Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Squid3 ou squid3-dev

    Scheduled Pinned Locked Moved Portuguese
    29 Posts 5 Posters 6.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • marcellocM
      marcelloc
      last edited by

      Veja a localização do check-cp no filesystem. Talvez o pacote tenha sofrido alguma alteração que quebrou(mais uma vez) a integração com o captive portal.

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      • P
        Pipe_RS
        last edited by

        @marcelloc:

        Veja a localização do check-cp no filesystem. Talvez o pacote tenha sofrido alguma alteração que quebrou(mais uma vez) a integração com o captive portal.

        Bom dia Marcello,

        Não entendi  muito bem onde vejo isso. Sou novo no sistema..

        1 Reply Last reply Reply Quote 0
        • P
          Pipe_RS
          last edited by

          Prezados,

          Desinstalei o Squid 2 e o Squidguard… Reinstalei o Squid3 e o Sarg, porem só está rodando no momento pra teste o Squid3.

          Ele está rodando o serviço sem interrupções agora, tenho logs de acesso ok. Porém, mesmo em modo transparente, se eu não setar o IP do Proxy no navegador, ele não faz a filtragem... O que pode ser?

          Outra coisa, estando o IP do Proxy fixado no navegador, ele salva os logs. Só que qualquer site HTTPS como google, bradesco, etc... não abre.. Segue print.

          ![erro https.png](/public/imported_attachments/1/erro https.png)
          ![erro https.png_thumb](/public/imported_attachments/1/erro https.png_thumb)

          1 Reply Last reply Reply Quote 0
          • T
            tomaswaldow
            last edited by

            Se estiver com proxy transparente somente na porta 3128 interceptando HTTP, os sites HTTPS não serão bloqueados.
            Por isso quando informa o proxy no navegador ele passa a bloquear pois o trafego HTTPS passa pelo squid.

            Esse erro é de certificado devido a interceptação.

            Tomas @ 2W Consultoria

            1 Reply Last reply Reply Quote 0
            • P
              Pipe_RS
              last edited by

              @Tomas:

              Se estiver com proxy transparente somente na porta 3128 interceptando HTTP, os sites HTTPS não serão bloqueados.
              Por isso quando informa o proxy no navegador ele passa a bloquear pois o trafego HTTPS passa pelo squid.

              Esse erro é de certificado devido a interceptação.

              Então,

              Deixei habilitado o HTTPS também. Colocando em whitelist, agora abre normalmente os sites de banco e google ( https).

              Só que tem mais uma coisa: Se instalo o pacote Squidguard, o squid3 pára.

              Se ativo o sarg e /ou o captive portal, também não funciona direito.

              1 Reply Last reply Reply Quote 0
              • T
                tomaswaldow
                last edited by

                No squidGuard você precisa criar pelo menos uma Target, pode ser por exemplo: "sites-liberados"
                Ele precisa pelo menos uma regra para funcionar.

                Captive Portal com proxy exige mais configuração pois o CP precisa acesso a porta 80 para encaminhar para a pagina de autenticação.

                Tomas @ 2W Consultoria

                1 Reply Last reply Reply Quote 0
                • P
                  Pipe_RS
                  last edited by

                  @Tomas:

                  No squidGuard você precisa criar pelo menos uma Target, pode ser por exemplo: "sites-liberados"
                  Ele precisa pelo menos uma regra para funcionar.

                  Captive Portal com proxy exige mais configuração pois o CP precisa acesso a porta 80 para encaminhar para a pagina de autenticação.

                  Ok, acho que vou começar do inicio rsrs..

                  Estou com o Squid3, beleza, ele está filtrando. Olha o que fiz:

                  Desabilitei o proxy transparente; Até porque não sei o motivo, ams não estava filtrando sem que eu fixasse o IP do Proxy no navegador;

                  Criei Usuário e senha na aba "Users" do squid3. Authentication > enabled> Modo> Local ( criei um usuario para teste);

                  Peguei o site como por exemplo, facebook e coloquei na Whitelist, assim pára aquele problema de erro no certificado;

                  O bloqueio estou fazendo por esse usuario e senha que criei. Funciona certinho, porém a página abre toda desconfigurada :/

                  Não sei se vc conseguiu entender minha louca lógica.

                  1 Reply Last reply Reply Quote 0
                  • marcellocM
                    marcelloc
                    last edited by

                    Erros de certificado estão relacionados a intercepção de SSL.
                    Você habilitou o recurso?

                    Pesquisou sobre o que precisa para funcionar a intercepção?

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • P
                      Pipe_RS
                      last edited by

                      @marcelloc:

                      Erros de certificado estão relacionados a intercepção de SSL.
                      Você habilitou o recurso?

                      Pesquisou sobre o que precisa para funcionar a intercepção?

                      Marcello,

                      Te pergunto primeiramente:

                      Porque que no meu PFsense, quando habilitado o modo transparente, tenho que colocar o IP no navegador? Pelo que sei, neste modo, não precisaria desta configuração manual e acredito que seria interessante pra mim, pois, onde implantarei, tem um usuario que usa notebook interno e externamente…

                      Sobre o Https,  o recurso HTTPS/SSL Interception está habilitado. Não consigo enxergar onde estou errando..

