
Mi pensamiento (no estoy seguro si es correcto):
- El tráfico de la interfaz LAN llega al puerto 80
- El puerto de destino se redirige al 8080 (dans guardian)
- dansguardian envía tráfico al puerto 3128 (Squid)
- Squid envía tráfico en la interfaz WAN al puerto 80
Respuesta1
La compilación de Squid 3 en pfSense es perfectamente posible de usar con cualquier servidor de filtrado ICAP (consulte la lista enhttp://www.squid-cache.org/Misc/icap.html). Lo bueno de ICAP es que la intercepción y redirección del tráfico la realiza el propio Squid, por lo que no sería necesario complicarse con las reglas de redirección del firewall. Si no me equivoco, el filtrado HTTP/HTTPS transparente puede ser compatible con sólo unos pocos clics en la interfaz web de pfSense.
Como ejemplo verhttp://sichent.wordpress.com/2014/02/22/filtering-https-traffic-with-squid-on-pfsense-2-1/.