Valeu Welskson,

Obrigado pelas as informações, mas nesse modo consigo filtrar o HTTPS?

Forte abraço
Paulo

-----Mensagem Original----- From: Welkson Renny de Medeiros
Sent: Friday, February 28, 2014 8:20 AM
To: Lista em Português sobre pfSense
Subject: Re: [Pfsense-pt] Proxy não transparente

Paulo, bom dia!

Manual eu não tenho, mas para fazer o que você precisa basta desmarcar a
opção de proxy transparente no Squid, e configurar as portas do proxy no
navegador, e por fim criar uma regra no firewall impedindo acesso da LAN a
porta diferentes de 3128 (proxy).

Geralmente eu pego a regra padrão da LAN (aquela que libera tudo), altero
para BLOCK, crio uma regra liberando pelo menos um IP com acesso total ao
pfSense (se ocorrer algum problema pelo menos não perco o acesso), em
seguida crio uma liberando a LAN a porta 3128, e por fim aplico. Dessa
forma você evita que os usuários navegem fazendo NAT (acredito que uma
outra opção seria desativar o NAT, mas nunca testei).

Welkson


Em 28 de fevereiro de 2014 07:50, Paulo Bezerra | Terra Mail <
[email protected]> escreveu:

Olá, pessoal bom dia.

Preciso de uma grande ajuda de você! Quero usar proxy NÃO transparente é
possível nesse modo filtrar HTTPS? Se sim, alguém tem um manual que eu
possa me orientar?

Obrigado desde já

Paulo Bezerra

_______________________________________________
Pfsense-pt mailing list
[email protected]
http://lists.pfsense.org/mailman/listinfo/pfsense-pt
_______________________________________________
Pfsense-pt mailing list
[email protected]
http://lists.pfsense.org/mailman/listinfo/pfsense-pt

Responder a