Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Squid 3.3.10 para pfsense 2.0 e 2.1 com filtro de SSL/HTTPS

    Scheduled Pinned Locked Moved Portuguese
    593 Posts 129 Posters 359.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • machadomallM
      machadomall
      last edited by

      Olá tehzzari,
      Você viu esse tópico?

      https://forum.pfsense.org/index.php?topic=62263.msg409514#msg409514

      Coloque estas acl no campo Custom ACLS (Before_Auth), no squid3 - Custom Settings

      always_direct allow all
      ssl_bump server-first all
      

      Talvez seja isso.

      At.

      Márcio Machado
      Analista de Suporte Técnico
      Brasília-DF

      1 Reply Last reply Reply Quote 0
      • T
        thezzari
        last edited by

        @Márcio:

        Olá tehzzari,
        Você viu esse tópico?

        https://forum.pfsense.org/index.php?topic=62263.msg409514#msg409514

        Coloque estas acl no campo Custom ACLS (Before_Auth), no squid3 - Custom Settings

        always_direct allow all
        ssl_bump server-first all
        

        Talvez seja isso.

        At.

        Obrigado Márcio só faltou funcionar o gmail sera que tem solução?
        Adicionar na White list resolve?

        1 Reply Last reply Reply Quote 0
        • J
          juninhoandrade
          last edited by

          @thezzari:

          @Márcio:

          Olá tehzzari,
          Você viu esse tópico?

          https://forum.pfsense.org/index.php?topic=62263.msg409514#msg409514

          Coloque estas acl no campo Custom ACLS (Before_Auth), no squid3 - Custom Settings

          always_direct allow all
          ssl_bump server-first all
          

          Talvez seja isso.

          At.

          Obrigado Márcio só faltou funcionar o gmail sera que tem solução?
          Adicionar na White list resolve?

          Manipulação de White List e Black faz toda pelo squidguard.

          1 Reply Last reply Reply Quote 0
          • M
            mateus0032
            last edited by

            thezzari… depois de tudo isso tente limpar o histórico de navegação completo tudo... o gmail tem esses piseiros mesmo... falow

            1 Reply Last reply Reply Quote 0
            • L
              leandro.cs
              last edited by

              Bom dia Marcelo,

              Fiz o passo a passo correto e está funcionando.

              Tenho apenas um problema: Mesmo após importar o certificado gerado no pfSense nos navegadores, sempre que tento acessar uma url que utiliza protocolo https, aparece o aviso de certificado não confiável.

              O que pode estar ocorrendo?

              Parabens pelo post!

              Att,
              Leandro

              1 Reply Last reply Reply Quote 0
              • M
                mateus0032
                last edited by

                Isso acontece com todos navegadores ? ser for o mozilla deverá ser importado internamente por dentro dele mesmo….  ???

                1 Reply Last reply Reply Quote 0
                • J
                  juninhoandrade
                  last edited by

                  Estou tendo problema com alguns sites em HTTPS

                  Está dando erro de certificado.

                  1 Reply Last reply Reply Quote 0
                  • L
                    leandro.cs
                    last edited by

                    Olá pessoal,

                    Comigo ocorre a mensagem de certificado não confiável em todos os navegadores (Firefox, Chrome e I.E)

                    Importei o certificado em ambos e coloquei dentro de certificados confiáveis.

                    Detalhe > Utilizo 2.1.4-RELEASE  (amd64) mas utilizei os arquivos específicos conforme plataforma.

                    Alguém conseguio solucionar este problema?

                    Desde já agradeço por todos que postaram a respeito!

                    Att,

                    Att,
                    Leandro

                    1 Reply Last reply Reply Quote 0
                    • J
                      juninhoandrade
                      last edited by

                      pode ser o algoritmo de criptografia do certificado que pode da incompatibilidade com alguns sites.

                      1 Reply Last reply Reply Quote 0
                      • H
                        holiveira
                        last edited by

                        Alguma maneira de mostrar pagina de erro para as páginas https ?

                        1 Reply Last reply Reply Quote 0
                        • J
                          juninhoandrade
                          last edited by

                          @holiveira:

                          Alguma maneira de mostrar pagina de erro para as páginas https ?

                          diz que o certificado está incorreto e blah blah.. eu tenho só no trabalho, hoje é feriado aqui !

                          1 Reply Last reply Reply Quote 0
                          • H
                            holiveira
                            last edited by

                            @JuniorAndrade:

                            @holiveira:

                            Alguma maneira de mostrar pagina de erro para as páginas https ?

                            diz que o certificado está incorreto e blah blah.. eu tenho só no trabalho, hoje é feriado aqui !

                            Isso mesmo, quando puder, poste aqui blz ?

                            1 Reply Last reply Reply Quote 0
                            • A
                              alexandre.barbosavr
                              last edited by

                              Boa tarde, segui todo o procedimento e está funcionando bacana, porém no internet explorer não confia no certificado mesmo após a instalação no repositório de certificados confiáveis.
                              Alguém que tenha conseguido configurar perfeitamente poderia me ajudar ?
                              Estou usando a versão do pfsense 2.1.4 e as últimas versões dos pacotes do squid3-dev e squidguard-dev.

