
Meu pensamento (não tenho certeza se está certo):
- O tráfego da interface LAN chega à porta 80
- A porta de destino é redirecionada para 8080 (dans Guardian)
- dansguardian envia tráfego para a porta 3128 (Squid)
- Squid envia tráfego na interface WAN para a porta 80
Responder1
O Squid 3 compilado no pfSense é perfeitamente possível de usar com qualquer servidor de filtragem ICAP (veja a lista emhttp://www.squid-cache.org/Misc/icap.html). O bom do ICAP é uma interceptação e redirecionamento de tráfego feito pelo próprio Squid, você não precisaria mexer nas regras de redirecionamento do firewall. Se não me engano, a filtragem HTTP/HTTPS transparente pode ser suportada com apenas alguns cliques na interface web do pfSense.
Como exemplo vejahttp://sichent.wordpress.com/2014/02/22/filtering-https-traffic-with-squid-on-pfsense-2-1/.