SSL + SQUID E PROXY TRANSPARENTE
-
Danilo
Obrigado pela ajuda e vamos lá. Respondendo sua perguntas, nas regras do firewall não tenho nada que interfira nesse caso, tenho apenas a regra que libera acesso a uma lista de ips. No Squid, estou usando a black list http://www.shallalist.de/Downloads/shallalist.tar.gz e apliquei algumas configurações de bloqueio a uma grupo com 1 IP de Teste. Como mostra abaixo.
[blk_BL_recreation_travel] access :allow
[blk_BL_recreation_wellness] access :allow
[blk_BL_recreation_wellness] access :allow
[blk_BL_redirector] access :allow
[blk_BL_redirector] access :allow
[blk_BL_religion] access :allow
[blk_BL_religion] access :allow
[blk_BL_remotecontrol] access :allow
[blk_BL_remotecontrol] access :allow
[blk_BL_ringtones] access :allow
[blk_BL_ringtones] access :allow
[blk_BL_science_astronomy] access :allow
[blk_BL_science_astronomy] access :allow
[blk_BL_science_chemistry] access :allow
[blk_BL_science_chemistry] access :allow
[blk_BL_searchengines] access :allow
[blk_BL_searchengines] access :allow
[blk_BL_sex_education] access :denny
[blk_BL_sex_education] access :denny
[blk_BL_sex_lingerie] access :denny
[blk_BL_sex_lingerie] access :denny
[blk_BL_shopping] access :allow
[blk_BL_shopping] access :allow
[blk_BL_socialnet] access :denny
[blk_BL_socialnet] access :denny
[blk_BL_spyware] access :denny
[blk_BL_spyware] access :denny
[blk_BL_tracker] access :allow
[blk_BL_tracker] access :allow
[blk_BL_updatesites] access :allow
[blk_BL_updatesites] access :allow
[blk_BL_urlshortener] access :allow
[blk_BL_urlshortener] access :allow
[blk_BL_violence] access :denny
[blk_BL_violence] access :denny
[blk_BL_warez] access :allow
[blk_BL_warez] access :allow
[blk_BL_weapons] access :denny
[blk_BL_weapons] access :denny
[blk_BL_webmail] access :allow
[blk_BL_webmail] access :allow
[blk_BL_webphone] access :denny
[blk_BL_webphone] access :denny
[blk_BL_webradio] access :denny
[blk_BL_webradio] access :denny
[blk_BL_webtv] access :denny
[blk_BL_webtv] access :denny
Default access [all] access
Default access [all] accessPágina de Erro configurei da seguinte informa. Eu tenho uma página de Intranet que move para uma mensagem de erro(pagina interna) que fica na Intranet.
Com relação ao Cache, não fiz isso. Como faço esse procedimento?
Estava fazendo teste com essa página: https://www.profissionaisti.com.br/2013/06/politica-de-seguranca-da-informacao-definicao-importancia-elaboracao-e-implementacao/ que apresentou o erro. Porém é meio que aleatório. Estou fazendo o teste do SSL em um servidor de teste antes de aplicar ao servidor de produção.
-
Sevices/squid
Depois em: Squid Hard Disk Cache Settings
Eu coloquei: 1024.Qual o site você está tentando acessar?
-
O site que estou usando de teste é esse.
https://www.profissionaisti.com.br/2013/06/politica-de-seguranca-da-informacao-definicao-importancia-elaboracao-e-implementacao/
-
Danilo.
A versão que estou usando do pfsense é a 2.3.2.
-
O site que estou usando de teste é esse.
https://www.profissionaisti.com.br/2013/06/politica-de-seguranca-da-informacao-definicao-importancia-elaboracao-e-implementacao/
Independente da versão não é pra ter esse problema. O teu squid ta vendo esse site como um site de bloqueio que tu colocou dentro do ACL.
Tira um print do ACL do seu squid e não do seu squidguard. (foto)
-
Blz. Sem problemas.
Só preciso ver como coloco o print aqui.
Fiz o teste com o cache e o outro site de Teste da Totvs foi normal…
-
Blz. Sem problemas.
Só preciso ver como coloco o print aqui.
Meu amigo só clique em: + Attachments and other options que fica em abaixo da caixa de texto. Explore sem medo as ferramentas do fórum HAHAHA :P
-
Danilo,
Segue o Print.
-
Danilo,
Segue o Print.
Tu gerou o certificado pra dentro dessa máquina que tu ta tentando acessar? Vejo que tu não autenticou o certificado para o próprio Pfsense.
-
Eu fiz o certificado no System Cert. Manager tanto no CAS como no Certificate e instalei no navegador da minha maquina para teste.
-
Eu fiz o certificado no System Cert. Manager tanto no CAS como no Certificate e instalei no navegador da minha maquina para teste.
Procure esse video aula no youtube: pfSense-23-Curso-Grátis-Aula-22-SquidGuard-com-Proxy-transparente-e-interceptação-SSL
Ele irá te ajudar MUITO.
-
E realizei dessa forma.
-
Vou verificar Danilo.
Obrigado