Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pfsense 2.2 squid3 antivirus çözümü

    Turkish
    6
    8
    4.3k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      magokbas
      last edited by

      Squid3 yüklendikten sonra aşağıdaki işlemleri yapınız.

      mkdir /var/log/clamav/
      chown clamav /var/log/clamav/
      mkdir /var/db/clamav
      chown clamav /var/db/clamav/
      /usr/local/bin/freshclam

      sonrada squid'i ayarlarınızı yapıp start ediniz.
      Antivirus sekmesinde bir kez save yapip çıkan konfigurasyon ayarlarından aşağıdaki ayarları bulup değiştiriniz.

      squidclamav.conf içeriği

      When a virus is found then redirect the user to this URL

      redirect http://10.1.3.210/squid_clwarn.php (pfsense ip adresi ne ise onunla değiştiriniz)

      c-icap.conf içeriği
      Manager:Apassword@ldap.chtsanti.net?o=chtsanti?mermberUid?(&(objectClass=posixGroup)(cn=%s)) (bu satırı bulup siliniz)

      Aşağıdaki satırı bulup Service squid_clamav squidclamav.so ekleyiniz

      Example:

      Service echo_service srv_echo.so

      Service squid_clamav squidclamav.so

      Tekrar save edip pfsensi restart ediniz ve deneyiniz.

      test için :
      http://www.eicar.org/download/eicar.com.txt

      1 Reply Last reply Reply Quote 0
      • E
        efrasiyap
        last edited by

        Merhaba öncelikle bilgilendirme için teşekkürler, Bahsettiğiniz komutları denedim, Putty'de komutlar çalıştı fakat clamav servisi yinede çalışmadı. Ayrıca,

        squidclamav.conf içeriği

        When a virus is found then redirect the user to this URL

        redirect http://10.1.3.210/squid_clwarn.php (pfsense ip adresi ne ise onunla değiştiriniz)

        Bu bahsettiğiniz conf dosyası nerededir. İnternetten araştırdım /usr/local/bin altında diyor ama orada oyle bir dosya yok.

        1 Reply Last reply Reply Quote 0
        • M
          magokbas
          last edited by

          @efrasiyap:

          Merhaba öncelikle bilgilendirme için teşekkürler, Bahsettiğiniz komutları denedim, Putty'de komutlar çalıştı fakat clamav servisi yinede çalışmadı. Ayrıca,

          squidclamav.conf içeriği

          When a virus is found then redirect the user to this URL

          redirect http://10.1.3.210/squid_clwarn.php (pfsense ip adresi ne ise onunla değiştiriniz)

          Bu bahsettiğiniz conf dosyası nerededir. İnternetten araştırdım /usr/local/bin altında diyor ama orada oyle bir dosya yok.

          Merhaba,

          squidclamav.conf ve c-icap.conf değişikliklerini pfSense web arayüzünden Services -> Proxy Server içeriğinden Antivirus sekmesinden yapmalısınız.

          antivirus.PNG
          antivirus.PNG_thumb

          1 Reply Last reply Reply Quote 0
          • technicalT
            technical
            last edited by

            Performansa olan etkisi nasıl ? fazla etkiliyor mu kontrol eden varmı ?

            Necati Selim GÜNER
            IT Technician

            1 Reply Last reply Reply Quote 0
            • M
              magokbas
              last edited by

              @TechnicaL:

              Performansa olan etkisi nasıl ? fazla etkiliyor mu kontrol eden varmı ?

              maalesef aktif olarak 2.2'ye geçemedim. hala squid3 captive portal patch özelliği ile uğraşıyorum, squid crash oluyor ve maalesef çalışmıyor. Bu yüzden denemeyedim.

              1 Reply Last reply Reply Quote 0
              • T
                turker
                last edited by

                @Mehmet:

                Antivirus sekmesinde bir kez save yapip çıkan konfigurasyon ayarlarından aşağıdaki ayarları bulup değiştiriniz.

                squidclamav.conf içeriği

                When a virus is found then redirect the user to this URL

                redirect http://10.1.3.210/squid_clwarn.php (pfsense ip adresi ne ise onunla değiştiriniz)

                c-icap.conf içeriği
                Manager:Apassword@ldap.chtsanti.net?o=chtsanti?mermberUid?(&(objectClass=posixGroup)(cn=%s)) (bu satırı bulup siliniz)

                Aşağıdaki satırı bulup Service squid_clamav squidclamav.so ekleyiniz

                Example:

                Service echo_service srv_echo.so

                Service squid_clamav squidclamav.so

                Tekrar save edip pfsensi restart ediniz

                Sadece bu kısmı uyguladım. 2.2 x64 üzerinde son sürüm squid ile çalıştı. Zaten antivirusü aktif ettiğimde yukarıda bir uyarı açılarak bunları yapmamı söyledi.
                Teşekkürler…

                1 Reply Last reply Reply Quote 0
                • V
                  volkantipi
                  last edited by

                  MErhaba,

                  Bu şekilde ayarladım. Servisler çalışıyor. Fakat bir siteye girmeye çalıştığımda aşağıdaki hatayı veriyor. Neden olabilir?

                  Squid3 kurulu sadece.

                  ICAP iletişim hatası.

                  Sistemden gelen mesaj: [No Error]

                  This means that some aspect of the ICAP communication failed.

                  Buna sebep aşağidakilerden herhangi biri olabilir:

                  ICAP sunucusu erişilemez.

                  ICAP sunucusundan yasadışı bir yanıt alınmıştır.

                  1 Reply Last reply Reply Quote 0
                  • D
                    den1905
                    last edited by

                    ClamAV sadece squid3 ile mi çalışıyor?

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.