Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PfSense https сбор предложений

    Scheduled Pinned Locked Moved Russian
    14 Posts 6 Posters 3.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      Недавно узнал о Diladele Web Safety хочу погонять в тестовом режиме, возможно кто-то уже использует

      Платная . Есть триал.

      http://sichent.wordpress.com/2014/02/22/filtering-https-traffic-with-squid-on-pfsense-2-1/
      https://forum.pfsense.org/index.php?topic=72528.0

      1 Reply Last reply Reply Quote 0
      • L
        Luka
        last edited by

        Стоит 2.1.5-RELEASE (i386), установлен пакет squid3-dev 3.3.10 pkg 2.2.6. Есть прозрачная фильтрация https по принципу MITM, но вот в чем грабли: браузеры ругаются на самоподписанный сертификат, даже после того как я внес их в доверенные центры сертификации. Может кто подскажет что не так?

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          А что если создать сертификат здесь и исп. его - https://www.startssl.com/  ?

          1 Reply Last reply Reply Quote 0
          • Y
            yragan
            last edited by

            Здравствуйте.
            Чтоб темы не плодить, написал сюда.
            Появилась задача фильтровать https.
            Установил на виртуалку PfSense 2.1.5.
            Поставил squid3-dev и squidGuard-squid3
            Настроил, блокирует теперь всё. Но есть проблема указывает, что сертификат неверный. Если его установить как доверенный, то всё нормально.
            Вопрос, может кто знает появился способ, чтоб нечего он не запрашивал, так сказать какой-нибудь обходной путь.
            И конечно же проблема с мобильными устройствами, туда сертификат не удалось установить.

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              Необходим не самоподписанный, а заверенный доверенными центрами сертификации.

              1 Reply Last reply Reply Quote 0
              • Y
                yragan
                last edited by

                @werter:

                Необходим не самоподписанный, а заверенный доверенными центрами сертификации.

                А вам удалось установить сертификат  от выше указанной компании?

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  На web-сервере - да. На squid - не было такой задачи.
                  А у вас все условия есть для его получения? На какое имя в сети вы его регите ?

                  1 Reply Last reply Reply Quote 0
                  • Y
                    yragan
                    last edited by

                    А какие условия требуются?
                    Я его зарегистрировал на сайт компании g-s-g.ru

                    1 Reply Last reply Reply Quote 0
                    • A
                      anzak84
                      last edited by

                      @yragan:

                      А какие условия требуются?
                      Я его зарегистрировал на сайт компании g-s-g.ru

                      Если без привязки к сайту. HTTPS авторизация через Captive Portal, как тогда поступить?

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        Вам необходим сертификат подписанный реальным CA. Можно купить.

                        1 Reply Last reply Reply Quote 0
                        • V
                          voffka_k
                          last edited by

                          squid3-dev + squidGuard-squid3
                          2.1.5-RELEASE
                          Прозрачный прокси.
                          Создал self-signed сертификат, подвязал его к сквиду, затем при помощи GPO накатил на все рабочие станции в офисе, добавлял в доверенные корневые центры сертификации Windows, на IE, Chrome и других браузерах, которые используют виндовые центры сертификации все работает. На Mozilla Firefox и старой Opera (12.17) приходится добавлять сертификат руками, так как в этих браузерах свои хранилища сертификатов. Единственная проблема с сайтами финансовых систем и клиент-банков, они понимают, что сертификат подменный и отказываются работать, такие сайты приходится добавлять в исключение фильтрации по HTTPs.

                          1 Reply Last reply Reply Quote 0
                          • Y
                            yragan
                            last edited by

                            @voffka_k:

                            squid3-dev + squidGuard-squid3
                            2.1.5-RELEASE
                            Прозрачный прокси.
                            Создал self-signed сертификат, подвязал его к сквиду, затем при помощи GPO накатил на все рабочие станции в офисе, добавлял в доверенные корневые центры сертификации Windows, на IE, Chrome и других браузерах, которые используют виндовые центры сертификации все работает. На Mozilla Firefox и старой Opera (12.17) приходится добавлять сертификат руками, так как в этих браузерах свои хранилища сертификатов. Единственная проблема с сайтами финансовых систем и клиент-банков, они понимают, что сертификат подменный и отказываются работать, такие сайты приходится добавлять в исключение фильтрации по HTTPs.

                            А подскажите пожалуйста, а где список исключений для фильтрации по HTTPs, в какой именно раздел это надо добавлять?

                            1 Reply Last reply Reply Quote 0
                            • werterW
                              werter
                              last edited by

                              В настройках squid-а.

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.