Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Não consigo liberar GMAIL

    Scheduled Pinned Locked Moved Portuguese
    19 Posts 4 Posters 10.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      sachelaride
      last edited by

      @DougRamalho:

      O retornoo foi:

      /var/db/squidGuard/SitesLiberados/domains:gmail.com
      /var/db/squidGuard/SitesLiberados/domains:gmail.com.br
      /var/db/squidGuard/SitesLiberados/urls:gmail.com/
      /var/db/squidGuard/SitesLiberados/urls:gmail.com.br/

      /var/db/squidGuard/SitesLiberados/domains.db matches
      /var/db/squidGuard/SitesLiberados/urls.db matches

      Tento liberar de tudo que é jeito.

      Do retorno a esse Target Rules List esta allow para o usuario??
      se estiver ai tem algum muito estranho

      1 Reply Last reply Reply Quote 0
      • D
        DougRamalho
        last edited by

        Isso mesmo, liberado.

        É muito estranho, mas mesmo colocando pro default ser allow, não funciona.

        Só se eu liberar o ip da máquina no firewall e tirar do navegador a opção de usar o proxy, mas ai perde a utilidade…

        1 Reply Last reply Reply Quote 0
        • S
          sachelaride
          last edited by

          @DougRamalho:

          Isso mesmo, liberado.

          É muito estranho, mas mesmo colocando pro default ser allow, não funciona.

          Só se eu liberar o ip da máquina no firewall e tirar do navegador a opção de usar o proxy, mas ai perde a utilidade…

          O que da para fazer eh o seguinte, remove o squidGuard e testa se resolver eh alguma regra, se nao resolver esta no firewall, voce nao alterou nada manualmente do pfsense?

          1 Reply Last reply Reply Quote 0
          • F
            felipeortega
            last edited by

            ??? cara deixa eu te perguntar , a regra na lan tem a 443 libera?
            Se o proxy for autenticado a regra 443 esta acima da regra do squid?

            "As pessoas raramente reconhecem a oportunidade porque ela surge disfarçada em trabalho árduo."

            1 Reply Last reply Reply Quote 0
            • D
              DougRamalho
              last edited by

              O proxy não é autenticado.
              E a primeira regra do meu firewall ja libera a alias das portas, que no caso é a 443 e mais algumas.
              E se eu desabilito o squidGuard, consigo entrar no gmail normalmente.

              ![Sem título.jpg](/public/imported_attachments/1/Sem título.jpg)
              ![Sem título.jpg_thumb](/public/imported_attachments/1/Sem título.jpg_thumb)

              1 Reply Last reply Reply Quote 0
              • F
                felipeortega
                last edited by

                Bom a primeira regra esta liberando tudo(acho que você colocou para teste)
                Mas coloque ela para o final e deixe em Reject

                Lembre-se 53 tem que ser TCP/UDP.
                Outra coisa a porta 80 nao consta liberada.

                ;)

                Obs.: Ultimo detalhe a ordem das regras estaria incorreta os ip liberados tem que ficar como primeira regra abaixo da regra do Anti-Lockout

                "As pessoas raramente reconhecem a oportunidade porque ela surge disfarçada em trabalho árduo."

                1 Reply Last reply Reply Quote 0
                • S
                  sachelaride
                  last edited by

                  @DougRamalho:

                  O proxy não é autenticado.
                  E a primeira regra do meu firewall ja libera a alias das portas, que no caso é a 443 e mais algumas.
                  E se eu desabilito o squidGuard, consigo entrar no gmail normalmente.

                  Ola

                  Voce esta usando blacklist ou voce fez na mao elas, esse diretorio aparece no seu squidguard em Common ACL e Group ACL, se sim, envia o log Filter config, para tentar dar uma analisada.

                  Att.

                  German Sachelaride

                  1 Reply Last reply Reply Quote 0
                  • D
                    DougRamalho
                    last edited by

                    Mas sem a regra "lan net" as máquinas não conseguem passar pelo firewall.
                    Liberei a porta 53 tcp/udp, estava errado hehe.

                    Mesmo assim apenas o gmail temia em não funcionar.

                    Todas as regras funcionam perfeitamente, só o gmail que trava…

                    quando digito o endereço "mail.google.com" chega a carregar a url:
                    https://www.google.com/accounts/ServiceLogin?service=mail&passive=true&rm=false&continue=http%3A%2F%2Fmail.google.com%2Fmail%2F%3Fui%3Dhtml%26zy%3Dl&bsv=llya694le36z&scc=1<mpl=default<mplcache=2&from=login

                    mas não exibe... não entra.

                    1 Reply Last reply Reply Quote 0
                    • F
                      felipeortega
                      last edited by

                      Tira a 443 do seu Alias e crie separado colocando no TOPO das regras

                      TCP LAN net * * 443 (HTTPS) * none

                      "As pessoas raramente reconhecem a oportunidade porque ela surge disfarçada em trabalho árduo."

                      1 Reply Last reply Reply Quote 0
                      • D
                        DougRamalho
                        last edited by

                        Pensem num treco estranho hehe

                        O https ta funcionando ao que vejo, liberei o site do youtube e bancos, o youtube é possivel acessar https://www.youtube.com, e sites de bancos, todos com https, tudo funciona menos o gmail.

                        Só funciona se realmente liberar o squidguard todo, deixar o default como allow.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.