¿Qué "flujo de tráfico" sería correcto en una configuración pfsense transparente "squid + dansguardian"?

¿Qué "flujo de tráfico" sería correcto en una configuración pfsense transparente "squid + dansguardian"?

Mi pensamiento (no estoy seguro si es correcto):

  1. El tráfico de la interfaz LAN llega al puerto 80
  2. El puerto de destino se redirige al 8080 (dans guardian)
  3. dansguardian envía tráfico al puerto 3128 (Squid)
  4. Squid envía tráfico en la interfaz WAN al puerto 80

Respuesta1

La compilación de Squid 3 en pfSense es perfectamente posible de usar con cualquier servidor de filtrado ICAP (consulte la lista enhttp://www.squid-cache.org/Misc/icap.html). Lo bueno de ICAP es que la intercepción y redirección del tráfico la realiza el propio Squid, por lo que no sería necesario complicarse con las reglas de redirección del firewall. Si no me equivoco, el filtrado HTTP/HTTPS transparente puede ser compatible con sólo unos pocos clics en la interfaz web de pfSense.

Como ejemplo verhttp://sichent.wordpress.com/2014/02/22/filtering-https-traffic-with-squid-on-pfsense-2-1/.

información relacionada