Squid3 + SquidGuard + Group ACL
-
Pessoal, bom dia.
Tenho uma instância do PfSense configurada nas seguintes versões:
PfSense: 2.3.2 - amd64
Squid: 3.5.19
SquidGuard: 1.4Implementei o Squid com análise de tráfego SSL criando o certificado pelo próprio PfSense.
Os bloqueios funcionam pela Common ACL, porém, ao adicionar o host a qualquer Group ACL, a inspeção SSL parece que para de funcionar.
Essa é uma imagem do bloqueio funcionando e o certificado identificado no browser
E essa é uma imagem ao adicionar o host a um Group ACL:
-
Amigo,
Estou com o mesmo problema e oq parece ser um problema de bug na varsao 2.3 do pfSense.
Na versão 2.2 funcionava normal.Já procurei bastante sobre o assunto até mesmo em foruns em ingles mas ainda não tem uma solução definitiva.
O que você pode fazer é desabilitar o proxy transparente e setar no navegado o proxy que irá funcionar.