Forum

PFSense Squid Proxy
 
Bildirimler
Hepsini Temizle

PFSense Squid Proxy

4 Yazılar
3 Üyeler
0 Reactions
528 Görüntüleme
(@nailisler)
Gönderiler: 152
Estimable Member
Konu başlatıcı
 

Merhaba,

Şöyle bir sorum olacak PFsense üzerinde squid kurdum ve LDAP Auth. ile kullanıcılara şifre sordurma olayını yaptım.
Firewall bacağında local networku blockladım.
Kullanıcılar artık proxy ile kullanıcı adı parolasını girince internette sorunsuz çıkıyor.

şöyle birşey yapmak istiyorum Transparent proxy 'yi devreye aldığımda kullanıcı adı parola sormadan çıkış oluyor.
İç network'te 80 nolu istekleri 3128 yönlendirebilir miyiz?

Pfsense kurulu olduğu makine ip'si : 192.168.1.100
Squid porttu : 3128

 

Teşekkürler,

 
Gönderildi : 01/02/2017 20:14

(@vasviuysal)
Gönderiler: 7890
Üye
 

transparently kullanımda zaten cihazın bunu otomatik olarak yapıyor olması gerek

https://doc.pfsense.org/index.php/Setup_Squid_as_a_Transparent_Proxy

 

 

iyi çalışmalar

 

 

 
Gönderildi : 01/02/2017 20:54

(@turancoskun)
Gönderiler: 4100
Üye
 

merhaba,

Vasvi hoca'nın belirttiği gibi, transparent proxy kullandığınızda 80 trafiği proxy portuna yönlenecektir.

ancak sizin istediğiniz ldap + transparent proxy ise, mümkün değil.

yapınıza ayrıca bir proxy konumlandırıp, kullanabilirsiniz.

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 02/02/2017 02:19

(@nailisler)
Gönderiler: 152
Estimable Member
Konu başlatıcı
 

@turan Bey merhaba,

Cevabınız için teşekkürler, evet hem ldap hem transp. kullanmak istiyorum.
iptables'ta iç networkte 80 portuna gelen istekleri otomatik farklı porta transfer edebiliyorduk pfsensede bu mümkün olamıyor mu?

@vasvi bey merhaba,
Belirttiğiniz ayarı yapınca ldap auth disable olmakta 🙁 onun için o ayarı kullanamamaktayım daha çok aradığım iç networkte nat işlemi.

 
Gönderildi : 02/02/2017 15:13

Paylaş: