Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Problema com https do windows update.

    Scheduled Pinned Locked Moved Portuguese
    21 Posts 6 Posters 2.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M Offline
      marcosmoya18
      last edited by

      Muito bom mesmo. O interessante é ver o que você fez é muito restritivo, eu creio que 70% é pouco para o seu controle. Claro que tem como melhorar muito mesmo. Mais seria interessante você utilizar o tcpdump/ntop/ pftop / e outros  para ver os sites ou ip´s em que esta procurando. Assim poderia capturar os serviços que mais precisa. O legal no que esta fazendo é que restringe mais os acessos de maneiras de burla o sistema como por exemplo o ultrasurf e Tor, não sei se já testou.

      1 Reply Last reply Reply Quote 0
      • M Offline
        marcosmoya18
        last edited by

        Tenta adicionar esses domínios que mandei para testar.

        microsoft.com
        windowsupdate.com
        time.windows.com

        Qualquer coisa vamos testando ai para ver o que pode ser feito. Os outros serviços nós podemos ir vendo como podemos fazer.

        1 Reply Last reply Reply Quote 0
        • I Offline
          Ivan Moreira
          last edited by

          @marcosmoya18:

          Tenta adicionar esses domínios que mandei para testar.

          microsoft.com
          windowsupdate.com
          time.windows.com

          Qualquer coisa vamos testando ai para ver o que pode ser feito. Os outros serviços nós podemos ir vendo como podemos fazer.

          Possuo uma lista com uns 20 domínios da microsoft (estes ai já estão adicionados), lhe forneço aqui amanha. Hoje acabou o expediente haha
          Vou descansar um pouco porque T.I é coisa de maluco, lhe mando a lista amanha, vlw flws.

          I'm not on drugs, I'm not on drugs

          1 Reply Last reply Reply Quote 0
          • I Offline
            Ivan Moreira
            last edited by

            @Ivan:

            @marcosmoya18:

            Tenta adicionar esses domínios que mandei para testar.

            microsoft.com
            windowsupdate.com
            time.windows.com

            Qualquer coisa vamos testando ai para ver o que pode ser feito. Os outros serviços nós podemos ir vendo como podemos fazer.

            Possuo uma lista com uns 20 domínios da microsoft (estes ai já estão adicionados), lhe forneço aqui amanha. Hoje acabou o expediente haha
            Vou descansar um pouco porque T.I é coisa de maluco, lhe mando a lista amanha, vlw flws.

            Segue a lista que eu fiquei de enviar com os domínios.

            activation.sls.microsoft.com
            au.download.windowsupdate.com
            c.microsoft.com
            crl.microsoft.com
            c2r.microsoft.com
            download.microsoft.com
            download.windowsupdate.com
            go.microsoft.com
            microsoft.com
            genuine.microsoft.com
            images.metaservices.microsoft.com
            mpa.one.microsoft.com
            microsoft.com
            ntservicepack.microsoft.com
            sls.microsoft.com
            stats.update.microsoft.com
            test.stats.update.microsoft.com
            time.windows.com
            urs.microsoft.com
            update.microsoft.com
            redir.metaservices.microsoft.com
            productactivation.one.microsoft.com
            ntservicepack.microsoft.com
            windowsupdate.com
            windowsupdate.microsoft.com
            wustat.windows.com
            www.microsoft.com
            www.windowsupdate.com
            

            Mesmo com todos esses adicionados não consegui liberar o windows update, e o topico que eu criei no suporte da microsoft não me levou a nenhum lugar. Segue o link do topico: http://technet.microsoft.com/en-us/library/bb693717.aspx

            I'm not on drugs, I'm not on drugs

            1 Reply Last reply Reply Quote 0
            • M Offline
              marcosmoya18
              last edited by

              Ivan tenta fazer o seguinte. Pega uma maquina e monitora ela através do tcpdunp ou então ntop. Acho que conseguiria ser mais certo em qual FQDN ou então em qual ip ele esta tentando acessar.

              1 Reply Last reply Reply Quote 0
              • I Offline
                Ivan Moreira
                last edited by

                @marcosmoya18:

                Ivan tenta fazer o seguinte. Pega uma maquina e monitora ela através do tcpdunp ou então ntop. Acho que conseguiria ser mais certo em qual FQDN ou então em qual ip ele esta tentando acessar.

                Vou fazer isso, volto pra feedback assim que possível…

                I'm not on drugs, I'm not on drugs

                1 Reply Last reply Reply Quote 0
                • reginaldo_barretoR Offline
                  reginaldo_barreto
                  last edited by

                  Como adicionar via Gui essas opção no squid.conf

                  acl broken_sites dstdomain .update.microsoft.com

                  ssl_bump none broken_sites

                  Reginaldo Barreto

                  1 Reply Last reply Reply Quote 0
                  • M Offline
                    marcosmoya18
                    last edited by

                    reginaldo deve ser em Custom ACLS (Before_Auth) em proxy server.

                    1 Reply Last reply Reply Quote 0
                    • Z Offline
                      zilmar
                      last edited by

                      Tem mais um domínio que você pode tentar, achei ele nos logs do squid. É o sqm.microsoft.com

                      1 Reply Last reply Reply Quote 0
                      • reginaldo_barretoR Offline
                        reginaldo_barreto
                        last edited by

                        Nossa, alguém conseguiu resolver essa questão chata ?!

                        Reginaldo Barreto

                        1 Reply Last reply Reply Quote 0
                        • I Offline
                          Ivan Moreira
                          last edited by

                          @Reginaldo:

                          Nossa, alguém conseguiu resolver essa questão chata ?!

                          Ainda não, mas estou fazendo os testes com tcpdump ainda… Mas ta complicado

                          I'm not on drugs, I'm not on drugs

                          1 Reply Last reply Reply Quote 0
                          • W Offline
                            willnetwork
                            last edited by

                            Galera Pra mim deu certo da seguinte forma porem só deu nas maquinas que eu ja tinha instalado o certificado dos navegadores (OBS
                            antes de aplicar a regra )em custom ACL´s
                            Adicionar em custom ACL em primeira regra.
                            Custom ACLS (Before_Auth)

                            acl broken_sites dstdomain .update.microsoft.com
                            ssl_bump none broken_sites

                            Espero Ter Ajudado.

                            1 Reply Last reply Reply Quote 0
                            • T Offline
                              thiago.informc
                              last edited by

                              Windows update não funciona, criado liberação no proxy e no firewall.

                              1 Reply Last reply Reply Quote 0
                              • I Offline
                                Ivan Moreira
                                last edited by

                                O meu está funcionando, por exceção… Mas tive que adicionar uns 30 fqdn diferentes...

                                I'm not on drugs, I'm not on drugs

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.