Squid3 ou squid3-dev
-
Se estiver com proxy transparente somente na porta 3128 interceptando HTTP, os sites HTTPS não serão bloqueados.
Por isso quando informa o proxy no navegador ele passa a bloquear pois o trafego HTTPS passa pelo squid.Esse erro é de certificado devido a interceptação.
-
Se estiver com proxy transparente somente na porta 3128 interceptando HTTP, os sites HTTPS não serão bloqueados.
Por isso quando informa o proxy no navegador ele passa a bloquear pois o trafego HTTPS passa pelo squid.Esse erro é de certificado devido a interceptação.
Então,
Deixei habilitado o HTTPS também. Colocando em whitelist, agora abre normalmente os sites de banco e google ( https).
Só que tem mais uma coisa: Se instalo o pacote Squidguard, o squid3 pára.
Se ativo o sarg e /ou o captive portal, também não funciona direito.
-
No squidGuard você precisa criar pelo menos uma Target, pode ser por exemplo: "sites-liberados"
Ele precisa pelo menos uma regra para funcionar.Captive Portal com proxy exige mais configuração pois o CP precisa acesso a porta 80 para encaminhar para a pagina de autenticação.
-
No squidGuard você precisa criar pelo menos uma Target, pode ser por exemplo: "sites-liberados"
Ele precisa pelo menos uma regra para funcionar.Captive Portal com proxy exige mais configuração pois o CP precisa acesso a porta 80 para encaminhar para a pagina de autenticação.
Ok, acho que vou começar do inicio rsrs..
Estou com o Squid3, beleza, ele está filtrando. Olha o que fiz:
Desabilitei o proxy transparente; Até porque não sei o motivo, ams não estava filtrando sem que eu fixasse o IP do Proxy no navegador;
Criei Usuário e senha na aba "Users" do squid3. Authentication > enabled> Modo> Local ( criei um usuario para teste);
Peguei o site como por exemplo, facebook e coloquei na Whitelist, assim pára aquele problema de erro no certificado;
O bloqueio estou fazendo por esse usuario e senha que criei. Funciona certinho, porém a página abre toda desconfigurada :/
Não sei se vc conseguiu entender minha louca lógica.
-
Erros de certificado estão relacionados a intercepção de SSL.
Você habilitou o recurso?Pesquisou sobre o que precisa para funcionar a intercepção?
-
Erros de certificado estão relacionados a intercepção de SSL.
Você habilitou o recurso?Pesquisou sobre o que precisa para funcionar a intercepção?
Marcello,
Te pergunto primeiramente:
Porque que no meu PFsense, quando habilitado o modo transparente, tenho que colocar o IP no navegador? Pelo que sei, neste modo, não precisaria desta configuração manual e acredito que seria interessante pra mim, pois, onde implantarei, tem um usuario que usa notebook interno e externamente…
Sobre o Https, o recurso HTTPS/SSL Interception está habilitado. Não consigo enxergar onde estou errando..
-
Mais um detalhe que acabo de ver agora: Reiniciei o Server e não tem Cristo que faça o Squid3 rodar.. O serviço só fica parado… Não alterei nada. Estava rodando liso até...
-
Mais um detalhe que acabo de ver agora: Reiniciei o Server e não tem Cristo que faça o Squid3 rodar.. O serviço só fica parado… Não alterei nada. Estava rodando liso até...
Coloca o log aqui para tentarmos te ajudar… Certamente têm algum sinal do que pode ser...
-
Pipe, sugiro fortemente você aprofundar mais seus conhecimentos no squid. Aparentemente você não tem muita intimidade com a configuração de proxy e isso vai te gerar muita dor de cabeça.
Nos tópicos mais acima aqui do fórum, existem diversos tutoriais de configuração além do youtube e se quiser acelerar sua curva de aprendizado, sugiro fazer os cursos do sys-squad.
-
Pipe, sugiro fortemente você aprofundar mais seus conhecimentos no squid. Aparentemente você não tem muita intimidade com a configuração de proxy e isso vai te gerar muita dor de cabeça.
Nos tópicos mais acima aqui do fórum, existem diversos tutoriais de configuração além do youtube e se quiser acelerar sua curva de aprendizado, sugiro fazer os cursos do sys-squad.
Marcello,
Peço desculpas se estou sendo repetitivo.. Quero aprender a ferramenta e sei que realmente preciso estudar mais.
No momento estou coma corda no pescoço por causa disso e preciso fazer funcionar de algum modo, entende ? Já visitei o sysquad e vou sim, assim que possível ($$) me inscrever nos cursos. Inclusive já pedi uma opiniao lá para nosso amigo Jack sobre qual deveria começar.
Só que como disse, no momento é o que tenho. Se puderem me dar uma "mão" por aqui, pois estava funcionando hj pela manhã.. DO nada pára. Isso que não entendo.
Também agradeço tua sugestão.
-
Mais um detalhe que acabo de ver agora: Reiniciei o Server e não tem Cristo que faça o Squid3 rodar.. O serviço só fica parado… Não alterei nada. Estava rodando liso até...
Coloca o log aqui para tentarmos te ajudar… Certamente têm algum sinal do que pode ser...
Opa.. boa noite!
Segue. Está em branco no momento e também notei que a data está totalmente fora.. Porém olhei no sistema e está normal as configurações..
31.12.1969 21:00:00 31.12.1969 21:00:00 31.12.1969 21:00:00 31.12.1969 21:00:00 31.12.1969 21:00:00 31.12.1969 21:00:00 12.01.2016 15:16:20 WARNING: ssl_crtd #Hlpr0 exited 12.01.2016 15:16:20 WARNING: ssl_crtd #Hlpr0 exited 12.01.2016 15:16:20 Shutdown: Basic authentication. 12.01.2016 15:16:20 Shutdown: Digest authentication. 12.01.2016 15:16:20 Shutdown: Negotiate authentication. 12.01.2016 15:16:20 Shutdown: NTLM authentication. 12.01.2016 14:57:18 Starting new basicauthenticator helpers... 12.01.2016 14:55:59 pinger: Initialising ICMP pinger ... 12.01.2016 14:42:51 Starting new basicauthenticator helpers... 12.01.2016 14:42:15 pinger: Initialising ICMP pinger ... 12.01.2016 14:42:12 pinger: Initialising ICMP pinger ...
-
Desabilita a interceptação de ssl e o icmp pinger.
Comece do mais simples, e vá habilitando uma coisa de cada vez. -
Desabilita a interceptação de ssl e o icmp pinger.
Comece do mais simples, e vá habilitando uma coisa de cada vez.Mesmo erro.
-
Esse squid funciona melhor com o squidGuard ou squidGuard-Devel ?