                              Att,
                              Alexandre Barbosa

                              1 Reply Last reply Reply Quote 0
                              • H
                                holiveira
                                last edited by

                                @alexandre.barbosavr:

                                Boa tarde, segui todo o procedimento e está funcionando bacana, porém no internet explorer não confia no certificado mesmo após a instalação no repositório de certificados confiáveis.
                                Alguém que tenha conseguido configurar perfeitamente poderia me ajudar ?
                                Estou usando a versão do pfsense 2.1.4 e as últimas versões dos pacotes do squid3-dev e squidguard-dev.

                                Att,
                                Alexandre Barbosa

                                Já tentou limpar o cache do navegador ? Qual foi o outro navegador que testou e funcionou ?

                                1 Reply Last reply Reply Quote 0
                                • M
                                  murilloc
                                  last edited by

                                  João Batista,

                                  Segui o tutoria do youtube, tudo certo por aqui… agora é fazer demais configurações.

                                  1 Reply Last reply Reply Quote 0
                                  • E
                                    eumesmoluiz
                                    last edited by

                                    Estou com problemas ao liberar alguns sites do governo, ja importei o certificado em autoridade certificadora confiavel e mesmo assim alguns sites nao entram, da erro. Se alguem puder ajudar. Segue print do erro e do squid.

                                    erro_squid.jpg
                                    erro_squid.jpg_thumb

                                    1 Reply Last reply Reply Quote 0
                                    • J
                                      juninhoandrade
                                      last edited by

                                      @eumesmoluiz:

                                      Estou com problemas ao liberar alguns sites do governo, ja importei o certificado em autoridade certificadora confiavel e mesmo assim alguns sites nao entram, da erro. Se alguem puder ajudar. Segue print do erro e do squid.

                                      isso mesmo ! mesmo eu colocando na autoridade raiz. não vai.

                                      1 Reply Last reply Reply Quote 0
                                      • P
                                        pfirewa
                                        last edited by

                                        delay pool  vai conseguir limitar banda das extensões a baixo com interceptação de ssl/https?

                                        
                                        #### Por rede #####
                                        acl admin url_regex -i 192.168.1
                                        
                                        #Limiar a velocidade por urls atravez de uma lista 
                                         acl lento url_regex -i "/etc/squid/urls/lento"
                                        
                                        # Limitar por extensões
                                         acl extensoes url_regex -i .exe .mp3 .vqf .tar.gz .gz .rpm .zip .rar .avi .mpeg .mpe .mpg .qt .ram .rm .iso .raw .wav .mov
                                        
                                        # Definimos a seguir a quantidade de Pools (pool são as acls criadas acima)
                                        delay_pools 3
                                        
                                        # Definimos a classe a qual cada Delay pool  pertence, deve haver uma classe
                                        # para cada pool (acl)
                                        delay_class 1 2
                                        
                                        # Aqui definiremos a velociade de nossa conexão 
                                        # Composto por 
                                        # delay_parameters (delay pool) total de banda (rede) total de banda (por usuário)
                                        delay_parameters 1 5000 /5000 5000/5000
                                        delay_class 2 2
                                        delay_parameters 2 5000/5000 5000/5000
                                        delay_class 3 2
                                        delay_parameters 3 1000/1000 1000/1000
                                        
                                        #### No exemplo acima  determinamos a velocidade em bits/sengundo 5000 (5kb/s)
                                        #### 5000/5000 o primeiro valor corresponde ao restore que é o total de dados que pode
                                        #### trafegar por segundo. O segundo valor é número máximo de bits por segundo
                                        #### que podem trafegar 
                                        
                                        ### Permite/Nega as as acl's criadas anteriormente ########################
                                        # Delay_access - Determina em qual delay pool uma requisição será encaixada.
                                        # #########################################################################
                                        delay_access 1 allow casa
                                        delay_access 2 allow lento
                                        delay_access 3 allow extensoes
                                        
                                        #### Nega tudo que nao tiver nas acl's
                                        never_direct allow all 
                                        
                                        1 Reply Last reply Reply Quote 0
                                        • marcellocM
                                          marcelloc
                                          last edited by

                                          @pfirewa:

                                          delay pool  vai conseguir limitar banda das extensões a baixo com interceptação de ssl/https?

                                          Ainda não testei.

                                          @pfirewa:

                                          Nega tudo que nao tiver nas acl's

                                          never_direct allow all

                                          A diretiva never_direct não bloqueia o acesso, ela só impede a requisição de sair sem passar por um proxy upstream configurado.

                                          Treinamentos de Elite: http://sys-squad.com

                                          Help a community developer! ;D

                                          1 Reply Last reply Reply Quote 0
                                          • E
                                            emilioeiji
                                            last edited by

                                            Boa tarde.

                                            O procedimento para instalação ainda é o mesmo? Tenho que efetuar os procedimentos informados pelo Marcelo nos primeiros posts?

                                            Grato

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.