                      1 Reply Last reply Reply Quote 0
                      • P
                        Pipe_RS
                        last edited by

                        Mais um detalhe que acabo de ver agora: Reiniciei o Server e não tem Cristo que faça o Squid3 rodar.. O serviço só fica parado… Não alterei nada. Estava rodando liso até...

                        1 Reply Last reply Reply Quote 0
                        • S
                          Sorriso
                          last edited by

                          @Pipe_RS:

                          Mais um detalhe que acabo de ver agora: Reiniciei o Server e não tem Cristo que faça o Squid3 rodar.. O serviço só fica parado… Não alterei nada. Estava rodando liso até...

                          Coloca o log aqui para tentarmos te ajudar… Certamente têm algum sinal do que pode ser...

                          1 Reply Last reply Reply Quote 0
                          • marcellocM
                            marcelloc
                            last edited by

                            Pipe, sugiro fortemente você aprofundar mais seus conhecimentos no squid. Aparentemente você não tem muita intimidade com a configuração de proxy e isso vai te gerar muita dor de cabeça.

                            Nos tópicos mais acima aqui do fórum, existem diversos tutoriais de configuração além do youtube e se quiser acelerar sua curva de aprendizado, sugiro fazer os cursos do sys-squad.

                            Treinamentos de Elite: http://sys-squad.com

                            Help a community developer! ;D

                            1 Reply Last reply Reply Quote 0
                            • P
                              Pipe_RS
                              last edited by

                              @marcelloc:

                              Pipe, sugiro fortemente você aprofundar mais seus conhecimentos no squid. Aparentemente você não tem muita intimidade com a configuração de proxy e isso vai te gerar muita dor de cabeça.

                              Nos tópicos mais acima aqui do fórum, existem diversos tutoriais de configuração além do youtube e se quiser acelerar sua curva de aprendizado, sugiro fazer os cursos do sys-squad.

                              Marcello,

                              Peço desculpas se estou sendo repetitivo.. Quero aprender a ferramenta e sei que realmente preciso estudar mais.

                              No momento estou coma  corda no pescoço por causa disso e preciso fazer funcionar de algum modo, entende ? Já visitei o sysquad e vou sim, assim que possível ($$) me inscrever nos cursos. Inclusive já pedi uma opiniao lá para nosso amigo Jack sobre qual deveria começar.

                              Só que como disse, no momento é o que tenho. Se puderem me dar uma "mão" por aqui, pois estava funcionando hj pela manhã.. DO nada pára. Isso que não entendo.

                              Também agradeço tua sugestão.

                              1 Reply Last reply Reply Quote 0
                              • P
                                Pipe_RS
                                last edited by

                                @Sorriso:

                                @Pipe_RS:

                                Mais um detalhe que acabo de ver agora: Reiniciei o Server e não tem Cristo que faça o Squid3 rodar.. O serviço só fica parado… Não alterei nada. Estava rodando liso até...

                                Coloca o log aqui para tentarmos te ajudar… Certamente têm algum sinal do que pode ser...

                                Opa.. boa noite!

                                Segue. Está em branco no momento e também notei que a  data está totalmente fora.. Porém olhei no sistema e está normal as configurações..

                                
                                31.12.1969 21:00:00	
                                31.12.1969 21:00:00	
                                31.12.1969 21:00:00	
                                31.12.1969 21:00:00	
                                31.12.1969 21:00:00	
                                31.12.1969 21:00:00	
                                12.01.2016 15:16:20	WARNING: ssl_crtd #Hlpr0 exited
                                12.01.2016 15:16:20	WARNING: ssl_crtd #Hlpr0 exited
                                12.01.2016 15:16:20	Shutdown: Basic authentication.
                                12.01.2016 15:16:20	Shutdown: Digest authentication.
                                12.01.2016 15:16:20	Shutdown: Negotiate authentication.
                                12.01.2016 15:16:20	Shutdown: NTLM authentication.
                                12.01.2016 14:57:18	Starting new basicauthenticator helpers...
                                12.01.2016 14:55:59	pinger: Initialising ICMP pinger ...
                                12.01.2016 14:42:51	Starting new basicauthenticator helpers...
                                12.01.2016 14:42:15	pinger: Initialising ICMP pinger ...
                                12.01.2016 14:42:12	pinger: Initialising ICMP pinger ...
                                
                                
                                1 Reply Last reply Reply Quote 0
                                • marcellocM
                                  marcelloc
                                  last edited by

                                  Desabilita a interceptação de ssl e o icmp pinger.
                                  Comece do mais simples, e vá habilitando uma coisa de cada vez.

                                  Treinamentos de Elite: http://sys-squad.com

                                  Help a community developer! ;D

                                  1 Reply Last reply Reply Quote 0
                                  • P
                                    Pipe_RS
                                    last edited by

                                    @marcelloc:

                                    Desabilita a interceptação de ssl e o icmp pinger.
                                    Comece do mais simples, e vá habilitando uma coisa de cada vez.

                                    Mesmo erro.

                                    1 Reply Last reply Reply Quote 0
                                    • reginaldo_barretoR
                                      reginaldo_barreto
                                      last edited by

                                      Esse squid funciona melhor com o squidGuard ou squidGuard-Devel ?

                                      Reginaldo Barreto

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.