Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    SSL + SQUID E PROXY TRANSPARENTE

    Scheduled Pinned Locked Moved Portuguese
    15 Posts 2 Posters 3.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      ricardo.duarte
      last edited by

      Danilo

      Obrigado pela ajuda e vamos lá. Respondendo sua perguntas, nas regras do firewall não tenho nada que interfira nesse caso, tenho apenas a regra que libera acesso a uma lista de ips. No Squid, estou usando a black list http://www.shallalist.de/Downloads/shallalist.tar.gz e apliquei algumas configurações de bloqueio a uma grupo com 1 IP de Teste. Como mostra abaixo.

      [blk_BL_recreation_travel] access :allow
      [blk_BL_recreation_wellness] access :allow
      [blk_BL_recreation_wellness] access :allow
      [blk_BL_redirector] access :allow
      [blk_BL_redirector] access :allow
      [blk_BL_religion] access :allow
      [blk_BL_religion] access :allow
      [blk_BL_remotecontrol] access :allow
      [blk_BL_remotecontrol] access :allow
      [blk_BL_ringtones] access :allow
      [blk_BL_ringtones] access :allow
      [blk_BL_science_astronomy] access :allow
      [blk_BL_science_astronomy] access :allow
      [blk_BL_science_chemistry] access :allow
      [blk_BL_science_chemistry] access :allow
      [blk_BL_searchengines] access :allow
      [blk_BL_searchengines] access :allow
      [blk_BL_sex_education] access :denny
      [blk_BL_sex_education] access :denny
      [blk_BL_sex_lingerie] access :denny
      [blk_BL_sex_lingerie] access :denny
      [blk_BL_shopping] access :allow
      [blk_BL_shopping] access :allow
      [blk_BL_socialnet] access :denny
      [blk_BL_socialnet] access :denny
      [blk_BL_spyware] access :denny
      [blk_BL_spyware] access :denny
      [blk_BL_tracker] access :allow
      [blk_BL_tracker] access :allow
      [blk_BL_updatesites] access :allow
      [blk_BL_updatesites] access :allow
      [blk_BL_urlshortener] access :allow
      [blk_BL_urlshortener] access :allow
      [blk_BL_violence] access :denny
      [blk_BL_violence] access :denny
      [blk_BL_warez] access :allow
      [blk_BL_warez] access :allow
      [blk_BL_weapons] access :denny
      [blk_BL_weapons] access :denny
      [blk_BL_webmail] access :allow
      [blk_BL_webmail] access :allow
      [blk_BL_webphone] access :denny
      [blk_BL_webphone] access :denny
      [blk_BL_webradio] access :denny
      [blk_BL_webradio] access :denny
      [blk_BL_webtv] access :denny
      [blk_BL_webtv] access :denny
      Default access [all] access
      Default access [all] access

      Página de Erro configurei da seguinte informa. Eu tenho uma página de Intranet que move para uma mensagem de erro(pagina interna) que fica na Intranet.

      Com relação ao Cache, não fiz isso. Como faço esse procedimento?

      Estava fazendo teste com essa página: https://www.profissionaisti.com.br/2013/06/politica-de-seguranca-da-informacao-definicao-importancia-elaboracao-e-implementacao/ que apresentou o erro. Porém é meio que aleatório. Estou fazendo o teste do SSL em um servidor de teste antes de aplicar ao servidor de produção.

      Ricardo Duarte

      Analista de Suporte II
      Skype: ricardo.duarte706
      E-mail: duarte3223@gmail.com

      1 Reply Last reply Reply Quote 0
      • danilosv.03D
        danilosv.03
        last edited by

        Sevices/squid
        Depois em: Squid Hard Disk Cache Settings
        Eu coloquei: 1024.

        Qual o site você está tentando acessar?


        :)
        |E-mail: danilosv.03@gmail.com
        |Skype: danilosv.03


        1 Reply Last reply Reply Quote 0
        • R
          ricardo.duarte
          last edited by

          O site que estou usando de teste é esse.

          https://www.profissionaisti.com.br/2013/06/politica-de-seguranca-da-informacao-definicao-importancia-elaboracao-e-implementacao/

          Ricardo Duarte

          Analista de Suporte II
          Skype: ricardo.duarte706
          E-mail: duarte3223@gmail.com

          1 Reply Last reply Reply Quote 0
          • R
            ricardo.duarte
            last edited by

            Danilo.

