Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Squid 3.5 ile HTTPS siteleri domain adiyla yasaklamak

    Scheduled Pinned Locked Moved Turkish
    116 Posts 34 Posters 33.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      sametyilmaznet
      last edited by

      @susamlicubuk:

      Samet 2.3.3 de dener misin? daha stabil.

      devreye alan arkadaşlar geri bildirimde bulunursa faydalı olur.

      Benim pf versiyonum 2.3.2 ama bunu fark edememin en büyük nedeni, MacOS ve Ubuntu türevi istemcilere sahip bir test ortamına sahibim.Doğal olarak bütün tarayıcılarım en yüksek versiyondalar bundan dolayı herhangi bir bypass yaşamadım. Ama sanal'a birtane Windows XP kurup IE Versiyonu 8 olan bir istemciden bypass edildiğini gördüm.

      Sen özelleştirdiğin conf paylaşabilirsen onuda görmüş olalım.

      Samet YILMAZ
      Blog : http://www.sametyilmaz.com.tr
      Facebook Grup : https://www.facebook.com/groups/pfsenseturkey
      E-Posta : sametyilmaz[at]yandex[dot]com

      1 Reply Last reply Reply Quote 0
      • S
        susamlicubuk
        last edited by

        2.3.3 teki bendeki ekran görüntülerini paylaşıyorum.

        El ile dns girmiş clientlarda dns sorunu yaşayabilrsiniz.. özellikle google ile site aratıp tıklayınca açmayabiliyor.

        Squid1.JPG
        Squid1.JPG_thumb
        Squid2.JPG
        Squid2.JPG_thumb

        1 Reply Last reply Reply Quote 0
        • M
          Mirvari
          last edited by

          @susamlicubuk:

          2.3.3 teki bendeki ekran görüntülerini paylaşıyorum.

          El ile dns girmiş clientlarda dns sorunu yaşayabilrsiniz.. özellikle google ile site aratıp tıklayınca açmayabiliyor.

          Merhabalar ,Bypass Problemi Yaşadınız Mı ? ,Özellikler Acl Yazdığınız Kurallardan Sonra.

          1 Reply Last reply Reply Quote 0
          • A
            asaracoglu
            last edited by

            allah razı olsun. daha kurmadım denemedim ama çalışacağına eminim çalışmasa bile emeğin yeter.

            1 Reply Last reply Reply Quote 0
            • S
              sametyilmaznet
              last edited by

              Selam tekrardan ;

              Sadece IE 8'de bypass oluyor. Diğer tarayıcılarda herhangi bir sorun yok gibi..

              Samet YILMAZ
              Blog : http://www.sametyilmaz.com.tr
              Facebook Grup : https://www.facebook.com/groups/pfsenseturkey
              E-Posta : sametyilmaz[at]yandex[dot]com

              1 Reply Last reply Reply Quote 0
              • S
                sametyilmaznet
                last edited by

                @ashil:

                allah razı olsun. daha kurmadım denemedim ama çalışacağına eminim çalışmasa bile emeğin yeter.

                Teşekkür ederim. Umarım sorunsuz stabil hale getirebiliriz.

                Samet YILMAZ
                Blog : http://www.sametyilmaz.com.tr
                Facebook Grup : https://www.facebook.com/groups/pfsenseturkey
                E-Posta : sametyilmaz[at]yandex[dot]com

                1 Reply Last reply Reply Quote 0
                • S
                  susamlicubuk
                  last edited by

                  @Mirvari:

                  @susamlicubuk:

                  2.3.3 teki bendeki ekran görüntülerini paylaşıyorum.

                  El ile dns girmiş clientlarda dns sorunu yaşayabilrsiniz.. özellikle google ile site aratıp tıklayınca açmayabiliyor.

                  Merhabalar ,Bypass Problemi Yaşadınız Mı ? ,Özellikler Acl Yazdığınız Kurallardan Sonra.

                  custom auth acl mi?
                  birazdaha açarmısınız?

                  1 Reply Last reply Reply Quote 0
                  • S
                    SVSKR
                    last edited by

                    sadece windows xp internet explorer 8 de bypass problemi var.

                    Wİndows 7 ve üzeri internet explorer 8 de dahil bütün tarayıcılarda çalışmaktadır.

                    not: windows xp diğer tarayıcılarda bypass problemi yoktur.

