Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Squid & SquiGuard

    Scheduled Pinned Locked Moved Portuguese
    26 Posts 5 Posters 2.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • andrezaomacA
      andrezaomac
      last edited by

      Pode ser isso o conflito.

      Sendo que em Rule vc libera a 443

      E no Squid vc tenta bloquear algum site que usa a porta 443, as vezes pode dar conflito.  (mas pode ser apenas hipótese)

      Consultoria em Servidores Linux/Windows.
      contato@andrenetwork.com.br

      Tecnólogo em Redes de Computadores.
      Bacharel em Sistemas da Informação.


      http://www.andrenetwork.com.br

      Limeira - SP

      1 Reply Last reply Reply Quote 0
      • danilosv.03D
        danilosv.03
        last edited by

        Faz um grande sentido.
        Contrapartida o que eu entendo é o seguinte: se eu estou liberando a porta 443(HTTPS) e o squid e o squiguard faz o bloqueio por categoria e por palavra chave, os demais devem ficar liberados, correto? O Problema é que uns IP fica tudo liberado e outros não. Sendo que existe a regra de bloqueio em ambos pacotes com porn, socialnet etc, entende?


        :)
        |E-mail: danilosv.03@gmail.com
        |Skype: danilosv.03


        1 Reply Last reply Reply Quote 0
        • andrezaomacA
          andrezaomac
          last edited by

          Nos meus servidores o uso proxy autenticado.

          Tenho SquidGuard para filtar palavras…... mas quando site é HTTPS  o SquidGuard não filtra.

          EX:  Eu digito porno,  se o site for HTTP tiver a palavra porno ele bloqueia 100%, se o site for HTTPS ele libera.  Esse é 1 ponto.

          Outro detalhe, se vc estiver usando o mesmo IP em vários grupos do SquidGuard, provavelmente não vai funcionar.

          Pelo menos com usuário do proxy isso não funciona.

          Verifica essas maquinas que não bloqueia e veja se o IP pertence a mais de 1 grupo do SquidGuard

          Consultoria em Servidores Linux/Windows.
          contato@andrenetwork.com.br

          Tecnólogo em Redes de Computadores.
          Bacharel em Sistemas da Informação.


          http://www.andrenetwork.com.br

          Limeira - SP

          1 Reply Last reply Reply Quote 0
          • danilosv.03D
            danilosv.03
            last edited by

            Eu li vários tópicos em relação a esse tipo de bloqueio https. Talvez seja uma teoria valida se fosse nas versões anteriores. E nesses tópicos lá tinha que o SSL com o certificado nada mais era para efeito de uma página de bloqueio personalizada, ou seja sem o SSL no squid a página https ocorre um erro e não aparece sua pagina personalizada. Ex: a página aqui do uol (https) e globo (https) são bloqueada pelo o squidguard na categoria "news". Como o meu pf está fazendo este bloqueios então?

            Acho muito bonito esses pontos, nos dar muitos conhecimentos. E valeu por compartilhar suas experiências também.


            :)
            |E-mail: danilosv.03@gmail.com
            |Skype: danilosv.03


            1 Reply Last reply Reply Quote 0
            • andrezaomacA
              andrezaomac
              last edited by

              Foi como eu disse no comentário acima.

              "se vc estiver usando o mesmo IP em vários grupos do SquidGuard, provavelmente não vai funcionar.

              Pelo menos com usuário do proxy autenticado isso não funciona."

              Mas blza..

              Consultoria em Servidores Linux/Windows.
              contato@andrenetwork.com.br

              Tecnólogo em Redes de Computadores.
              Bacharel em Sistemas da Informação.


              http://www.andrenetwork.com.br

              Limeira - SP

              1 Reply Last reply Reply Quote 0
              • danilosv.03D
                danilosv.03
                last edited by

                Me explica que IP é esse que você está falando.


                :)
                |E-mail: danilosv.03@gmail.com
                |Skype: danilosv.03


                1 Reply Last reply Reply Quote 0
                • andrezaomacA
                  andrezaomac
                  last edited by

                  Na aba Grupo ACL, vc não colocar o IP pertencentes a cada Target???

                  Consultoria em Servidores Linux/Windows.
                  contato@andrenetwork.com.br

                  Tecnólogo em Redes de Computadores.
                  Bacharel em Sistemas da Informação.


                  http://www.andrenetwork.com.br

                  Limeira - SP

                  1 Reply Last reply Reply Quote 0
                  • danilosv.03D
                    danilosv.03
                    last edited by

                    Ahhhh! Nesse caso tem apenas um IP que é do meu mais nenhum. Isso seria a fonte do problema?


                    :)
                    |E-mail: danilosv.03@gmail.com
                    |Skype: danilosv.03


                    1 Reply Last reply Reply Quote 0
                    • andrezaomacA
                      andrezaomac
                      last edited by

                      Sim, no caso de usuário do proxy autenticado, eu não posso repetir o mesmo usuário em outro Grupo ACL.

                      Consultoria em Servidores Linux/Windows.
                      contato@andrenetwork.com.br

                      Tecnólogo em Redes de Computadores.
                      Bacharel em Sistemas da Informação.


                      http://www.andrenetwork.com.br

                      Limeira - SP

                      1 Reply Last reply Reply Quote 0
                      • danilosv.03D
                        danilosv.03
                        last edited by

                        No meu caso o meu IP ta tanto no bypass quanto no grupo do squidguard. Tenho que remover esse IP do bypass?


                        :)
                        |E-mail: danilosv.03@gmail.com
                        |Skype: danilosv.03


                        1 Reply Last reply Reply Quote 0
                        • andrezaomacA
                          andrezaomac
                          last edited by

                          Acredito que sim, se o IP precisa ser bloqueado.

                          Não me lembro mas acho que o bypass é para acesso FULL. (sem restrição).

                          Consultoria em Servidores Linux/Windows.
                          contato@andrenetwork.com.br

                          Tecnólogo em Redes de Computadores.
                          Bacharel em Sistemas da Informação.


                          http://www.andrenetwork.com.br

                          Limeira - SP

                          1 Reply Last reply Reply Quote 0
                          • danilosv.03D
                            danilosv.03
                            last edited by

                            Exato. Então nesse caso vou retirar o meu IP do squidguard e deixar só no bypass.


                            :)
                            |E-mail: danilosv.03@gmail.com
                            |Skype: danilosv.03


                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.