Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Squid 3.5 ile HTTPS siteleri domain adiyla yasaklamak

    Scheduled Pinned Locked Moved Turkish
    116 Posts 34 Posters 31.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      tcjackal
      last edited by

      @Jig:

      Selam tekrardan ;

      Sadece IE 8'de bypass oluyor. Diğer tarayıcılarda herhangi bir sorun yok gibi..

      merhaba,
      bu sorun ticari çözümlerin hepsinde geçerli. forti/cyberoam/watchguard/paloalto vb.
      pfsense tarafında yapılan ssl filter ile ilgisi yok.
      konu xp ve ie8 ise, yapacak birşey yok, yükseltin diyorlar :)
      Çalışma için @Samet'e teşekkürler.

      1 Reply Last reply Reply Quote 0
      • S
        sametyilmaznet
        last edited by

        @tcjackal:

        @Jig:

        Selam tekrardan ;

        Sadece IE 8'de bypass oluyor. Diğer tarayıcılarda herhangi bir sorun yok gibi..

        merhaba,
        bu sorun ticari çözümlerin hepsinde geçerli. forti/cyberoam/watchguard/paloalto vb.
        pfsense tarafında yapılan ssl filter ile ilgisi yok.
        konu xp ve ie8 ise, yapacak birşey yok, yükseltin diyorlar :)
        Çalışma için @Samet'e teşekkürler.

        Cansın biliyorsun dimi  8) Dursun abiyi unutmayalım @susamlicubuk

        Samet YILMAZ
        Blog : http://www.sametyilmaz.com.tr
        Facebook Grup : https://www.facebook.com/groups/pfsenseturkey
        E-Posta : sametyilmaz[at]yandex[dot]com

        1 Reply Last reply Reply Quote 0
        • A
          asaracoglu
          last edited by

          merhaba arkadaşlar. https filtrelemeyi aktif ettiğimden beri kullanıcılar internetin yavaşlığından şikayet eder oldular. örneğin bir siteyi açmaya çalışıyoruz açmıyor sonra yenile deyince açıyor diyorlar bazen yenile desekte açmıyor diyorlar. şimdi desem ki sorunum nedir nereleri kontrol edeyim çok geniş bir soru olacak biliyorum ama malum acemiyim nereleri kontrol edeceğim konusunda bir fikrim yok. belki lazım olur diye pf dashboard ekran resmini ekledim

          ![pf bir.JPG](/public/imported_attachments/1/pf bir.JPG)
          ![pf bir.JPG_thumb](/public/imported_attachments/1/pf bir.JPG_thumb)
          ![pf 2.JPG](/public/imported_attachments/1/pf 2.JPG)
          ![pf 2.JPG_thumb](/public/imported_attachments/1/pf 2.JPG_thumb)

          1 Reply Last reply Reply Quote 0
          • S
            susamlicubuk
            last edited by

            Ram kullanımın çok yüksek.
            squid access loglarda tag 200 hatası alıyor musun?

            1 Reply Last reply Reply Quote 0
            • A
              asaracoglu
              last edited by

              @susamlicubuk:

              Ram kullanımın çok yüksek.
              squid access loglarda tag 200 hatası alıyor musun?

              bahsettiğiniz hata şöyle birşeymi access logdan bir satır kopyaladım farklı ip ler ile bir sürü var

              1484564030.906    30 192.167.10.15 TAG_NONE/200 0 CONNECT 31.13.84.4:443 - HIER_NONE/- -

              1 Reply Last reply Reply Quote 0
              • S
                susamlicubuk
                last edited by

                bende hala stabil
                özelden yaz bağlanıp bi inceleyelim

                1 Reply Last reply Reply Quote 0
                • A
                  abg
                  last edited by

                  @susamlicubuk:

                  Ram kullanımın çok yüksek.
                  squid access loglarda tag 200 hatası alıyor musun?

                  tag 200 hatasının çözümü nedir yardımcı olurmusun

                  1 Reply Last reply Reply Quote 0
                  • S
                    susamlicubuk
                    last edited by

