Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Bloqueio de trafego HTTPS utilizando o SquidGuard sem Certificado Digital

    Scheduled Pinned Locked Moved Portuguese
    28 Posts 7 Posters 7.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      derikdk
      last edited by

      @victorfmaraujo:

      @Tomas:

      Se puder passar as suas configurações do Squid e Firewall para eu comparar se tem algo diferente do que eu uso;

      Eu utilizo proxy Ativo, acho que você está utilizando proxy transparente não?  O Wpad é para configurar automaticamente o navegador dos usuários para se autenticarem no squid.

      Tomas
      Nestes clientes tem algum que utiliza equipamento proprio, ou que utiliza outra rede Ex: smartphone/notebook que o usuario vai utilizar na sua casa.
      Pergunto para saber quando esse cliente sair da empresa e tenta utilizar em outra rede ele tem que alterar a configuracao do proxy em seu equipamento?? Ex vou ter que retirar o proxy que meu WPAD configurou automatico neste equipamento.
      Vai ser de grande ajuda sua resposta!

      1 Reply Last reply Reply Quote 0
      • T
        tomaswaldow
        last edited by

        Não precisa configurar nada nas máquinas, só estar habilitado o "Detectar automaticamente as configurações" nos ajustes de proxy.

        Nos smartphones na própria configuração da rede sem no aparelho você informa o proxy somente para aquela rede, cada rede tem a sua configuração.

        Sem nenhum problema.

        Tomas @ 2W Consultoria

        1 Reply Last reply Reply Quote 0
        • D
          derikdk
          last edited by

          @Tomas:

          Não precisa configurar nada nas máquinas, só estar habilitado o "Detectar automaticamente as configurações" nos ajustes de proxy.

          Nos smartphones na própria configuração da rede sem no aparelho você informa o proxy somente para aquela rede, cada rede tem a sua configuração.

          Sem nenhum problema.

          A duvida e justamente isso usei esse computador na rede com WPAD, legal ele configurou meu proxy no computador e esta tudo ok.. Agora vou para minha onde nao tenho nenhum proxy… nesse momento vou ter que alterar as configuracoes de proxy no meu computador???

          1 Reply Last reply Reply Quote 0
          • D
            derikdk
            last edited by

            @Tomas:

            Não precisa configurar nada nas máquinas, só estar habilitado o "Detectar automaticamente as configurações" nos ajustes de proxy.

            Nos smartphones na própria configuração da rede sem no aparelho você informa o proxy somente para aquela rede, cada rede tem a sua configuração.

            Sem nenhum problema.

            Acho q pra ficar mais facil…. O usuario se conectou na rede e recebeu as informacoes do WPAD.... quando ele for se conectar em outra rede tera que limpar essas configuracoes do WPAD???

            1 Reply Last reply Reply Quote 0
            • T
              tomaswaldow
              last edited by

              Não, quando ele abrir o navegador o próprio navegador vai receber as configurações de proxy e só isso.

              Se ele estiver em outra rede não vai ter o WPAD, então o navegador não vai receber nenhuma configuração e vai navegador normalmente pelas portas 80, e 443;

              Não tem segredo.

              Tomas @ 2W Consultoria

              1 Reply Last reply Reply Quote 0
              • D
                derikdk
                last edited by

                @Tomas:

                Não, quando ele abrir o navegador o próprio navegador vai receber as configurações de proxy e só isso.

                Se ele estiver em outra rede não vai ter o WPAD, então o navegador não vai receber nenhuma configuração e vai navegador normalmente pelas portas 80, e 443;

                Não tem segredo.

                Tomas Waldow, muito obrigado pelas informações.
                Vou dar continuidade nos testes.

                1 Reply Last reply Reply Quote 0
                • I
                  Ivan Moreira
                  last edited by

                  @Tomas:

                  @Ivan:

                  Não adianta bloquear domínio, porque o pfs não enxerga 443.

                  Claro que adianta! Eu tenho funcionando dessa forma, e não é questão do PFSense, pois quem faz esse bloqueio é o Squid/SquidGuard;
                  O bloqueio é feito pela url não pelo conteúdo. Se precisar ter uma pagina com mensagem de bloqueio, aí sim precisa fazer a interceptação do tráfego.

                  Use proxy ativo (não transparente) que faz o bloqueio e se tiver duvidas posso te mostrar funcionando.

                  Eu queria dicas sim então, porque to com problemas em relação aos bloqueios que fiz na 443…
                  Vem skype se possivel, informatica.injetec@gmail.com

                  I'm not on drugs, I'm not on drugs

                  1 Reply Last reply Reply Quote 0
                  • T
                    tomaswaldow
                    last edited by

                    @Ivan:

                    Eu queria dicas sim então, porque to com problemas em relação aos bloqueios que fiz na 443…
                    Vem skype se possivel, informatica.injetec@gmail.com

                    Não entendi bem, você quer ajuda no Squid/Squidguard?

                    Tomas @ 2W Consultoria

                    1 Reply Last reply Reply Quote 0
                    • M
                      mateus0032
                      last edited by

                      Pessoal realizei as configurações, mas unico problema foi um pouco de lentidão na hora de ele receber as confis do wpad e se eu fazer o ping como etava no tutorial exemplo wpad.empresa.local ele não faz ping mas consigo baixar o arquivo normal.. alias esta tudo 100% sócom lentidão na hora de acessar qualquer site… pode ser a questão da maquina virtual?
                      Infelizmente fiz no virtualbox.....
                      sobre dhcp devo deixar o ip local da LAN como DNS primario ?

                      1 Reply Last reply Reply Quote 0
                      • T
                        tomaswaldow
                        last edited by

                        Ele demora coisa se menos de segundo para receber as configurações, pode ser algo com o VirtualBox;

                        Tomas @ 2W Consultoria

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.