Fiz o que foi orientado. Coloquei os domínios na aba Services->Proxy Server->Local Cache->Do not cache"
Porém, ainda assim não funciona. Os logs do squid aparecem somente isso: 1361987890.079 1566 192.168.0.41 TCP_MISS/200 2886 CONNECT cpib.bradesco.com.br:443 - DIRECT/200.155.82.114 - 1361987890.270 3860 192.168.0.41 TCP_MISS/200 6201 CONNECT urs.microsoft.com:443 - DIRECT/207.46.15.253 - 1361987890.773 725 192.168.0.41 TCP_MISS/200 2886 CONNECT cpib.bradesco.com.br:443 - DIRECT/200.155.82.114 - 1361987906.143 15844 192.168.0.41 TCP_MISS/200 1079 CONNECT cpib.bradesco.com.br:443 - DIRECT/200.155.82.114 - 1361987907.186 16621 192.168.0.41 TCP_MISS/200 1079 CONNECT cpib.bradesco.com.br:443 - DIRECT/200.155.82.114 - 1361987907.905 20001 192.168.0.41 TCP_MISS/200 8657 CONNECT cpib.bradesco.com.br:443 - DIRECT/200.155.82.114 - 1361987907.914 17861 192.168.0.41 TCP_MISS/200 2304 CONNECT cpib.bradesco.com.br:443 - DIRECT/200.155.82.114 - 1361987907.926 17609 192.168.0.41 TCP_MISS/200 2304 CONNECT cpib.bradesco.com.br:443 - DIRECT/200.155.82.114 - 1361987907.937 7686 192.168.0.41 TCP_MISS/200 10041 CONNECT bradesconetempresa.com.br:443 - DIRECT/200.155.86.35 - 1361987911.217 60872 192.168.0.41 TCP_MISS/200 6770 CONNECT st2.api.splashtop.com:443 - DIRECT/184.169.136.247 - 1361987913.116 60768 192.168.0.41 TCP_MISS/200 5365 CONNECT st2-relay.api.splashtop.com:443 - DIRECT/50.18.48.247 - 1361987916.176 15973 192.168.0.41 TCP_MISS/200 48033 CONNECT www.ne.bradesco.com.br:443 - DIRECT/200.155.86.36 - 1361987916.343 10193 192.168.0.41 TCP_MISS/200 22241 CONNECT www.ne.bradesco.com.br:443 - DIRECT/200.155.86.36 - 1361987916.467 10604 192.168.0.41 TCP_MISS/200 13579 CONNECT www.ne.bradesco.com.br:443 - DIRECT/200.155.86.36 - 1361987917.951 48091 192.168.0.41 TCP_MISS/200 313 GET http://notify35.dropbox.com/subscribe? - DIRECT/108.160.160.164 text/plain 1361987918.065 10144 192.168.0.41 TCP_MISS/200 3840 CONNECT www.wta.bradesco.com.br:443 - DIRECT/200.155.86.43 - 1361987918.074 10163 192.168.0.41 TCP_MISS/200 13516 CONNECT www.wta.bradesco.com.br:443 - DIRECT/200.155.86.43 - 1361987919.627 12435 192.168.0.41 TCP_MISS/200 32518 CONNECT www.wta.bradesco.com.br:443 - DIRECT/200.155.86.43 - 1361987923.703 15752 192.168.0.41 TCP_MISS/200 13973 CONNECT www.wta.bradesco.com.br:443 - DIRECT/200.155.86.43 - 1361987925.454 17520 192.168.0.41 TCP_MISS/200 22825 CONNECT www.wta.bradesco.com.br:443 - DIRECT/200.155.86.43 - Outra opção era não fazer proxy pelo IE9. Ao fazer isso "não faz o proxy" porem não abre nada pois por defult o firewall bloqueia tudo e libera somente 3128 (proxy). Devo criar uma regra para origem any e destino a lista de dominios? Será que resolveria? Em 27 de fevereiro de 2013 14:11, Diaulas Castro < [email protected]> escreveu: > Buenas! ( copiado!) > > > -----Mensagem original----- > De: [email protected] [mailto: > [email protected]] Em nome de Jack > Enviada em: quarta-feira, 27 de fevereiro de 2013 12:50 > Para: 'Lista em Português sobre pfSense' > Assunto: [Pfsense-pt] RES: RES: Java x Proxy > > Buenas! > > >-----Mensagem original----- > >De: Rodrigo Soares > >Para bypass me parece que as opções estão desabilitadas, e só habilitam > >ao marcar transparente: > > > >Bypass proxy for these source IPs > >Bypass proxy for these destination IPs > > > > Perfeitamente Rodrigo... > > Eu havia entendido em seu e-mail que o Proxy era transparente. Por isso > minha sugestão do bypass. > > Algumas aplicações (CGIs) não admitem cache. Portanto, minha sugestão é > que você cadastre o site do banco na opção "Services->Proxy Server->Local > Cache->Do not cache" e/ou cadastre o site nas exceções do IE (se estiver > Cache->no > Windows, claro). > > > Abraços! > > Jack > http://www.jack.eti.br > > > > Prezados > Como ele tinha proxy transparente e funcionava, acredito que o https nunca > passou por proxy, deveria ser transparente somente para 80 e 443 passava > direto. > > Como agora tudo passa pelo proxy o problema surgiu, então acho que a > descrição do problema é, antes não tinha proxy e agora tem. > > Verifique nos logs do squid, acredito que está bloqueando algo como uma > URL que não pertence ao banco ou algum endereço de certificado como > geotrust e certsign. > > > Att Diaulas Castro. > > _______________________________________________ > Pfsense-pt mailing list > [email protected] > http://lists.pfsense.org/mailman/listinfo/pfsense-pt > > > _______________________________________________ > Pfsense-pt mailing list > [email protected] > http://lists.pfsense.org/mailman/listinfo/pfsense-pt > -- Att. *Rodrigo Soares* (61) 9223-0014 Analista de Informática EMAIL: [email protected] MSN: [email protected] Twitter.com/RodrigosoaresTI Facebook.com.br/RodrigosoaresTI _______________________________________________ Pfsense-pt mailing list [email protected] http://lists.pfsense.org/mailman/listinfo/pfsense-pt
