Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Este site não é negado pelo Proxy

    Scheduled Pinned Locked Moved Portuguese
    29 Posts 5 Posters 11.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • marcellocM Offline
      marcelloc
      last edited by

      ricardo.mota,

      Obrigado pelo feedback de uma situação real.

      Vivendo a situação, o admin passa a entender a importância de ter um firewall fechado.

      att,
      Marcello Coutinho

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      • R Offline
        ricardo.mota
        last edited by

        Bom dia Pessoal,

        Fiz aqui a alteração que comentei, coloquei via AD as configurações de Proxy no IE. E desativei no Proxy Server a opção Transparent proxy. Bom, de certa forma funcionou, na hora que o usuário acessa por exemplo https://pagseguro.uol.com.br ele avisa que o site não é seguro e aparece o link para continuar, e ao invés de abrir o site, como estava antes de desativar o proxy transparente, aparece a mensagem do OpenDNS dizendo que não foi possível localizar o site. Daí eu fiz o bloqueio do site OpenDNS (URL: http://guide.a.id.opendns.com/?url=pagseguro.uol.com.br). De certa forma já é alguma coisa. Porém acredito que eu não precisava fazer este malabarismo, rsrsrs. Outra situação incomoda é que alguns usuários de MSN não estão conseguindo logar, uns 80% deles. Mas passado algum tempo eles voltam a logar normalmente.

        Alguém tem alguma idéia do que seja?

        Abçs

        Ricardo Mota

        1 Reply Last reply Reply Quote 0
        • marcellocM Offline
          marcelloc
          last edited by

          Você marcou a opção usar o mesmo servidor proxy para todos os protocolos?

          Dá uma olhada no log do squid para ver se as requisições https estão chegando nele

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • R Offline
            ricardo.mota
            last edited by

            Sim, está marcado para utilizar todos os protocolos, inclusive o https.

            Agora, será que estou vendo certo o Log do squid? Onde fica? em Proxy filter SquidGuard: Log page > Filter Log ???

            Ricardo

            1 Reply Last reply Reply Quote 0
            • marcellocM Offline
              marcelloc
              last edited by

              Vamos tomar a pílula vermelha e ver os logs onde eles estão de fato. ;)

              abra a console do pfsense(ou habilite o ssh)

              escolha a opção 8 e em seguinda

              tail -f /var/squid/logs/access.log

              Desta forma você consegue ver os logs em tempo real.

              att,
              Marcello Coutinho

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • R Offline
                ricardo.mota
                last edited by

                access.log não existe nesta pasta, alias, nada existe nesta pasta.  :o

                Ricardo

                1 Reply Last reply Reply Quote 0
                • marcellocM Offline
                  marcelloc
                  last edited by

                  Vai no pacote do squid,

                  Marca a opção Enabled logging e confere a pasta no campo logo abaixo.

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  1 Reply Last reply Reply Quote 0
                  • R Offline
                    ricardo.mota
                    last edited by

                    Desculpa amigão, nem percebi, está em /log e não em /logs, já estou visualizando, obg.

                    Ricardo Mota

                    1 Reply Last reply Reply Quote 0
                    • V Offline
                      vina18
                      last edited by

                      Ricardo o problema que você está enfrentando é o mesmo que estou tendo aqui na empresa… porém no meu caso eu bloquiei o protocolo 443 e liberei uma lista de sites (ip/cidr) sendo que dá muito trabalho ter que cadastrar cada site que tenha autenticação via https.

                      Como estou planejando fazer essas mudanças visando um "padrão" e uma organização a modo empresarial essa foi a melhor medida.

                      http://forum.pfsense.org/index.php/topic,45551.0/topicseen.html

                      Pretendo mudar muita coisa  :)

                      Just do it !

                      1 Reply Last reply Reply Quote 0
                      • R Offline
                        ricardo.mota
                        last edited by

                        @marcelloc:

                        Vamos tomar a pílula vermelha e ver os logs onde eles estão de fato. ;)

                        abra a console do pfsense(ou habilite o ssh)

                        escolha a opção 8 e em seguinda

                        tail -f /var/squid/logs/access.log

                        Desta forma você consegue ver os logs em tempo real.

                        att,
                        Marcello Coutinho

                        Obrigado Marcello, Esta dica foi sensacional… estou vendo cada coisa!!! Obrigado!!!!

                        1 Reply Last reply Reply Quote 0
                        • V Offline
                          vina18
                          last edited by

                          Você deve ter a porta 1863 (padrão do msn) bloqueada,sendo que a mesma a cada conexão tenta se conectar por meio de outra porta.Após umas 3 tentativas o messenger entra  :)

                          Just do it !

                          1 Reply Last reply Reply Quote 0
                          • R Offline
                            ricardo.mota
                            last edited by

                            Não tenho nenhuma porta bloqueada aqui. Ontem mesmo aconteceu com o meu MSN, ele não entrou, verifiquei no proxy report e vi este endereço: evsecure-crl.verisign.com, inclui na Target categories, e na primeira tentativa o MSN entrou. Há diversos endereços que o MSN usa para fornecer o serviço de Instant Messenger. Minha lista só aumenta.

                            t+

                            Ricardo Mota

                            1 Reply Last reply Reply Quote 0
                            • F Offline
                              felipeortega
                              last edited by

                              @ricardo.mota:

                              Não tenho nenhuma porta bloqueada aqui. Ontem mesmo aconteceu com o meu MSN, ele não entrou, verifiquei no proxy report e vi este endereço: evsecure-crl.verisign.com, inclui na Target categories, e na primeira tentativa o MSN entrou. Há diversos endereços que o MSN usa para fornecer o serviço de Instant Messenger. Minha lista só aumenta.

                              t+

                              Ricardo Mota

                              Se tiver mais alguma inconveniência com o Windows Live Messenger, da uma olha nesta tabela da Microsoft sempre ajuda http://support.microsoft.com/kb/2027572

                              "As pessoas raramente reconhecem a oportunidade porque ela surge disfarçada em trabalho árduo."

                              1 Reply Last reply Reply Quote 0
                              • R Offline
                                ricardo.mota
                                last edited by

                                Valeu Felipe, muito importante!!!

                                obrigado,

                                Ricardo

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.