Outgoing traffic

Visualizando 3 respostas da discussão
  • Autor
    Posts
    • #381
      denisfm
      Participante

      Boa tarde,

      Pessoal estou com uma dúvida na utilização do outgoing traffic:

      – Por padrão existe uma regra que libera a porta http e https, sendo origem verde e azul para destino vermelho, mas isso não deveria ser função do proxy?


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #5198
      Albaney Baylão
      Participante

      O padrão é só um padrão….

      Além disso alguns sites não funcionam corretamente atrás do proxy e portanto tem que ser liberados manualmente no firewall.

      E você pode não querer usar o proxy.

    • #5199
      Eduardo Silva
      Participante

      Denis,

      Entenda que o proxy transparente funciona “apenas” para http. Neste modo o https passa direto pelo firewall.

      Se você desabilitar o acesso http no outgoing firewall, mas mantiver o proxy transparente ativo, as estações vão continuar navegando normalmente. Entretanto, se você colocar alguma estação no bypass list do proxy, esta não poderá navegar pois não terá permissão para http no outgoing firewall.

      Você pode no entanto bloquear http e https no outgoing firewall e desativar o proxy transparente. (Configurando o proxy manualmente nas estações). Desta forma tanto o http como o https “passariam” pelo squid.

      []’s

    • #5200
      denisfm
      Participante

      Primeiramente gostaria de agradecer a todos pelos retornos.

      Vamos ver se eu entendi:

      Quando habilito o proxy transparente, nos browsers das estações não é necessário eu apontar quem seria o proxy! Porém o único protocolo que irá funcionar seria o http(80)!

      Caso eu desative o http e https no outgoing firewall e desativar o proxy transparente, portanto seu funcionamento em proxy não transparente, para que serveria o bypass transparente?

      O entendimento sobre bypass transparent com a configuração proxy transparente, ele não passaria pelo proxy e ia direto para o firewall, correto?

      []’s

Visualizando 3 respostas da discussão
  • O tópico ‘Outgoing traffic’ está fechado para novas respostas.