Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Squid 3.3.10 para pfsense 2.0 e 2.1 com filtro de SSL/HTTPS

    Scheduled Pinned Locked Moved Portuguese
    593 Posts 129 Posters 359.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • L
      lopemede
      last edited by

      estou tendo um problema parecido com o do rogercwb

      php: swapstate_check.php: The command '/usr/pbi/squid-i386/sbin/squid -k kill -f /usr/pbi/squid-i386/etc/squid/squid.conf' returned exit code '1', the output was 'squid: ERROR: No running copy'

      em seguida

      Jul 3 08:19:24 php: rc.filter_configure_sync: SQUID is installed but not started. Not installing "filter" rules.
      Jul 3 08:19:24 php: rc.filter_configure_sync: SQUID is installed but not started. Not installing "pfearly" rules.
      Jul 3 08:19:23 php: rc.filter_configure_sync: SQUID is installed but not started. Not installing "nat" rules.

      ao verificar o meu SQUID esta parado, e eu tendo que ir a tela de configurações e clicar em SALVAR, volta a funcionar perfeitamente. Utilizo o Squid com Squidguard+SSL, notei que existe uma tarefa no cron rodando todo dia as 00:00:00

      /usr/local/pkg/swapstate_check.php clean; /usr/pbi/squid-i386/sbin/squid -k rotate -f /usr/pbi/squid-i386/etc/squid/squid.conf

      e percebo que ao rodar a tarefa geram os erros acima e para meu SQUID, ja tentei várias dicas em tópicos com problemas parecidos mas sem sucesso…

      se alguém tiver uma dica agradeço!

      1 Reply Last reply Reply Quote 0
      • G
        gustavorocha
        last edited by

        Bom dia Pessoal do fórum e Marcelo!
        Tudo bem?

        Marcelo,
        Sou novato no forum porem ja acompanho seu trabalho fazem algumas semanas. Antes de mais nada, OBRIGADO pelo que já fez aqui! =)
        Excelente trabalho!

        Mas vamos lá. Adianto que sou um cara que conhece razoavelmente bem sobre TCP/IP.
        Meu intuito aqui é somente entender o comportamento do pfsense, pois esta sim é uma ferramenta mais nova para mim. Porém, se mostrou muito confiável.

        Bom, configurei meu FW com Squid+Squiguard com filtro de SSL de forma transparente. Funcionando perfeitamente bem.
        Instalei as libs adicionais solicitadas, adicionei as famosas linhas na "Custom ACLS", e instalei o certificado nas estações para evitar o erro no navegador. Versões: pfsense (2.1.3-RELEASE (amd64), Squid3-dev (3.3.10 pkg 2.2.6) e Squidguard-squid3 (1.4_4 pkg v.1.9.5).

        Meu problema é que não consigo BYPASSAR o Dropbox nessa história. Fiz regra no firewall liberando todos os CIDR do Dropbox que peguei aqui
        (http://bgp.he.net/search?search[search]=dropbox&commit=Search).
        Não funcionou.

        Após peguei esta mesma lista e coloquei nas configs do "Proxy Server". Funcionou parcial. O dropbox oscila sincronizando e depois dá erro.
        Enfim, gostaria de saber como devo contornar essa situação. Se tiveres uma luz me passe!! rsrs
        Obrigado!
        Estou às ordens!  =)

        Gustavo

        1 Reply Last reply Reply Quote 0
        • T
          thezzari
          last edited by

          Olá, estou com problema de certificado quando ativo o https no proxy server.
          Fiz tudo certinho umas 10 vezes pra garantir.
          Mesmo criando o certificado em CA e depois em certificado server, baixo o CA instalo na raiz confiavel limpo os cookies mas não da certo.
          Ao tentar abrir qualquer site HTTPS da erro de certificado mas o ip do firewall exibi como confiavel.
          Oque poderia ser?

          Segue os print.







          1 Reply Last reply Reply Quote 0
          • machadomallM
            machadomall
            last edited by

            Olá tehzzari,
            Você viu esse tópico?

            https://forum.pfsense.org/index.php?topic=62263.msg409514#msg409514

            Coloque estas acl no campo Custom ACLS (Before_Auth), no squid3 - Custom Settings

            always_direct allow all
            ssl_bump server-first all
            

            Talvez seja isso.

            At.

            Márcio Machado
            Analista de Suporte Técnico
            Brasília-DF

            1 Reply Last reply Reply Quote 0
            • T
              thezzari
              last edited by

              @Márcio:

              Olá tehzzari,
              Você viu esse tópico?

              https://forum.pfsense.org/index.php?topic=62263.msg409514#msg409514

              Coloque estas acl no campo Custom ACLS (Before_Auth), no squid3 - Custom Settings

              always_direct allow all
              ssl_bump server-first all
              

              Talvez seja isso.

              At.

              Obrigado Márcio só faltou funcionar o gmail sera que tem solução?
              Adicionar na White list resolve?

              1 Reply Last reply Reply Quote 0
              • J
                juninhoandrade
                last edited by

                @thezzari:

                @Márcio:

                Olá tehzzari,
                Você viu esse tópico?

                https://forum.pfsense.org/index.php?topic=62263.msg409514#msg409514

                Coloque estas acl no campo Custom ACLS (Before_Auth), no squid3 - Custom Settings

                always_direct allow all
                ssl_bump server-first all
                

                Talvez seja isso.

                At.

