본문 바로가기

프로젝트 구축 Infrastructure

Opensense web squid - http

  • 스퀴드 웹 프록시

간단한 설명 : 내부 오피스 PC에서 웹 페이지에 접속할 때 80, 443 포트를 통해 요청을 보냄 => opnsense가 포트포워딩 규칙을 통해  http는 3128 포트를, https는 3129포트로 굴절시킴 각각 opnsense의 스퀴드의 투명 모드를 통해 Transparent Proxy 방식으로 동작해 블랙리스트를 걸어놓은 사이트들을 차단함

 

웹 스퀴드 - http 차단

http enable 시키기

 

차단할 블랙리스트 등록

 

인터페이스 추가 (웹 스퀴드)

 

디바이스에도 추가된 모습
포트포워딩 추가

 

 

LAN 자동으로 추가됨
http 차단 성공