proxy transparente com porta 80 e 443 fora do outgoing traffic

Home Comunidade Brasileira Endian Firewall Endian Firewall Endian Firewall – Suporte proxy transparente com porta 80 e 443 fora do outgoing traffic

Visualizando 4 respostas da discussão
  • Autor
    Posts
    • #1982
      heliofrs
      Participante

      ola agalera! estou usando proxy transparente, e eu gostaria de saber se tenho ou não que desativar as portas 80 e 443 em outgoing traffic? na verdade eu não quero ficar bloqueado tudo mais gostaria que tudo passase pelo proxy com Filtro para vírus ou seja tudo liberado mais tudo passado pelo proxy tem como?


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #12058
      samuel
      Participante

      se vc usar o transparente nao pode desativar nao…

      o proxy transparente nao filtra porta que usa o protocolo https “443” se for usar transparente o site que tiver “https” vai ser liberado. o ideal e melhor gerenciamento é o nao transparent ai vc pode negar o acesso nessas duas portas…forçando o usuario a usar o proxy que estar no navegador.

    • #12059
      heliofrs
      Participante

      ola amigão primeiramente obrigado por me responder!

      se for posivel gostaria que me esclarecese mais uma duvida

      O que acontece realmente é que aparentemente nada esta sendo armazenado no cache…

      tipo sempre que baixo um arquivo e supostamente vou baixalo novamente ele demora a mesma coisa. E,

      acontece para todas as páginas da net… sei que se estivesse em cache não demoraria tanto assim.

      Será que tem alguma coisa errada em minha configuração… vejam abaixo:

      Tamanho do cache da memoria (40MB)

      Tamanho mínimo do objeto (0)

      Tamanho do cache no disco (500MB)

      Tamanho máximo do objeto (1024)

      Modo offline habilitado .

      Se existe uma melhor configuração por favor me ajudem….

      desde já agradeço

      obs gostaria de configurar de forma a armasenar o maximo de cache posivel des de que não me traga problems futuros

      ate porque terei 50 maquinas conectadas neste firewall.

    • #12060
      Eduardo Silva
      Participante

      heliofrs,

      Você pode aumentar o tamanho do cache digamos que para 10 ou 20GB. Ele vai ajudar principalmente com o conteúdo estático mas o conteúdo dinâmico não vai ficar em cache.

      Observe que um website, é composto por conteúdo dinâmico e estático (css, html, imagens).

      O squid vai acelerar parcialmente o carregamento dos websites, dependendo de cada caso. (Um website pode ficar ligeiramente mais lento, caso ative a filtragem de conteúdo).

    • #12061
      heliofrs
      Participante

      Eduardo obrigado por me responder deu para enteder so me fico uma duvida pois no caso ative a filtragem de conteúdo no meu endia quando ativei o proxy ele automaticamente crio uma Política de Acesso Filtro para vírus QUALQUER QUALQUER Não requerido Sempre QUALQUER dai eu percebi mesmo que depois diso a conecção fico mais lenta mais fiquei na duvida se tiro ou não esta opção por ter cido criada automaticamente dai devo excluila ou permanecer com ela ou deicho ele e simplismente desmrco a opção Status da política Enable policy rule?

      e aproveitando a oportunidade em proxy Tamanho máximo de download (entrada em KB) * e Tamanho máximo de upload (saída em KB) * esta como (0)zero nas duas e eu tenho um lik de 4 Mega dedicado e na Quality of Service eu coloque pra rede azul,verde e Amarela eu teria que colocar este valor tambel nesta opção do proxy?

Visualizando 4 respostas da discussão
  • O tópico ‘proxy transparente com porta 80 e 443 fora do outgoing traffic’ está fechado para novas respostas.