                Obrigado Márcio só faltou funcionar o gmail sera que tem solução?
                Adicionar na White list resolve?

                Manipulação de White List e Black faz toda pelo squidguard.

                1 Reply Last reply Reply Quote 0
                • M
                  mateus0032
                  last edited by

                  thezzari… depois de tudo isso tente limpar o histórico de navegação completo tudo... o gmail tem esses piseiros mesmo... falow

                  1 Reply Last reply Reply Quote 0
                  • L
                    leandro.cs
                    last edited by

                    Bom dia Marcelo,

                    Fiz o passo a passo correto e está funcionando.

                    Tenho apenas um problema: Mesmo após importar o certificado gerado no pfSense nos navegadores, sempre que tento acessar uma url que utiliza protocolo https, aparece o aviso de certificado não confiável.

                    O que pode estar ocorrendo?

                    Parabens pelo post!

                    Att,
                    Leandro

                    1 Reply Last reply Reply Quote 0
                    • M
                      mateus0032
                      last edited by

                      Isso acontece com todos navegadores ? ser for o mozilla deverá ser importado internamente por dentro dele mesmo….  ???

                      1 Reply Last reply Reply Quote 0
                      • J
                        juninhoandrade
                        last edited by

                        Estou tendo problema com alguns sites em HTTPS

                        Está dando erro de certificado.

                        1 Reply Last reply Reply Quote 0
                        • L
                          leandro.cs
                          last edited by

                          Olá pessoal,

                          Comigo ocorre a mensagem de certificado não confiável em todos os navegadores (Firefox, Chrome e I.E)

                          Importei o certificado em ambos e coloquei dentro de certificados confiáveis.

                          Detalhe > Utilizo 2.1.4-RELEASE  (amd64) mas utilizei os arquivos específicos conforme plataforma.

                          Alguém conseguio solucionar este problema?

                          Desde já agradeço por todos que postaram a respeito!

                          Att,

                          Att,
                          Leandro

                          1 Reply Last reply Reply Quote 0
                          • J
                            juninhoandrade
                            last edited by

                            pode ser o algoritmo de criptografia do certificado que pode da incompatibilidade com alguns sites.

                            1 Reply Last reply Reply Quote 0
                            • H
                              holiveira
                              last edited by

                              Alguma maneira de mostrar pagina de erro para as páginas https ?

                              1 Reply Last reply Reply Quote 0
                              • J
                                juninhoandrade
                                last edited by

                                @holiveira:

                                Alguma maneira de mostrar pagina de erro para as páginas https ?

                                diz que o certificado está incorreto e blah blah.. eu tenho só no trabalho, hoje é feriado aqui !

                                1 Reply Last reply Reply Quote 0
                                • H
                                  holiveira
                                  last edited by

                                  @JuniorAndrade:

                                  @holiveira:

                                  Alguma maneira de mostrar pagina de erro para as páginas https ?

                                  diz que o certificado está incorreto e blah blah.. eu tenho só no trabalho, hoje é feriado aqui !

                                  Isso mesmo, quando puder, poste aqui blz ?

                                  1 Reply Last reply Reply Quote 0
                                  • A
                                    alexandre.barbosavr
                                    last edited by

                                    Boa tarde, segui todo o procedimento e está funcionando bacana, porém no internet explorer não confia no certificado mesmo após a instalação no repositório de certificados confiáveis.
                                    Alguém que tenha conseguido configurar perfeitamente poderia me ajudar ?
                                    Estou usando a versão do pfsense 2.1.4 e as últimas versões dos pacotes do squid3-dev e squidguard-dev.

                                    Att,
                                    Alexandre Barbosa

                                    1 Reply Last reply Reply Quote 0
                                    • H
                                      holiveira
                                      last edited by

                                      @alexandre.barbosavr:

                                      Boa tarde, segui todo o procedimento e está funcionando bacana, porém no internet explorer não confia no certificado mesmo após a instalação no repositório de certificados confiáveis.
                                      Alguém que tenha conseguido configurar perfeitamente poderia me ajudar ?
                                      Estou usando a versão do pfsense 2.1.4 e as últimas versões dos pacotes do squid3-dev e squidguard-dev.

                                      Att,
                                      Alexandre Barbosa

                                      Já tentou limpar o cache do navegador ? Qual foi o outro navegador que testou e funcionou ?

                                      1 Reply Last reply Reply Quote 0
                                      • M
                                        murilloc
                                        last edited by

                                        João Batista,

                                        Segui o tutoria do youtube, tudo certo por aqui… agora é fazer demais configurações.

                                        1 Reply Last reply Reply Quote 0
                                        • E
                                          eumesmoluiz
                                          last edited by

                                          Estou com problemas ao liberar alguns sites do governo, ja importei o certificado em autoridade certificadora confiavel e mesmo assim alguns sites nao entram, da erro. Se alguem puder ajudar. Segue print do erro e do squid.

                                          erro_squid.jpg
                                          erro_squid.jpg_thumb

                                          1 Reply Last reply Reply Quote 0
                                          • J
                                            juninhoandrade
                                            last edited by

                                            @eumesmoluiz:

                                            Estou com problemas ao liberar alguns sites do governo, ja importei o certificado em autoridade certificadora confiavel e mesmo assim alguns sites nao entram, da erro. Se alguem puder ajudar. Segue print do erro e do squid.

                                            isso mesmo ! mesmo eu colocando na autoridade raiz. não vai.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.