                    @abg:

                    @susamlicubuk:

                    Ram kullanımın çok yüksek.
                    squid access loglarda tag 200 hatası alıyor musun?

                    tag 200 hatasının çözümü nedir yardımcı olurmusun

                    Malesef tag 200 hatasının çözümü yok. reverse proxy de dns sorunu yaşıyoruz zaman zaman pc lerde sayfa bulunamadı hatasına sebep oluyor.
                    Mobil cihazlarda sayfa bulunamadı hatasına denk gelmedim henüz. stabil çalışıyor.
                    bu sorunlarla ilgili bug dan bahsedilmiş.
                    2.3.3 veya 2.4 te düzeltmelerini bekliyoruz.
                    wpad ile pc leri internete çıkartıp kalan diğer cihazları (android,ios vs.) https proxy ile internete çıkartıyorum. cep telefonlarında ayar gerekmiyor.
                    daha temiz squid logları geliyor bu şekilde.
                    birde wpad kullanmaz iseniz windows update tarzı sitelerde cache sorunu çıkartabiliyor.

                    1 Reply Last reply Reply Quote 0
                    • K
                      karakas
                      last edited by

                      https filtreleme çok iyi bir şekilde çalışıyor. Samet ve bu konuda emeği geçen herkese teşşekkür ediyorum. Şöyle bir sıkıntım var https siteleri blog ladığımda başka bir sayfaya yönlendiremiyorum http siteleri yönlendirdiğimiz gibi https siteleri nasıl yönlendirebilirim.

                      1 Reply Last reply Reply Quote 0
                      • S
                        SoaL
                        last edited by

                        Merhaba

                        öncelikle emekleriniz çok teşekkürler, yine işimizi çok çok kolaylaştıracak bir hizmet sunmuşsunuz. Sizin sayenizde birçok şey öğreniyoruz ve kendimizi geliştiriyoruz.

                        benim sorunum, Custom ACLS (Before Auth) a vermiş olduğunuz kodları girdiğimde squid servisi stop oluyor ve çalıştıramıyorum.

                        2.2.6-RELEASE (amd64)
                        FreeBSD 10.1-RELEASE-p25

                        kullanıyorum. kullandığım sürüm ile uyumsuzluk olabilir mi?

                        Yardımcı olursanız çok sevinirim.

                        Teşekkürler

                        1 Reply Last reply Reply Quote 0
                        • S
                          sametyilmaznet
                          last edited by

                          @SoaL:

                          Merhaba

                          öncelikle emekleriniz çok teşekkürler, yine işimizi çok çok kolaylaştıracak bir hizmet sunmuşsunuz. Sizin sayenizde birçok şey öğreniyoruz ve kendimizi geliştiriyoruz.

                          benim sorunum, Custom ACLS (Before Auth) a vermiş olduğunuz kodları girdiğimde squid servisi stop oluyor ve çalıştıramıyorum.

                          2.2.6-RELEASE (amd64)
                          FreeBSD 10.1-RELEASE-p25

                          kullanıyorum. kullandığım sürüm ile uyumsuzluk olabilir mi?

                          Yardımcı olursanız çok sevinirim.

                          Teşekkürler

                          Selam,

                          Mesajınız için teşekkürler.Bu tarz mesajlar bize daha fazla motivasyon katıyor umarım bu tarz paylaşımlar çoğalır. Sorunuza gelecek olursak, pf sürümünüz min. 2.3 olmalıdır. Eğer farklı bir sürüm kullanıyorsanız Squid paketinin minimum 3.5 olması gerekir. Konsol'da " squid -v " koşturarak squid versiyonunu öğnerebilirsiniz. Servisinizin çalışmama nedeni bundan kaynaklanabilir.

