Qual "fluxo de tráfego" estaria correto em uma configuração transparente do pfsense "squid + dansguardian"?

Qual "fluxo de tráfego" estaria correto em uma configuração transparente do pfsense "squid + dansguardian"?

Meu pensamento (não tenho certeza se está certo):

  1. O tráfego da interface LAN chega à porta 80
  2. A porta de destino é redirecionada para 8080 (dans Guardian)
  3. dansguardian envia tráfego para a porta 3128 (Squid)
  4. Squid envia tráfego na interface WAN para a porta 80

Responder1

O Squid 3 compilado no pfSense é perfeitamente possível de usar com qualquer servidor de filtragem ICAP (veja a lista emhttp://www.squid-cache.org/Misc/icap.html). O bom do ICAP é uma interceptação e redirecionamento de tráfego feito pelo próprio Squid, você não precisaria mexer nas regras de redirecionamento do firewall. Se não me engano, a filtragem HTTP/HTTPS transparente pode ser suportada com apenas alguns cliques na interface web do pfSense.

Como exemplo vejahttp://sichent.wordpress.com/2014/02/22/filtering-https-traffic-with-squid-on-pfsense-2-1/.

informação relacionada