Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Squidguard - Blacklists (Atualização e Precedência)

    Scheduled Pinned Locked Moved Portuguese
    13 Posts 4 Posters 5.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D Offline
      Daniiel.Batista
      last edited by

      Opa marcelloc tudo bem?

      Valeu pela resposta amigão

      Eu vi que você conseguiu a um certo tempo colocar o dansguardian no pfsense, eu testei e deu certo a instalação faltou aplicar as blacklists

      O problema que eu encontrei e que me deixou doido, foi que a direção da empresa não quis pagar para ter a blacklist do dansguardian falaram que se tem uma gratuita é pra usar essa, apesar de muita insistência minha

      Já a custom acl eu tentei fazer e não deu certo, um exemplo, os sites de video são bloqueados na empresa, mas temos que ter o nosso prórprio site de videoconferência WEB liberado, coisa que não aconteceu, devo ter feito algo errado… Existe nessas acls alguma ordem para que sejam executadas?

      Mais uma vez, obrigado pela interação amigo

      Abraço

      1 Reply Last reply Reply Quote 0
      • marcellocM Offline
        marcelloc
        last edited by

        @Daniiel.Batista:

        O problema que eu encontrei e que me deixou doido, foi que a direção da empresa não quis pagar para ter a blacklist do dansguardian falaram que se tem uma gratuita é pra usar essa, apesar de muita insistência minha

        Qualquer blacklist para o squidguard funciona no dansguardian, basta colar o link e mandar aplicar(mude o update frequency para now antes de aplicar).
        http://www.squidguard.org/blacklists.html

        É uma pena mesmo ver que sequer as empresas dão valor a código livre.
        O pensamento que vejo acontecer principalmente no Brasil é parecido com o da sua empresa.

        Chefe:
        Pagar por alguma coisa que da para usar de graça?

        TI:
        Mas quem fez trabalhou pesado para conseguir, vamos pelo menos fazer uma doação.
        O valor não é o principal, apenas retribuir o trabalho feito.

        Quando o software é pago ou shareware;

        Chefe:
        Dá para piratear ou enganar a licença?

        Tem coisas que desestimulam o coitado do programador de software livre.
        Outro dia vimos aqui no forum uma empresa miguelando 29 reais por uma blacklist. Imagina o que esta empresa não faz com a conta de energia.

        Se eu fosse sobreviver apenas de sofware livre tava lascado…
        Ia ter que procurar contrato de aluguel com licença GPL.

        Existe nessas acls alguma ordem para que sejam executadas?

        Geralmente, a sequencia de regras é esta:

        • exception

        • grey

        • banned

        No caso do squid a sequencia de leitura é igual a de firewall,ou seja, de cima para baixo a primeira regra que bater é aplicada.

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • A Offline
          adolfo_rodrigues
          last edited by

          @marcelloc:

          No caso do squid a sequencia de leitura é igual a de firewall,ou seja, de cima para baixo a primeira regra que bater é aplicada.

          Mas Marcello, a sequencia de regra quando não se aplica a nenhuma das GroupACL é passar pela CommonACL certo?

          Pq se for, fiz até um questionamento em outro tópico (que devo ter criado desadvertidamente  :-), minha ACL não tá OK.

          Eu coloquei na minha CommonACL a regra default como block

          Só que, quando acesso de outro computador que não se aplica a nenhuma das GroupACLs, ele passa o acesso geral, mas bloqueia as outras coisas que deixei bloqueando.

          Isso pro meu caso de querer bloquear tudo em uma única máquina liberando acesso a somente um site, o telelistas.net, nem o google eu quero deixar. Dá uma ajudinha nesse caso :P

          PS: Fecho o outro tópico?

          Obrigado novamente pela ajuda :P

          1 Reply Last reply Reply Quote 0
          • marcellocM Offline
            marcelloc
            last edited by

            Adolfo,

            Infelizmente eu não tenho essa experiencia toda com o squidguardian.

            Talvez o nosso querido professor doutor Jack possa esclarecer a questão.

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • A Offline
              adolfo_rodrigues
              last edited by

              Marcello, e o DANS, resolve? kkkkk

              Pq se resolver, vou falar com meu diretor para mudarmos para ele, inclusive fazendo todo o processo correto de compra do produto.

