Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Squid 3.3.10 para pfsense 2.0 e 2.1 com filtro de SSL/HTTPS

    Portuguese
    129
    593
    358.4k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • danilosv.03D
      danilosv.03
      last edited by

      Forever up!


      :)
      |E-mail: danilosv.03@gmail.com
      |Skype: danilosv.03


      1 Reply Last reply Reply Quote 0
      • A
        alanbraw
        last edited by

        Alguém conseguiu fazer bloqueios https no celulares? com certificado?

        1 Reply Last reply Reply Quote 0
        • E
          elizeufreitas
          last edited by

          Olá Alan..

          Então, eu até consegui, depois de muita insistência com o Android deu certo, porém, não é viável, pois sempre vai aparecer notificações para o usuário do celular.

          Ex: Seu celular pode conter vírus, Seus dados podem estar comprometidos, Sua navegação está sendo monitorada e muitos outros.

          E pra piorar, aparece a opção de corrigir esse problema, basta tocar nela, e Puf, certificado excluído.

          :(

          1 Reply Last reply Reply Quote 0
          • L
            Luis Cyriaco
            last edited by

            Boa tarde, eu preciso de ajuda

            Para  baixar as bibliotecas pelo Shell, atraves de um tutorial cheguei até esse blog, mais não sei como se faz para
            dar o  comando pelo shell para baixar essa biblioteca.
            Será que alguém poderia me fazer  uma explicação de como se faz.
            Sou iniciante.

            Grato

            1 Reply Last reply Reply Quote 0
            • T
              tomaswaldow
              last edited by

              Olha, no Squid3 não precisa fazer mais isso, só instalar e configurar via interface.

              Tomas @ 2W Consultoria

              1 Reply Last reply Reply Quote 0
              • B
                babingthon
                last edited by

                Pessoal boa tarde

                tenho instalado o pfsense 2.2.6-RELEASE (i386).

                o squid com filtro ssl/https ta funcionando normal?

                1 Reply Last reply Reply Quote 0
                • E
                  ernanijr Banned
                  last edited by

                  @Babingthon:

                  Pessoal boa tarde

                  tenho instalado o pfsense 2.2.6-RELEASE (i386).

                  o squid com filtro ssl/https ta funcionando normal?

                  No meu esta rodando mas se habilitar o  ssl para o squid;
                  Alguem passou por isto..?

                  1 Reply Last reply Reply Quote 0
                  • E
                    ernanijr Banned
                    last edited by

                    @ernanijr:

                    @Babingthon:

                    Pessoal boa tarde

                    tenho instalado o pfsense 2.2.6-RELEASE (i386).

                    o squid com filtro ssl/https ta funcionando normal?

                    No meu esta rodando mas se habilitar o  ssl para o squid;
                    Alguem passou por isto..?

                    Esta tendo uns bugs mesmo mas, vamos aguardar estes https faz um tempão que vem nos incomodando, mas vamos virar o jogo..

                    1 Reply Last reply Reply Quote 0
                    • marcellocM
                      marcelloc
                      last edited by

                      @ernanijr:

                      No meu esta rodando mas se habilitar o  ssl para o squid;
                      Alguem passou por isto..?

                      O primeiro lugar para olhar é no log do squid.

                      Treinamentos de Elite: http://sys-squad.com

                      Help a community developer! ;D

                      1 Reply Last reply Reply Quote 0
                      • I
                        iniciante
                        last edited by

                        fiz o procedimento com pfsense 2.3, mas o squid não inicia….o que pode ser? será que tem um passo a passo sobre o assunto para ajudar, eu tenho lido bastante sobre isso e já estou confuso com tanta informação, o fórum deixa um pouco confuso.

                        1 Reply Last reply Reply Quote 0
                        • marcellocM
                          marcelloc
                          last edited by

                          No pfSense 2.3 não precisa executar nenhum procedimento manual, link de libs ou troca de pacotes.

                          Treinamentos de Elite: http://sys-squad.com

                          Help a community developer! ;D

                          1 Reply Last reply Reply Quote 0
                          • I
                            isaiasbertin
                            last edited by

                            nesta versão do pfsense 2.2.6 tenho este squid, pois minha principal vantagem dele é ativar proxy transparente numa interface e autenticado na outra é isso marcello

                            1 Reply Last reply Reply Quote 0
                            • I
                              isaiasbertin
                              last edited by

                              isso

                              1 Reply Last reply Reply Quote 0
                              • marcellocM
                                marcelloc
                                last edited by

                                @isaiasbertin:

                                pois minha principal vantagem dele é ativar proxy transparente numa interface e autenticado na outra é isso marcello

                                Com custom options, você consegue fazer isso com certeza.  Na configuração padrão do pacote, não é tão simples assim.

                                Treinamentos de Elite: http://sys-squad.com

                                Help a community developer! ;D

                                1 Reply Last reply Reply Quote 0
                                • I
                                  isaiasbertin
                                  last edited by

                                  Principais alterações
                                  Atualização do squid para a última versão estável (3.3.5)
                                  ativação do proxy por interface
                                  ativação do proxy transparente por interface

                                  Pesei que poderia fazer isso sem muitos aranjos somente com as próprias função pelo mencionado no início do tópico
                                  Então somente em custom mesmo

                                  Se for isso vou fazer um tópico solicitando seu auxílio

                                  1 Reply Last reply Reply Quote 0
                                  • S
                                    sandrosls
                                    last edited by

                                    Boa tarde pessoal.

                                    Estou com o PfSense 2.3.1 + Squid + SquidGuard autenticando no AD. Tudo funcionando. Agora estou querendo filtrar os acessos via SSL. Tentei fazer habilitando o "SSL Man In the Middle Filtering" seguindo os tutorias disponíveis porém não funcionou. Vi que funciona no proxy transparente.

                                    Não tem como funcionar no proxy autenticado?

                                    Grato desde já.

                                    1 Reply Last reply Reply Quote 0
                                    • danilosv.03D
                                      danilosv.03
                                      last edited by

                                      Galera,
                                      Estou usando o squid e o squidguard ambos trabalhando juntos. E estou querendo bloqueia páginas HTTPS conforme minha black list no squidguard e na ACLS no squid. Já tentei fazer com certificado, só que eu tenho mais de 60 máquinas aqui e fiz a instalação do certificado pelo a GPO também, porém não foi muito sucesso assim. Estou interessado em usar o não transparente também e bloqueia as páginas https. Alguém poderia me ajudar?

                                      Muito obrigado pfsenses.


                                      :)
                                      |E-mail: danilosv.03@gmail.com
                                      |Skype: danilosv.03


                                      1 Reply Last reply Reply Quote 0
                                      • T
                                        tomaswaldow
                                        last edited by

                                        Desabilite o proxy automático tanto para 3128 e 3129.
                                        No navegador informe a porta 3128, e somente ermita portas/serviços necessários.
                                        Não tem segredo.

                                        Tomas @ 2W Consultoria

                                        1 Reply Last reply Reply Quote 0
                                        • danilosv.03D
                                          danilosv.03
                                          last edited by

                                          Eu tenho 60 destk, terei que fazer isso máquina por máquina?


                                          :)
                                          |E-mail: danilosv.03@gmail.com
                                          |Skype: danilosv.03


                                          1 Reply Last reply Reply Quote 0
                                          • T
                                            tomaswaldow
                                            last edited by

                                            Sim. Pode automatizar o processo via AD/GPO ou WPAD.

                                            Tomas @ 2W Consultoria

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.