Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Este site não é negado pelo Proxy

    Scheduled Pinned Locked Moved Portuguese
    29 Posts 5 Posters 11.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R Offline
      ricardo.mota
      last edited by

      Bom dia Pessoal,

      Fiz aqui a alteração que comentei, coloquei via AD as configurações de Proxy no IE. E desativei no Proxy Server a opção Transparent proxy. Bom, de certa forma funcionou, na hora que o usuário acessa por exemplo https://pagseguro.uol.com.br ele avisa que o site não é seguro e aparece o link para continuar, e ao invés de abrir o site, como estava antes de desativar o proxy transparente, aparece a mensagem do OpenDNS dizendo que não foi possível localizar o site. Daí eu fiz o bloqueio do site OpenDNS (URL: http://guide.a.id.opendns.com/?url=pagseguro.uol.com.br). De certa forma já é alguma coisa. Porém acredito que eu não precisava fazer este malabarismo, rsrsrs. Outra situação incomoda é que alguns usuários de MSN não estão conseguindo logar, uns 80% deles. Mas passado algum tempo eles voltam a logar normalmente.

      Alguém tem alguma idéia do que seja?

      Abçs

      Ricardo Mota

      1 Reply Last reply Reply Quote 0
      • marcellocM Offline
        marcelloc
        last edited by

        Você marcou a opção usar o mesmo servidor proxy para todos os protocolos?

        Dá uma olhada no log do squid para ver se as requisições https estão chegando nele

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • R Offline
          ricardo.mota
          last edited by

          Sim, está marcado para utilizar todos os protocolos, inclusive o https.

          Agora, será que estou vendo certo o Log do squid? Onde fica? em Proxy filter SquidGuard: Log page > Filter Log ???

          Ricardo

          1 Reply Last reply Reply Quote 0
          • marcellocM Offline
            marcelloc
            last edited by

            Vamos tomar a pílula vermelha e ver os logs onde eles estão de fato. ;)

            abra a console do pfsense(ou habilite o ssh)

            escolha a opção 8 e em seguinda

            tail -f /var/squid/logs/access.log

            Desta forma você consegue ver os logs em tempo real.

            att,
            Marcello Coutinho

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • R Offline
              ricardo.mota
              last edited by

              access.log não existe nesta pasta, alias, nada existe nesta pasta.  :o

              Ricardo

              1 Reply Last reply Reply Quote 0
              • marcellocM Offline
                marcelloc
                last edited by

                Vai no pacote do squid,

                Marca a opção Enabled logging e confere a pasta no campo logo abaixo.

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • R Offline
                  ricardo.mota
                  last edited by

                  Desculpa amigão, nem percebi, está em /log e não em /logs, já estou visualizando, obg.

                  Ricardo Mota

                  1 Reply Last reply Reply Quote 0
                  • V Offline
                    vina18
                    last edited by

                    Ricardo o problema que você está enfrentando é o mesmo que estou tendo aqui na empresa… porém no meu caso eu bloquiei o protocolo 443 e liberei uma lista de sites (ip/cidr) sendo que dá muito trabalho ter que cadastrar cada site que tenha autenticação via https.

                    Como estou planejando fazer essas mudanças visando um "padrão" e uma organização a modo empresarial essa foi a melhor medida.

                    http://forum.pfsense.org/index.php/topic,45551.0/topicseen.html

                    Pretendo mudar muita coisa  :)

                    Just do it !

                    1 Reply Last reply Reply Quote 0
                    • R Offline
                      ricardo.mota
                      last edited by

                      @marcelloc:

                      Vamos tomar a pílula vermelha e ver os logs onde eles estão de fato. ;)

                      abra a console do pfsense(ou habilite o ssh)

                      escolha a opção 8 e em seguinda

                      tail -f /var/squid/logs/access.log

                      Desta forma você consegue ver os logs em tempo real.

                      att,
                      Marcello Coutinho

                      Obrigado Marcello, Esta dica foi sensacional… estou vendo cada coisa!!! Obrigado!!!!

                      1 Reply Last reply Reply Quote 0
                      • V Offline
                        vina18
                        last edited by

                        Você deve ter a porta 1863 (padrão do msn) bloqueada,sendo que a mesma a cada conexão tenta se conectar por meio de outra porta.Após umas 3 tentativas o messenger entra  :)

                        Just do it !

                        1 Reply Last reply Reply Quote 0
                        • R Offline
                          ricardo.mota
                          last edited by

                          Não tenho nenhuma porta bloqueada aqui. Ontem mesmo aconteceu com o meu MSN, ele não entrou, verifiquei no proxy report e vi este endereço: evsecure-crl.verisign.com, inclui na Target categories, e na primeira tentativa o MSN entrou. Há diversos endereços que o MSN usa para fornecer o serviço de Instant Messenger. Minha lista só aumenta.

                          t+

                          Ricardo Mota

                          1 Reply Last reply Reply Quote 0
                          • F Offline
                            felipeortega
                            last edited by

                            @ricardo.mota:

                            Não tenho nenhuma porta bloqueada aqui. Ontem mesmo aconteceu com o meu MSN, ele não entrou, verifiquei no proxy report e vi este endereço: evsecure-crl.verisign.com, inclui na Target categories, e na primeira tentativa o MSN entrou. Há diversos endereços que o MSN usa para fornecer o serviço de Instant Messenger. Minha lista só aumenta.

                            t+

                            Ricardo Mota

                            Se tiver mais alguma inconveniência com o Windows Live Messenger, da uma olha nesta tabela da Microsoft sempre ajuda http://support.microsoft.com/kb/2027572

                            "As pessoas raramente reconhecem a oportunidade porque ela surge disfarçada em trabalho árduo."

                            1 Reply Last reply Reply Quote 0
                            • R Offline
                              ricardo.mota
                              last edited by

                              Valeu Felipe, muito importante!!!

                              obrigado,

                              Ricardo

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.