                    1 Reply Last reply Reply Quote 0
                    • A
                      asaracoglu
                      last edited by

                      kurulumu yaptım gayet güzel çalıştı zaten çok karmaşık bir düzenim yok. 30 küsür bilgisayarım var bunları belli gruplara ayırıp bazılarına hiç internet vermiyorum bazılarına sadece oluşturduğum whitelist teki siteleri açık tutuyorum geri kalanlara da herşey serbest. benim sistemde illa non transparent olmasına da gerek yok.  her bilgisayara proxy adresi de girip işlemi yapabilirdim.  lakin onuda denemiştim forumdan okuduğum makaleler ışığında bir türlü çalıştırmamıştım. tam her şey güzel derken birde baktım squidGuard ve squid servisleri durmuş. yeniden başlat dedim başlamadı. bende sistemi komple yeniden başlattım şu an aktif çalışıyor inşallah böylede devam eder. tekrar emeğiniz ve paylaşımınız için çok teşekkür ederim. allah razı olsun. herhangi bir sorun olursa zaten bilginize başvuracağım için haberiniz olacaktır.  ;D

                      1 Reply Last reply Reply Quote 0
                      • T
                        tcjackal
                        last edited by

                        @Jig:

                        Selam tekrardan ;

                        Sadece IE 8'de bypass oluyor. Diğer tarayıcılarda herhangi bir sorun yok gibi..

                        merhaba,
                        bu sorun ticari çözümlerin hepsinde geçerli. forti/cyberoam/watchguard/paloalto vb.
                        pfsense tarafında yapılan ssl filter ile ilgisi yok.
                        konu xp ve ie8 ise, yapacak birşey yok, yükseltin diyorlar :)
                        Çalışma için @Samet'e teşekkürler.

                        1 Reply Last reply Reply Quote 0
                        • S
                          sametyilmaznet
                          last edited by

                          @tcjackal:

                          @Jig:

                          Selam tekrardan ;

                          Sadece IE 8'de bypass oluyor. Diğer tarayıcılarda herhangi bir sorun yok gibi..

                          merhaba,
                          bu sorun ticari çözümlerin hepsinde geçerli. forti/cyberoam/watchguard/paloalto vb.
                          pfsense tarafında yapılan ssl filter ile ilgisi yok.
                          konu xp ve ie8 ise, yapacak birşey yok, yükseltin diyorlar :)
                          Çalışma için @Samet'e teşekkürler.

                          Cansın biliyorsun dimi  8) Dursun abiyi unutmayalım @susamlicubuk

                          Samet YILMAZ
                          Blog : http://www.sametyilmaz.com.tr
                          Facebook Grup : https://www.facebook.com/groups/pfsenseturkey
                          E-Posta : sametyilmaz[at]yandex[dot]com

                          1 Reply Last reply Reply Quote 0
                          • A
                            asaracoglu
                            last edited by

                            merhaba arkadaşlar. https filtrelemeyi aktif ettiğimden beri kullanıcılar internetin yavaşlığından şikayet eder oldular. örneğin bir siteyi açmaya çalışıyoruz açmıyor sonra yenile deyince açıyor diyorlar bazen yenile desekte açmıyor diyorlar. şimdi desem ki sorunum nedir nereleri kontrol edeyim çok geniş bir soru olacak biliyorum ama malum acemiyim nereleri kontrol edeceğim konusunda bir fikrim yok. belki lazım olur diye pf dashboard ekran resmini ekledim

                            ![pf bir.JPG](/public/imported_attachments/1/pf bir.JPG)
                            ![pf bir.JPG_thumb](/public/imported_attachments/1/pf bir.JPG_thumb)
                            ![pf 2.JPG](/public/imported_attachments/1/pf 2.JPG)
                            ![pf 2.JPG_thumb](/public/imported_attachments/1/pf 2.JPG_thumb)

                            1 Reply Last reply Reply Quote 0
                            • S
                              susamlicubuk
                              last edited by

                              Ram kullanımın çok yüksek.
                              squid access loglarda tag 200 hatası alıyor musun?

                              1 Reply Last reply Reply Quote 0
                              • A
                                asaracoglu
                                last edited by

                                @susamlicubuk:

                                Ram kullanımın çok yüksek.
                                squid access loglarda tag 200 hatası alıyor musun?

                                bahsettiğiniz hata şöyle birşeymi access logdan bir satır kopyaladım farklı ip ler ile bir sürü var

                                1484564030.906    30 192.167.10.15 TAG_NONE/200 0 CONNECT 31.13.84.4:443 - HIER_NONE/- -

                                1 Reply Last reply Reply Quote 0
                                • S
                                  susamlicubuk
                                  last edited by

                                  bende hala stabil
                                  özelden yaz bağlanıp bi inceleyelim

                                  1 Reply Last reply Reply Quote 0
                                  • A
                                    abg
                                    last edited by

                                    @susamlicubuk:

                                    Ram kullanımın çok yüksek.
                                    squid access loglarda tag 200 hatası alıyor musun?

