Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Https:// facebook - Resolvido

    Scheduled Pinned Locked Moved Portuguese
    11 Posts 4 Posters 43.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • J
      johnnybe
      last edited by

      @Reobote:

      boa tarde! bloqueio o face aqui só que se usar https://… ele passa normalmente (squid porta 80 blz) como bloquear o face sem fechar a porta 443?

      Qual a versão do pfSense? Você está bloqueando o facebook de que maneira? O Squid está transparente, sem que os navegadores estejam configurados para o proxy? Quais as regras de firewall que você tem na Lan?

      you would not believe the view up here

      1 Reply Last reply Reply Quote 0
      • R
        Reobote
        last edited by

        Sim, eu uso proxy transparente e as regras? libero somente as portas necessarias e bloqueios a demais.
        estou tentando bloquear o facebook em rules usando ip(url) em aliases.

        1 Reply Last reply Reply Quote 0
        • H
          HaDDeR
          last edited by

          Bom dia,

          Desculpe minha intromissão, sou novo no forum e com pfsense mas acredito que você esteja bloqueando sites de maneira errada, não seria melhor usar o SquidGuard para tal?

          Estou com um servidor pfsense instalado aqui na empresa em testes/produção e utilizei o SG para bloquear o acesso a internet, liberando apenas sites em uma whitelist.

          1 Reply Last reply Reply Quote 0
          • R
            Reobote
            last edited by

            bom dia! Não HaDDeR é que endereço https (443) não é filtrado pelo squidy portanto tambem pelo SquidGuard

            1 Reply Last reply Reply Quote 0
            • J
              johnnybe
              last edited by

              @Reobote:

              Sim, eu uso proxy transparente e as regras? libero somente as portas necessarias e bloqueios a demais.
              estou tentando bloquear o facebook em rules usando ip(url) em aliases.

              Coloque a url do facebook assim "facebook.com" (sem as aspas) no squid->Proxy server: Access control, no campo
              Blacklist. Só vai funcionar se você criar uma regra em Lan rules, direcionando as portas 80 e 443
              para a porta na qual seu Squid está escutando (default é 3128).
              Como você faz isso: http://forum.pfsense.org/index.php/topic,38997.0.html

              Contudo, após você implementar essas regras, o Squid deixa de ser um proxy transparente, forçando usuários
              a configurar o proxy em seus navegadores.

              you would not believe the view up here

              1 Reply Last reply Reply Quote 0
              • R
                Reobote
                last edited by

                Preciso deixar o proxy transparente! (necessidade mesmo) mais tambem preciso bloquear o endereço: https://www.facebook.com

                1 Reply Last reply Reply Quote 0
                • S
                  sachelaride
                  last edited by

                  @Reobote:

                  Preciso deixar o proxy transparente! (necessidade mesmo) mais tambem preciso bloquear o endereço: https://www.facebook.com

                  Ola voce pode ser um pouco radical bloqueando as network do facebook nao testei mas verifica ai, e da um retorno

                  http://bgp.he.net/search?search%5Bsearch%5D=facebook&commit=Search

                  1 Reply Last reply Reply Quote 0
                  • J
                    johnnybe
                    last edited by

                    @sachelaride:

                    @Reobote:

                    Preciso deixar o proxy transparente! (necessidade mesmo) mais tambem preciso bloquear o endereço: https://www.facebook.com

                    Ola voce pode ser um pouco radical bloqueando as network do facebook nao testei mas verifica ai, e da um retorno

                    http://bgp.he.net/search?search%5Bsearch%5D=facebook&commit=Search

                    sachelaride,

                    Testei usando aliases e coloquei a regra na Lan. Funcionou com o Squid transparente, porém não testei o endereço 2620:0000:1c00::/40 que é conexão IPV6.
                    Excelente achado os IPs da network do facebook, principalmente o link acima!
                    Segue imagem do Aliases e Regra na Lan.

                    Grande sachelaride.

                    alias_facebook.jpg
                    alias_facebook.jpg_thumb
                    lan_reject_facebook.jpg
                    lan_reject_facebook.jpg_thumb

                    you would not believe the view up here

                    1 Reply Last reply Reply Quote 0
                    • S
                      sachelaride
                      last edited by

                      @johnnybe:

                      @sachelaride:

                      @Reobote:

                      Preciso deixar o proxy transparente! (necessidade mesmo) mais tambem preciso bloquear o endereço: https://www.facebook.com

                      Ola voce pode ser um pouco radical bloqueando as network do facebook nao testei mas verifica ai, e da um retorno

                      http://bgp.he.net/search?search%5Bsearch%5D=facebook&commit=Search

                      sachelaride,

                      Testei usando aliases e coloquei a regra na Lan. Funcionou com o Squid transparente, porém não testei o endereço 2620:0000:1c00::/40 que é conexão IPV6.
                      Excelente achado os IPs da network do facebook, principalmente o link acima!
                      Segue imagem do Aliases e Regra na Lan.

                      Grande sachelaride.

                      Valew johnnybe

                      esse link e referencias achei no proprio site do forum

                      Att

                      German Sachelaride

                      1 Reply Last reply Reply Quote 0
                      • R
                        Reobote
                        last edited by

                        Obrigado a todos que contribuiram com o resultado!

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.