Forum

pfsense proxy serve...
 
Bildirimler
Hepsini Temizle

pfsense proxy server kurulumu nasıl olmalı

4 Yazılar
2 Üyeler
0 Likes
589 Görüntüleme
(@mehmethanifi)
Gönderiler: 457
Prominent Member
Konu başlatıcı
 

Merhabalar,

Şirkette iki tane pfsense kurdum. Bunlardan birini proxy server olarak yapılandırmak işitiyorum. Mevcut yapı şu şekildedir.

1. Pfsense Firewall görevi görüyor aynı zamanda üzerinde 3 tane adsl hat mevcut bunlar ile loadbalancing yapıyorum. dhcp server bunun üzerinde. Bu sunucunun ip si. 10.60.0.1 dir.

2. bir pfsense kurdum bunun ip'sini 10.60.0.9larak atadım. Amacım şirket içierisinde ki kullanıcıların intertene çıkarken proxy server üzerinden çıkmaları. 10.60.0.9 üzerinden 3128 nolu port ile 2.kurduğum pfsense ye gelip buradan 10.60.0.1 olan ana pfsense üzerinden çıkmaları. Mevcutta bir nolu pfsense üzerinden çıkıyorlar. 10.60.0.1 3128 olarak.
Aşağıda görülen resimler iki nolu pfsenseye ait.
Dashboard ekranı aşağıda ki gibidir burada yanlış yapılan bir şey var mı acaba?
[url= http://i.imgur.com/HQ9MO3q.pn g" target="_blank">http://i.imgur.com/HQ9MO3q.pn g"/> [/img][/url]
squid ve squidguard paketiini kurdum servisler çalışıyor blacklisti de indirdim ama common acl de ki targetlar gelmedi. Bir kaç kere paketleri kaldırıp kurdum düzelmedi. Neden olabilir acaba.
[url= http://i.imgur.com/7O2gAWB.pn g" target="_blank">http://i.imgur.com/7O2gAWB.pn g"/> [/img][/url]
http://www.shallalist.de/Downloads/shallalist.tar.gz black liste yükledim.
[url= http://i.imgur.com/ZL0JPDR.pn g" target="_blank">http://i.imgur.com/ZL0JPDR.pn g"/> [/img][/url]
ikinci pfsensenin system genel ayarları bu şekilde mi olmalı.
[url= http://i.imgur.com/7S59hjp.pn g" target="_blank">http://i.imgur.com/7S59hjp.pn g"/> [/img][/url]
yüklü paketlerim aşağıda ki gibidir.
[url= http://i.imgur.com/WRvjAam.pn g" target="_blank">http://i.imgur.com/WRvjAam.pn g"/> [/img][/url]

 
Gönderildi : 28/07/2015 12:44

(@ugurdemir)
Gönderiler: 9888
Illustrious Member
 

Merhabalar,

Şirkette iki tane pfsense kurdum. Bunlardan birini proxy server olarak yapılandırmak işitiyorum. Mevcut yapı şu şekildedir.

1. Pfsense Firewall görevi görüyor aynı zamanda üzerinde 3 tane adsl hat mevcut bunlar ile loadbalancing yapıyorum. dhcp server bunun üzerinde. Bu sunucunun ip si. 10.60.0.1 dir.