                                    tag 200 hatasının çözümü nedir yardımcı olurmusun

                                    1 Reply Last reply Reply Quote 0
                                    • S
                                      susamlicubuk
                                      last edited by

                                      @abg:

                                      @susamlicubuk:

                                      Ram kullanımın çok yüksek.
                                      squid access loglarda tag 200 hatası alıyor musun?

                                      tag 200 hatasının çözümü nedir yardımcı olurmusun

                                      Malesef tag 200 hatasının çözümü yok. reverse proxy de dns sorunu yaşıyoruz zaman zaman pc lerde sayfa bulunamadı hatasına sebep oluyor.
                                      Mobil cihazlarda sayfa bulunamadı hatasına denk gelmedim henüz. stabil çalışıyor.
                                      bu sorunlarla ilgili bug dan bahsedilmiş.
                                      2.3.3 veya 2.4 te düzeltmelerini bekliyoruz.
                                      wpad ile pc leri internete çıkartıp kalan diğer cihazları (android,ios vs.) https proxy ile internete çıkartıyorum. cep telefonlarında ayar gerekmiyor.
                                      daha temiz squid logları geliyor bu şekilde.
                                      birde wpad kullanmaz iseniz windows update tarzı sitelerde cache sorunu çıkartabiliyor.

                                      1 Reply Last reply Reply Quote 0
                                      • K
                                        karakas
                                        last edited by

                                        https filtreleme çok iyi bir şekilde çalışıyor. Samet ve bu konuda emeği geçen herkese teşşekkür ediyorum. Şöyle bir sıkıntım var https siteleri blog ladığımda başka bir sayfaya yönlendiremiyorum http siteleri yönlendirdiğimiz gibi https siteleri nasıl yönlendirebilirim.

                                        1 Reply Last reply Reply Quote 0
                                        • S
                                          SoaL
                                          last edited by

                                          Merhaba

                                          öncelikle emekleriniz çok teşekkürler, yine işimizi çok çok kolaylaştıracak bir hizmet sunmuşsunuz. Sizin sayenizde birçok şey öğreniyoruz ve kendimizi geliştiriyoruz.

                                          benim sorunum, Custom ACLS (Before Auth) a vermiş olduğunuz kodları girdiğimde squid servisi stop oluyor ve çalıştıramıyorum.

                                          2.2.6-RELEASE (amd64)
                                          FreeBSD 10.1-RELEASE-p25

                                          kullanıyorum. kullandığım sürüm ile uyumsuzluk olabilir mi?

                                          Yardımcı olursanız çok sevinirim.

                                          Teşekkürler

                                          1 Reply Last reply Reply Quote 0
                                          • S
                                            sametyilmaznet
                                            last edited by

                                            @SoaL:

                                            Merhaba

                                            öncelikle emekleriniz çok teşekkürler, yine işimizi çok çok kolaylaştıracak bir hizmet sunmuşsunuz. Sizin sayenizde birçok şey öğreniyoruz ve kendimizi geliştiriyoruz.

                                            benim sorunum, Custom ACLS (Before Auth) a vermiş olduğunuz kodları girdiğimde squid servisi stop oluyor ve çalıştıramıyorum.

                                            2.2.6-RELEASE (amd64)
                                            FreeBSD 10.1-RELEASE-p25

                                            kullanıyorum. kullandığım sürüm ile uyumsuzluk olabilir mi?

                                            Yardımcı olursanız çok sevinirim.

                                            Teşekkürler

                                            Selam,

                                            Mesajınız için teşekkürler.Bu tarz mesajlar bize daha fazla motivasyon katıyor umarım bu tarz paylaşımlar çoğalır. Sorunuza gelecek olursak, pf sürümünüz min. 2.3 olmalıdır. Eğer farklı bir sürüm kullanıyorsanız Squid paketinin minimum 3.5 olması gerekir. Konsol'da " squid -v " koşturarak squid versiyonunu öğnerebilirsiniz. Servisinizin çalışmama nedeni bundan kaynaklanabilir.

                                            Saygılar

                                            Samet YILMAZ
                                            Blog : http://www.sametyilmaz.com.tr
                                            Facebook Grup : https://www.facebook.com/groups/pfsenseturkey
                                            E-Posta : sametyilmaz[at]yandex[dot]com

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.