Какой "поток трафика" будет правильным в прозрачной установке "squid + dansguardian" pfsense?

Моя мысль (я не уверен, что это правильно):

  1. Трафик интерфейса LAN поступает в порт 80
  2. Порт назначения перенаправлен на 8080 (Dans Guardian)
  3. dansguardian выводит трафик на порт 3128 (Squid)
  4. Squid выводит трафик через интерфейс WAN на порт 80

1 ответ

Сборку Squid 3 в pfSense вполне можно использовать с любым сервером фильтрации ICAP (см. Список по адресу http://www.squid-cache.org/Misc/icap.html). Хорошая вещь о ICAP - это перехват трафика и перенаправление, выполняемое самим Squid, вам не нужно связываться с правилами перенаправления брандмауэра. Если я не ошибаюсь, прозрачная фильтрация HTTP/HTTPS может быть поддержана всего несколькими щелчками в веб-интерфейсе pfSense.

В качестве примера см. http://sichent.wordpress.com/2014/02/22/filtering-https-traffic-with-squid-on-pfsense-2-1/.

Другие вопросы по тегам