Ola.

Pegando gancho no post do Jack, geralmene já deixo HTTPS liberada sem
restricao de destino. Sei que é de certa forma um furo de seguranca
dependendo da infraestrutura, porem, quando os "Bancos" mudam suas URLS e
IPs voce tera de ficar atualizando o Alias.

De qualquer forma a dica é essa. Vale também pra DNS (53-tcp/udp).

Abcs,

Felipe R.

Em 27 de fevereiro de 2013 15:13, Jack <[email protected]> escreveu:

> Buenas!
>
>
> >-----Mensagem original-----
> >De: Rodrigo Soares
> >
> >Outra opção era não fazer proxy pelo IE9.
> >Ao fazer isso "não faz o proxy" porem não abre nada pois por defult o
> >firewall bloqueia tudo e libera somente 3128 (proxy).
> >Devo criar uma regra para origem any e destino a lista de dominios? Será
> >que resolveria?
> >
>
>
> Exatamente.
>
> Crie uma Alias contendo as redes ou o "host" e libere conexões HTTPS,
> saintes, com destino a este alias. Isso vai fazer com que o banco seja
> acessado de forma direta, sem intermédio de Proxy.
>
>
>
> Abraços!
>
> Jack
> http://www.jack.eti.br
>
>
> _______________________________________________
> Pfsense-pt mailing list
> [email protected]
> http://lists.pfsense.org/mailman/listinfo/pfsense-pt
>



-- 
Felipe Ribeiro
IT Consultor
NET / SYS Administrator
LPIC-1 Certified Professional - Linux User #309152
Novell Certified Linux Administrator (Novell CLA-11) SUSE Linux Enterprise
11 ID: 10137105
+55 (31) 9377-4625 / (31) 7818-8050 / NEXTEL-ID *97*458
BHTE / MG / Brasil
[email protected]
_______________________________________________
Pfsense-pt mailing list
[email protected]
http://lists.pfsense.org/mailman/listinfo/pfsense-pt

Responder a