . pfsense . org 
http :// lists . pfsense . org / mailman / listinfo / pfsense -pt 

_______________________________________________
Pfsense-pt mailing list
[email protected]
http://lists.pfsense.org/mailman/listinfo/pfsense-pt

Responder a