Ola. Pegando gancho no post do Jack, geralmene já deixo HTTPS liberada sem restricao de destino. Sei que é de certa forma um furo de seguranca dependendo da infraestrutura, porem, quando os "Bancos" mudam suas URLS e IPs voce tera de ficar atualizando o Alias.
De qualquer forma a dica é essa. Vale também pra DNS (53-tcp/udp). Abcs, Felipe R. Em 27 de fevereiro de 2013 15:13, Jack <[email protected]> escreveu: > Buenas! > > > >-----Mensagem original----- > >De: Rodrigo Soares > > > >Outra opção era não fazer proxy pelo IE9. > >Ao fazer isso "não faz o proxy" porem não abre nada pois por defult o > >firewall bloqueia tudo e libera somente 3128 (proxy). > >Devo criar uma regra para origem any e destino a lista de dominios? Será > >que resolveria? > > > > > Exatamente. > > Crie uma Alias contendo as redes ou o "host" e libere conexões HTTPS, > saintes, com destino a este alias. Isso vai fazer com que o banco seja > acessado de forma direta, sem intermédio de Proxy. > > > > Abraços! > > Jack > http://www.jack.eti.br > > > _______________________________________________ > Pfsense-pt mailing list > [email protected] > http://lists.pfsense.org/mailman/listinfo/pfsense-pt > -- Felipe Ribeiro IT Consultor NET / SYS Administrator LPIC-1 Certified Professional - Linux User #309152 Novell Certified Linux Administrator (Novell CLA-11) SUSE Linux Enterprise 11 ID: 10137105 +55 (31) 9377-4625 / (31) 7818-8050 / NEXTEL-ID *97*458 BHTE / MG / Brasil [email protected] _______________________________________________ Pfsense-pt mailing list [email protected] http://lists.pfsense.org/mailman/listinfo/pfsense-pt
