• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Https:// facebook - Resolvido

Scheduled Pinned Locked Moved Portuguese
11 Posts 4 Posters 43.3k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • R Offline
    Reobote
    last edited by Aug 9, 2011, 1:34 PM Jul 26, 2011, 8:36 PM

    boa tarde! bloqueio o face aqui só que se usar https://… ele passa normalmente (squid porta 80 blz) como bloquear o face sem fechar a porta 443?

    1 Reply Last reply Reply Quote 0
    • J Offline
      johnnybe
      last edited by Jul 26, 2011, 8:48 PM

      @Reobote:

      boa tarde! bloqueio o face aqui só que se usar https://… ele passa normalmente (squid porta 80 blz) como bloquear o face sem fechar a porta 443?

      Qual a versão do pfSense? Você está bloqueando o facebook de que maneira? O Squid está transparente, sem que os navegadores estejam configurados para o proxy? Quais as regras de firewall que você tem na Lan?

      you would not believe the view up here

      1 Reply Last reply Reply Quote 0
      • R Offline
        Reobote
        last edited by Jul 27, 2011, 1:54 AM

        Sim, eu uso proxy transparente e as regras? libero somente as portas necessarias e bloqueios a demais.
        estou tentando bloquear o facebook em rules usando ip(url) em aliases.

        1 Reply Last reply Reply Quote 0
        • H Offline
          HaDDeR
          last edited by Jul 27, 2011, 11:25 AM

          Bom dia,

          Desculpe minha intromissão, sou novo no forum e com pfsense mas acredito que você esteja bloqueando sites de maneira errada, não seria melhor usar o SquidGuard para tal?

          Estou com um servidor pfsense instalado aqui na empresa em testes/produção e utilizei o SG para bloquear o acesso a internet, liberando apenas sites em uma whitelist.

          1 Reply Last reply Reply Quote 0
          • R Offline
            Reobote
            last edited by Jul 27, 2011, 1:10 PM

            bom dia! Não HaDDeR é que endereço https (443) não é filtrado pelo squidy portanto tambem pelo SquidGuard

            1 Reply Last reply Reply Quote 0
            • J Offline
              johnnybe
              last edited by Jul 27, 2011, 8:29 PM

              @Reobote:

              Sim, eu uso proxy transparente e as regras? libero somente as portas necessarias e bloqueios a demais.
              estou tentando bloquear o facebook em rules usando ip(url) em aliases.

              Coloque a url do facebook assim "facebook.com" (sem as aspas) no squid->Proxy server: Access control, no campo
              Blacklist. Só vai funcionar se você criar uma regra em Lan rules, direcionando as portas 80 e 443
              para a porta na qual seu Squid está escutando (default é 3128).
              Como você faz isso: http://forum.pfsense.org/index.php/topic,38997.0.html

              Contudo, após você implementar essas regras, o Squid deixa de ser um proxy transparente, forçando usuários
              a configurar o proxy em seus navegadores.

              you would not believe the view up here

              1 Reply Last reply Reply Quote 0
              • R Offline
                Reobote
                last edited by Jul 28, 2011, 12:56 AM

                Preciso deixar o proxy transparente! (necessidade mesmo) mais tambem preciso bloquear o endereço: https://www.facebook.com

                1 Reply Last reply Reply Quote 0
                • S Offline
                  sachelaride
                  last edited by Jul 28, 2011, 11:47 AM

                  @Reobote:

                  Preciso deixar o proxy transparente! (necessidade mesmo) mais tambem preciso bloquear o endereço: https://www.facebook.com

                  Ola voce pode ser um pouco radical bloqueando as network do facebook nao testei mas verifica ai, e da um retorno

                  http://bgp.he.net/search?search%5Bsearch%5D=facebook&commit=Search

                  1 Reply Last reply Reply Quote 0
                  • J Offline
                    johnnybe
                    last edited by Jul 28, 2011, 10:50 PM

                    @sachelaride:

                    @Reobote:

                    Preciso deixar o proxy transparente! (necessidade mesmo) mais tambem preciso bloquear o endereço: https://www.facebook.com

                    Ola voce pode ser um pouco radical bloqueando as network do facebook nao testei mas verifica ai, e da um retorno

                    http://bgp.he.net/search?search%5Bsearch%5D=facebook&commit=Search

                    sachelaride,

                    Testei usando aliases e coloquei a regra na Lan. Funcionou com o Squid transparente, porém não testei o endereço 2620:0000:1c00::/40 que é conexão IPV6.
                    Excelente achado os IPs da network do facebook, principalmente o link acima!
                    Segue imagem do Aliases e Regra na Lan.

                    Grande sachelaride.

                    alias_facebook.jpg
                    alias_facebook.jpg_thumb
                    lan_reject_facebook.jpg
                    lan_reject_facebook.jpg_thumb

                    you would not believe the view up here

                    1 Reply Last reply Reply Quote 0
                    • S Offline
                      sachelaride
                      last edited by Jul 30, 2011, 2:20 PM

                      @johnnybe:

                      @sachelaride:

                      @Reobote:

                      Preciso deixar o proxy transparente! (necessidade mesmo) mais tambem preciso bloquear o endereço: https://www.facebook.com

                      Ola voce pode ser um pouco radical bloqueando as network do facebook nao testei mas verifica ai, e da um retorno

                      http://bgp.he.net/search?search%5Bsearch%5D=facebook&commit=Search

                      sachelaride,

                      Testei usando aliases e coloquei a regra na Lan. Funcionou com o Squid transparente, porém não testei o endereço 2620:0000:1c00::/40 que é conexão IPV6.
                      Excelente achado os IPs da network do facebook, principalmente o link acima!
                      Segue imagem do Aliases e Regra na Lan.

                      Grande sachelaride.

                      Valew johnnybe

                      esse link e referencias achei no proprio site do forum

                      Att

                      German Sachelaride

                      1 Reply Last reply Reply Quote 0
                      • R Offline
                        Reobote
                        last edited by Aug 9, 2011, 1:33 PM

                        Obrigado a todos que contribuiram com o resultado!

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                          [[user:consent.lead]]
                          [[user:consent.not_received]]