Size: a a a

2021 January 14

SV

Sanov Vladimir in PfSense
а хотя разницы нету, в ipsec как ты завернёшь трафик, хотя .... а напомню всю схему.
источник

SV

Sanov Vladimir in PfSense
или найди выше что бы прочитать :)
источник

Е

Евгений in PfSense
Sanov Vladimir
а хотя разницы нету, в ipsec как ты завернёшь трафик, хотя .... а напомню всю схему.
ikev2 клиент - pfsense со squid - инет
источник

SV

Sanov Vladimir in PfSense
клиент весь трафик на тебя шлёт?
источник

Е

Евгений in PfSense
да
источник

SV

Sanov Vladimir in PfSense
ну по логике лови в фаерволе всё что от него летит на 80 443 порт и кидай к себе на прокси, прокси должен быть при этом в прозрачном режиме
источник

SV

Sanov Vladimir in PfSense
а проксик на пфсенсе тоже?
источник

Е

Евгений in PfSense
Sanov Vladimir
а проксик на пфсенсе тоже?
да, squid установлен на pfsense в прозрачном режиме. пока разбираюсь только с 80 портом. Создал правило port forward которое ловит все запросы с dst порт 80 и заворачивает на squid, порт 3128
источник

Е

Евгений in PfSense
но в таком случае squid возвращает ошибку "не правильный url"
источник

SV

Sanov Vladimir in PfSense
или проксик не прозрачный или хз что
источник

SV

Sanov Vladimir in PfSense
а если проксик руками пропишешь на клиенте работает?
источник

Е

Евгений in PfSense
Sanov Vladimir
или проксик не прозрачный или хз что
прозрачный, сейчас в локалке проверил, комп подключеный к свитчу без каких либо настроек в браузере - работает. в логах squid его ip детектируется
источник

Е

Евгений in PfSense
Sanov Vladimir
а если проксик руками пропишешь на клиенте работает?
да
источник

SV

Sanov Vladimir in PfSense
значит прокси не прозрачный
источник

Е

Евгений in PfSense
....
источник

Е

Евгений in PfSense
Sanov Vladimir
значит прокси не прозрачный
источник

SV

Sanov Vladimir in PfSense
тоkько http, ну проверь только http
источник

w

werter78 in PfSense
Евгений
да, squid установлен на pfsense в прозрачном режиме. пока разбираюсь только с 80 портом. Создал правило port forward которое ловит все запросы с dst порт 80 и заворачивает на squid, порт 3128
443 забыли
источник

Е

Евгений in PfSense
werter78
443 забыли
не забыл, проверяю только на http сайтах
источник

w

werter78 in PfSense
сейчас инет почти весь httpS
источник