Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - Прозрачный прокси в pfSense

Ответить
Настройки темы
Proxy/NAT - Прозрачный прокси в pfSense

Пользователь


Сообщения: 86
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем привет!Недавно создавал тему про настройку wi-fi на предприятии ( http://forum.oszone.net/thread-261538-2.html ).

Оказалось что у нас непрозрачный прокси сервер,Rezor666 посоветовал установить pfSense.

Установил,настроил по статье, поставил галочку Transparent Proxy.

В итоге сам прокси работает без проблем, т.е. если ввожу в свойствах браузера 192.168.100.192 и порт 3128. А в прозрачном режиме не работает. Подскажите может там ещё что-то нужно настроить?

Заранее спасибо!

Отправлено: 14:25, 26-06-2013

 

Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


gsamik, Зачем на сервере DHCP если у Вас DHCP Pfsense?
И создайте отдельную тему в разделе серверных ОС Windows, там Вам быстрее помогут т.к у меня перед носом нету 2003 серва.

-------
"Средства у нас есть. У нас ума не хватает..."

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:57, 10-07-2013 | #51



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 86
Благодарности: 0

Профиль | Отправить PM | Цитировать


Rezor666,спасибо Вам за помощь!С виндой разберусь в соответствующем разделе!

Отправлено: 23:20, 10-07-2013 | #52


Пользователь


Сообщения: 86
Благодарности: 0

Профиль | Отправить PM | Цитировать


Проблема решилась отключением службы "маршрутизация и удалённый доступ"

Только появилась ещё одна,на всех устройствах Apple открываются сайты,типа яндекс и т.д.,но не работает mail agent,app store, dropbox не синхронизирует

Отправлено: 13:38, 17-07-2013 | #53


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


gsamik, смотрите что блокирует.
В squidguard есть возможность посмотреть что блочиться squidом.
Или смотрите в сторону правил firewall.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 14:20, 17-07-2013 | #54


Пользователь


Сообщения: 86
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я ограничений не ставил, в squidguard ничего нет.

Странно что на винде тот же mail.агент пашет!

Отправлено: 15:18, 17-07-2013 | #55


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


gsamik, Что в правилах firewall и какие вообще пакеты стоят?

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 16:04, 17-07-2013 | #56


Пользователь


Сообщения: 86
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg screen_1.jpg
(124.8 Kb, 12 просмотров)

вот:

Отправлено: 16:25, 17-07-2013 | #57


Пользователь


Сообщения: 86
Благодарности: 0

Профиль | Отправить PM | Цитировать


Пакеты: Lightsquid,squid,squidGuard

Отправлено: 16:39, 17-07-2013 | #58


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


gsamik, а как реализовано подключения мобильных устройств?
Mail агент работает по TCP а значит управляется правилами firewall, но у Вас их нету и по умолчанию все разрешено.
Значит Squid исключается как вариант.

Значит вариантов не много.
Или у мобильных устройств используется другой шлюз на котором это режется или вы заблочили например по Layer7 но об этом забыли.

Так же в логах есть информация о всех текущих tcp/udp соединениях, если ваших там просто нету то ищите проблему в другом оборудовании.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 17:26, 17-07-2013 | #59


Пользователь


Сообщения: 86
Благодарности: 0

Профиль | Отправить PM | Цитировать


Мобильные устройства подключаются через WI-FI.

А вообще у нас 2 прокси-сервера один Squid на Ubuntu и вот второй прозрачный Pfsense. А может влиять то,какой шлюз прописан на сервере Windows Server 2003 (контроллер домена)?

Отправлено: 09:02, 18-07-2013 | #60



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - Прозрачный прокси в pfSense

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Proxy/NAT - [решено] Прозрачный прокси отправляет на прокси-каскад bucbo Сетевые технологии 11 09-11-2012 08:22
FreeBSD - Прозрачный прокси SQUID + Авторизация askmevo Общий по FreeBSD 3 28-07-2011 15:25
FreeBSD - прозрачный прокси cail Общий по FreeBSD 24 26-09-2008 13:00
Как обмануть прозрачный прокси? DANTIST Сетевые технологии 3 04-02-2006 18:05
Прозрачный прокси Guest Сетевые технологии 3 25-06-2004 07:06




 
Переход