2. bir pfsense kurdum bunun ip'sini 10.60.0.9larak atadım. Amacım şirket içierisinde ki kullanıcıların intertene çıkarken proxy server üzerinden çıkmaları. 10.60.0.9 üzerinden 3128 nolu port ile 2.kurduğum pfsense ye gelip buradan 10.60.0.1 olan ana pfsense üzerinden çıkmaları. Mevcutta bir nolu pfsense üzerinden çıkıyorlar. 10.60.0.1 3128 olarak.
Aşağıda görülen resimler iki nolu pfsenseye ait.
Dashboard ekranı aşağıda ki gibidir burada yanlış yapılan bir şey var mı acaba?
[url= http://i.imgur.com/HQ9MO3q.pn g" target="_blank">http://i.imgur.com/HQ9MO3q.pn g"/> [/img][/url]
squid ve squidguard paketiini kurdum servisler çalışıyor blacklisti de indirdim ama common acl de ki targetlar gelmedi. Bir kaç kere paketleri kaldırıp kurdum düzelmedi. Neden olabilir acaba.
[url= http://i.imgur.com/7O2gAWB.pn g" target="_blank">http://i.imgur.com/7O2gAWB.pn g"/> [/img][/url]
http://www.shallalist.de/Downloads/shallalist.tar.gz black liste yükledim.
[url= http://i.imgur.com/ZL0JPDR.pn g" target="_blank">http://i.imgur.com/ZL0JPDR.pn g"/> [/img][/url]
ikinci pfsensenin system genel ayarları bu şekilde mi olmalı.
[url= http://i.imgur.com/7S59hjp.pn g" target="_blank">http://i.imgur.com/7S59hjp.pn g"/> [/img][/url]
yüklü paketlerim aşağıda ki gibidir.
[url= http://i.imgur.com/WRvjAam.pn g" target="_blank">http://i.imgur.com/WRvjAam.pn g"/> [/img][/url]

 

Portaldaki pfsense makaleleri inceledinz mi?

 
Gönderildi : 27/10/2015 19:56

(@mehmethanifi)
Gönderiler: 457
Prominent Member
Konu başlatıcı
 

Merhabalar, Aşağıda ki işlemleri yapınca sorun düzeldi.

Öncelikle Interfaces: WAN bölümünde aşağıda görülen ayarı yaptık.

Default gateway tanımladık.

[url= http://i.hizliresim.com/rRXWXz.pn g" target="_blank">http://i.hizliresim.com/rRXWXz.pn g"/> [/img][/url]

Daha sonrada Proxy server: Access control bölümünde aşağıda görülen ayarı yaptık. Burada yazılan ipler local ip dir.

 

[url= http://i.hizliresim.com/QW8D8r.pn g" target="_blank">http://i.hizliresim.com/QW8D8r.pn g"/> [/img][/url]

Daha sonra squid ve squidguard paketlerini tekrardan yükledik.

Son olarakta

Firewall: Rules tarafında aşağıd aki kuralı ekledik. Bu kuralı Default gateway üzerinde yapıyorsunuz.

[url= http://i.hizliresim.com/WE8Byq.pn g" target="_blank">http://i.hizliresim.com/WE8Byq.pn g"/> [/img][/url]

 

Teşekkürler.

 
Gönderildi : 03/11/2015 15:35

(@ugurdemir)
Gönderiler: 9888
Illustrious Member
 

Merhabalar, Aşağıda ki işlemleri yapınca sorun düzeldi.

Öncelikle Interfaces: WAN bölümünde aşağıda görülen ayarı yaptık.

Default gateway tanımladık.

[url= http://i.hizliresim.com/rRXWXz.pn g" target="_blank">http://i.hizliresim.com/rRXWXz.pn g"/> [/img][/url]

Daha sonrada Proxy server: Access control bölümünde aşağıda görülen ayarı yaptık. Burada yazılan ipler local ip dir.

 

[url= http://i.hizliresim.com/QW8D8r.pn g" target="_blank">http://i.hizliresim.com/QW8D8r.pn g"/> [/img][/url]

Daha sonra squid ve squidguard paketlerini tekrardan yükledik.

Son olarakta

Firewall: Rules tarafında aşağıd aki kuralı ekledik. Bu kuralı Default gateway üzerinde yapıyorsunuz.

[url= http://i.hizliresim.com/WE8Byq.pn g" target="_blank">http://i.hizliresim.com/WE8Byq.pn g"/> [/img][/url]

 

Teşekkürler.

Geri bildirim için teşekkürler.

 
Gönderildi : 08/11/2015 08:25

Paylaş: