Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PfSense CONTROL DE TRÁFICO HTTPS

    Scheduled Pinned Locked Moved Español
    16 Posts 7 Posters 4.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • gersonofstoneG
      gersonofstone
      last edited by

      Gracias amigo, pero como mi fw esta en producción y quisiera que me digas si a ti te funciona al 100% y si no tienes problemas, quedo a la espera de tu respuesta y muchas gracias por tu colaboración.

      Efectivamente lo tengo funcionando en producción desde hace 3 meses y sin problemas, de hecho tengo la distribución del certificado Man in the Middle  por GPO para los usuarios windows de mi RED, si tienes usuarios con Firefox debes agregar el certificado de forma manual.

      El unico problema que he tenido es con el Whatsapp, no se pueden recibir/enviar archivos images o audios para los usuarios que nesecitan usarlo cree una regla para excluirlos del proxy; de momento es el unico issue que he tenido.

      Saludos ,

      Para el firefox hay plantillas gpo la cual te permite instalar los certificados

      mira esto http://www.websense.com/content/support/library/web/hosted/getting_started/apply_policy.aspx

      http://blog.techygeekshome.info/download/firefox-adm-group-policy-templates/

      Para el Whatapp, configura en    PackageProxy Server: General SettingsGeneral : Bypass Proxy for These Destination IPs

      *dyn.web.whatsapp.com

      a mi me funciona

      Saludos

      Papu!! :V

      1 Reply Last reply Reply Quote 0
      • S
        solerjon
        last edited by

        klausneil en realidad yo no uso el "Diladele Web Safety" solo seguí las instrucciones del tuto que comenté me pareció mas fácil, lo probé y funcionó al 100, de hecho estaba en tu misma situación con el Diladele, pero si no me equivoco eso se usaba porque habia una limitante en el pfsense, pero con las nuevas versiones se corrigió.

        Tengo el servicio squidguard, pero no he terminado de aplicar las reglas para ponerlo en producción, en la misma pagina del tutorial hay un how to para el squidguard y con filtrado https, me cuentas como te va con la implementación suerte!!

        Saludos

        1 Reply Last reply Reply Quote 0
        • W
          will23b
          last edited by

          Saludos

          si quieres controlar el trafico https, prueba con esta implementación https://forum.pfsense.org/index.php?topic=113441.0 ya lo realice y funciona perfecto.

          1 Reply Last reply Reply Quote 0
          • ?
            A Former User
            last edited by

            Saludos solerjon, segui todo al pie de la letra, pero cuando accedo a las paginas https me bloquea no me permite acceder

            1 Reply Last reply Reply Quote 0
            • S
              solerjon
              last edited by

              klausneil, creaste el cetificado y lo instalaste en los equipos ? si no haces eso ningun usuario va a poder navegar, el browser saltará un mensaje que la pagina no es segura.

              La clave está en los certificados, si creaste los certificados y los instalaste en los clientes, tu problema puede andar por otro lado.

              1 Reply Last reply Reply Quote 0
              • W
                whitenoise16
                last edited by

                Estimados. del apartado documentatión una guia para filtrar contenido http y https en pfsense 2.3 https://forum.pfsense.org/index.php?topic=112335.0

                1 Reply Last reply Reply Quote 0
                • ?
                  A Former User
                  last edited by

                  Saludos, el día de hoy volví a activar todo para enviar capturas de pantalla y resulta que ya esta funcionando con mi proxy transparente y filtra las reglas que establecí, pero en mi caso al ser un proxy transparente como podría aplicar el certificado de una manera automática sin ir sitio por sitio, pues no tengo directorio activo.

                  1 Reply Last reply Reply Quote 0
                  • S
                    solerjon
                    last edited by

                    La verdad no se como distribuir el certificado sin AD, habría que googlear un poco para buscar una forma práctica sin tener que ir equipo por equipo, cuantos usuarios tienes ?

                    Saludos,

                    1 Reply Last reply Reply Quote 0
                    • J
                      jakobeissler
                      last edited by

                      Yo he intentado diferentes maneras de habilitar el filtro https mediante squid y la que mejor resultado me dio fue instalar otra instancia de pfsense solamente con squid + squidguard (no transparente) y forzar el proxy de los usuarios mediante GPO a esta nueva instalación. De esta manera mantengo mi firewall limpio y manejo el proxy en una instalación completamente independiente.

                      1 Reply Last reply Reply Quote 0
                      • ?
                        A Former User
                        last edited by

                        Por le momento estoy intentando crear un servidor web en el cual alojar el certificado y crear un script que descargue dicho certificado en la ruta donde se almacenan los certificados, aunque solo es una idea voy a ver como me va pero si alguien tiene alguna mejor se lo agradeceria mucho.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.