              Valeu :P

              1 Reply Last reply Reply Quote 0
              • marcellocM Offline
                marcelloc
                last edited by

                Funciona sim.  :)

                Teste ele em outra porta.

                O conceito das regras é um pouco diferente mas não é tão complexo.

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • A Offline
                  adolfo_rodrigues
                  last edited by

                  Só uma pergunta besta, ele tem o processo de logs de acesso?

                  Se não for incomodar, vc consegue me mandar os links com a documentação? To curioso agora sobre o Dansguardian.

                  Uma pergunta, como o DansGuardian é um software separado do pfsense, caso ele sofra atualizações, como faz no pfsense? Tipo, se for um bug razoável?

                  Valeu.

                  1 Reply Last reply Reply Quote 0
                  • marcellocM Offline
                    marcelloc
                    last edited by

                    No caso das atualizações sempre existe a figura do mantenedor. O dansguardian é pacote assim como o squidguard.

                    Postei a algum tempo atras no tópico do dansguardian um link para a wiki dele.

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • A Offline
                      adolfo_rodrigues
                      last edited by

                      Uma última, prometo  :D, o pacote tem GUI? ou é via linha de código?

                      Pq, como estou vendo comentários que ele é melhor do que o squidguard, estou inclinado a utilizá-lo  ;D

                      @marcelloc:

                      No caso das atualizações sempre existe a figura do mantenedor. O dansguardian é pacote assim como o squidguard.

                      Mas eu não entendi… Como assim? Tem um cara que vai fazer a atualização do pacote para o pfsense? E vai postar no pakages do próprio pfsense?

                      E como fazem os reles mortais  :D, que mal sabem usar o pacote, para atualizar?

                      Valeu

                      1 Reply Last reply Reply Quote 0
                      • C Offline
                        ccesario
                        last edited by

                        Nao sei se eu entendi bem, mas você pode usar o script que o squidGuard gera, adaptá-lo e colocar no cron.

                        O script encontra-se no diretório /tmp.

                        Segue informações

                        [2.0.1-RELEASE][root@pfsense.localdomain]/root(1): cd /tmp/
                        [2.0.1-RELEASE][root@pfsense.localdomain]/tmp(2): cat squidGuard_blacklist_update.sh
                        #!/usr/local/bin/php -f
                           $incl = "/usr/local/pkg/squidguard_configurator.inc";
                           if (file_exists($incl)) {
                               require_once($incl);
                               sg_reconfigure_blacklist( "http://www.shallalist.de/Downloads/shallalist.tar.gz", "" );
                           }
                           exit;
                        ?>
                        [2.0.1-RELEASE][root@pfsense.localdomain]/tmp(4):

                        att,

                        Carlos

                        1 Reply Last reply Reply Quote 0
                        • marcellocM Offline
                          marcelloc
                          last edited by

                          @adolfo_rodrigues:

                          Uma última, prometo  :D, o pacote tem GUI? ou é via linha de código?

                          Pacote 100% via interface grafica.

                          @adolfo_rodrigues:

                          Mas eu não entendi… Como assim? Tem um cara que vai fazer a atualização do pacote para o pfsense? E vai postar no pakages do próprio pfsense?

                          Isso mesmo. Você pode sugerir correções ou códigos com melhorias através do github.com. O pessoal do pfsense analisa suas alterações e publica o patches.
                          Eu começei corrigindo alguns erros minúsculos do varnish, depois passei a melhorá-lo e hoje sou commiter na parte de pacotes.

                          @adolfo_rodrigues:

                          E como fazem os reles mortais  :D, que mal sabem usar o pacote, para atualizar?

                          Basta acessar o seu pfsense em system -> packages. Quando existe atualização publicada ela aparece pra você.

                          Segue a wiki do dansguardian
                          http://contentfilter.futuragts.com/wiki/doku.php?id=Main%20Index&DokuWiki=924cce1d7ede32b3512092f5f759126e

                          Treinamentos de Elite: http://sys-squad.com

                          Help a community developer! ;D

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.