            A versão que estou usando do pfsense é a 2.3.2.

            Ricardo Duarte

            Analista de Suporte II
            Skype: ricardo.duarte706
            E-mail: duarte3223@gmail.com

            1 Reply Last reply Reply Quote 0
            • danilosv.03D
              danilosv.03
              last edited by

              @ricardo.duarte:

              O site que estou usando de teste é esse.

              https://www.profissionaisti.com.br/2013/06/politica-de-seguranca-da-informacao-definicao-importancia-elaboracao-e-implementacao/

              Independente da versão não é pra ter esse problema. O teu squid ta vendo esse site como um site de bloqueio que tu colocou dentro do ACL.
              Tira um print do ACL do seu squid e não do seu squidguard. (foto)

              SQUID.jpg
              SQUID.jpg_thumb


              :)
              |E-mail: danilosv.03@gmail.com
              |Skype: danilosv.03


              1 Reply Last reply Reply Quote 0
              • R
                ricardo.duarte
                last edited by

                Blz. Sem problemas.

                Só preciso ver como coloco o print aqui.

                Fiz o teste com o cache e o outro site de Teste da Totvs foi normal…

                Ricardo Duarte

                Analista de Suporte II
                Skype: ricardo.duarte706
                E-mail: duarte3223@gmail.com

                1 Reply Last reply Reply Quote 0
                • danilosv.03D
                  danilosv.03
                  last edited by

                  @ricardo.duarte:

                  Blz. Sem problemas.

                  Só preciso ver como coloco o print aqui.

                  Meu amigo só clique em: + Attachments and other options que fica em abaixo da caixa de texto. Explore sem medo as ferramentas do fórum HAHAHA :P


                  :)
                  |E-mail: danilosv.03@gmail.com
                  |Skype: danilosv.03


                  1 Reply Last reply Reply Quote 0
                  • R
                    ricardo.duarte
                    last edited by

                    Danilo,

                    Segue o Print.

                    ALC-SQUID.png
                    ALC-SQUID.png_thumb

                    Ricardo Duarte

                    Analista de Suporte II
                    Skype: ricardo.duarte706
                    E-mail: duarte3223@gmail.com

                    1 Reply Last reply Reply Quote 0
                    • danilosv.03D
                      danilosv.03
                      last edited by

                      @ricardo.duarte:

                      Danilo,

                      Segue o Print.

                      Tu gerou o certificado pra dentro dessa máquina que tu ta tentando acessar? Vejo que tu não autenticou o certificado para o próprio Pfsense.


                      :)
                      |E-mail: danilosv.03@gmail.com
                      |Skype: danilosv.03


                      1 Reply Last reply Reply Quote 0
                      • R
                        ricardo.duarte
                        last edited by

                        Eu fiz o certificado no System Cert. Manager tanto no CAS como no Certificate e instalei no navegador da minha maquina para teste.

                        Ricardo Duarte

                        Analista de Suporte II
                        Skype: ricardo.duarte706
                        E-mail: duarte3223@gmail.com

                        1 Reply Last reply Reply Quote 0
                        • danilosv.03D
                          danilosv.03
                          last edited by

                          @ricardo.duarte:

                          Eu fiz o certificado no System Cert. Manager tanto no CAS como no Certificate e instalei no navegador da minha maquina para teste.

                          Procure esse video aula no youtube: pfSense-23-Curso-Grátis-Aula-22-SquidGuard-com-Proxy-transparente-e-interceptação-SSL

                          Ele irá te ajudar MUITO.


                          :)
                          |E-mail: danilosv.03@gmail.com
                          |Skype: danilosv.03


                          1 Reply Last reply Reply Quote 0
                          • R
                            ricardo.duarte
                            last edited by

                            E realizei dessa forma.

                            CA.png
                            CA.png_thumb
                            Cert-Navegador.png
                            Cert-Navegador.png_thumb

                            Ricardo Duarte

                            Analista de Suporte II
                            Skype: ricardo.duarte706
                            E-mail: duarte3223@gmail.com

                            1 Reply Last reply Reply Quote 0
                            • R
                              ricardo.duarte
                              last edited by

                              Vou verificar Danilo.

                              Obrigado

                              Ricardo Duarte

                              Analista de Suporte II
                              Skype: ricardo.duarte706
                              E-mail: duarte3223@gmail.com

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.