Página 1 de 1

[Ajuda] Problema com saída por WANs diferentes (HTTP Proxy)

Enviado: 20 Mai 2014 14:30
por watchdogcwb
PessoALL

Estou instalando o Endian 3 em um equipamento com quatro interfaces de rede, duas para WAN e duas para LAN
Configuro as duas interfaces WAN em network > interefaces com os meus links de internet e as duas LAN em DHCP com dois ranges de IP diferentes
Em network > routing  > policy routing, configuro para que a interface verde saia por um uplink e a azul pelo outro uplink

Até aí tudo certo, cada interface saí pelo link q eu configurei, mas quando ativo o proxy http (transparente) os acessos são feitos apenas pelo Main Uplink, quando desligo o proxy volta a sair normalmente por uplinks diferentes conforme configurado

Alguém que já passou por essa situação tem ideia de como posso resolver isso?

Obs: configurei os dois uplinks conforme este tópico http://itbr.org/forum/duvidas/2-wan-simultaneas/

Re:[Ajuda] Problema com saída por WANs diferentes (HTTP Proxy)

Enviado: 20 Mai 2014 15:19
por marceloleaes
O comportamento está correto. O proxy transparente sempre vai dar a saida pela rota padrão.

Na sua blue vai ter que deixar proxy não transparente e criar uma regra de saida da blue -> uplink1 liberando.

Re:[Ajuda] Problema com saída por WANs diferentes (HTTP Proxy)

Enviado: 20 Mai 2014 15:33
por watchdogcwb
[quote="marceloleaes"]
O comportamento está correto. O proxy transparente sempre vai dar a saida pela rota padrão.

Na sua blue vai ter que deixar proxy não transparente e criar uma regra de saida da blue -> uplink1 liberando.
[/quote]

mas se eu colocar proxy não transparente precisarei configurar o endereço do proxy no dispositivo? pergunto isso pois os dispositivos conectados serão de varios tipos e até fora do meu horario de trabalho, oq invialbiliza o uso não transparente

estou ativando o proxy pq preciso filtar o conteudo, é possivel usar o filtro de conteudo com o proxy desativado?

Re:[Ajuda] Problema com saída por WANs diferentes (HTTP Proxy)

Enviado: 20 Mai 2014 15:41
por marceloleaes
Coloque em não transparente e crie uma regra liberando todo o trafego vindo da blue para a interface wan necessaria.

O não transparente é justamente para não passar pelo proxy e ser redirecionado para a rota padrão.

Re:[Ajuda] Problema com saída por WANs diferentes (HTTP Proxy)

Enviado: 20 Mai 2014 15:58
por watchdogcwb
o trafego deu certo!!!! Obrigado

Agora está não transparente na verde e saindo por um link e transparente na azul e saindo pelo outro link

Mas o filtro de conteúdo vale apenas para a azul, na verde eu consigo acessar qualquer coisa

consigo resolver isso? preciso do log de rede das duas redes e preciso que cada uma acesse pelo seu respectivo link

Re:[Ajuda] Problema com saída por WANs diferentes (HTTP Proxy)

Enviado: 20 Mai 2014 16:17
por marceloleaes
Com trafego destinado não.

Você pode deixar a green com os bloqueios normais e liberar a blue, porem sem relatórios da blue pois não passará no proxy.

Re:[Ajuda] Problema com saída por WANs diferentes (HTTP Proxy)

Enviado: 20 Mai 2014 17:32
por watchdogcwb
Obrigado pelo pronto auxilio!!!

Mas sem a filtragem de conteúdo e o  log de acesso de uma das redes não vai dar

vou deixar esse endian apenas com uma wan e uma lan e provavelmente criar outro FW para o gerenciamento da outra rede

Obrigado