                          Saygılar

                          Samet YILMAZ
                          Blog : http://www.sametyilmaz.com.tr
                          Facebook Grup : https://www.facebook.com/groups/pfsenseturkey
                          E-Posta : sametyilmaz[at]yandex[dot]com

                          1 Reply Last reply Reply Quote 0
                          • S
                            SoaL
                            last edited by

                            @Jig:

                            Selam,

                            Mesajınız için teşekkürler.Bu tarz mesajlar bize daha fazla motivasyon katıyor umarım bu tarz paylaşımlar çoğalır. Sorunuza gelecek olursak, pf sürümünüz min. 2.3 olmalıdır. Eğer farklı bir sürüm kullanıyorsanız Squid paketinin minimum 3.5 olması gerekir. Konsol'da " squid -v " koşturarak squid versiyonunu öğnerebilirsiniz. Servisinizin çalışmama nedeni bundan kaynaklanabilir.

                            Saygılar

                            pf versiyon 2.2.6 ve squid versiyonumda 3.4.10

                            2.2.6 için 3.5 yok sanırım

                            1 Reply Last reply Reply Quote 0
                            • T
                              teknisyen
                              last edited by

                              Teşekkürler

                              1 Reply Last reply Reply Quote 0
                              • G
                                gazili84
                                last edited by

                                pf 2.3.2 te biraz önce kurdum.
                                Elinize emeğinize sağlık.
                                Allah razı olsun.
                                Gayet mükemmel çalışıyor.

                                1 Reply Last reply Reply Quote 0
                                • S
                                  sametyilmaznet
                                  last edited by

                                  @gazili84:

                                  pf 2.3.2 te biraz önce kurdum.
                                  Elinize emeğinize sağlık.
                                  Allah razı olsun.
                                  Gayet mükemmel çalışıyor.

                                  Teşekkürler.  :)

                                  Samet YILMAZ
                                  Blog : http://www.sametyilmaz.com.tr
                                  Facebook Grup : https://www.facebook.com/groups/pfsenseturkey
                                  E-Posta : sametyilmaz[at]yandex[dot]com

                                  1 Reply Last reply Reply Quote 0
                                  • G
                                    gazili84
                                    last edited by

                                    Bu arada Squid+captive portal kullanıyorum.proxy manuel girince giriş ekranı gelmeden nete çıkıyor.

                                    3128 den 8004 e
                                    3129 dan 8004 e
                                    2 adet Nat LAN  kuralı ekledim.on numara oldu:)

                                    1 Reply Last reply Reply Quote 0
                                    • G
                                      gazili84
                                      last edited by

                                      Win 7 chrome da youtube engellemesi çalışmıyor
                                      Firefox ta sorun yok.
                                      Anlatılanları aynen uyguladım
                                      Bişeyleri yanlış mi yaptım acaba ?

                                      1 Reply Last reply Reply Quote 0
                                      • S
                                        sametyilmaznet
                                        last edited by

                                        @vgumus:

                                        Merhabalar ;

                                        bütün işlemleri tekrar tekrar gözden geçrimeme rağmen squid üzerinde https aktif ettiğimde  https sitelerin hepsine giriyorum facebook twitter giremiyorum. squidguard pasif durumda herhangi bir kısıtlama yok. sorun neden olabilir acaba

                                        Merhaba

                                        Yapılan ayarları gözden geçirmenizde fayda var. "tail -f /var/squid/logs/access.log" komutunu koşturduktan sonra facebook ve twitter'a erişmeyi denediğinizde access log'a yazıyor mu ? Cevap ne dönüyor ?

                                        Samet YILMAZ
                                        Blog : http://www.sametyilmaz.com.tr
                                        Facebook Grup : https://www.facebook.com/groups/pfsenseturkey
                                        E-Posta : sametyilmaz[at]yandex[dot]com

                                        1 Reply Last reply Reply Quote 0
                                        • M
                                          mynameisozz
                                          last edited by

                                          @vgumus:

                                          Merhabalar ;

                                          bütün işlemleri tekrar tekrar gözden geçrimeme rağmen squid üzerinde https aktif ettiğimde  https sitelerin hepsine giriyorum facebook twitter giremiyorum. squidguard pasif durumda herhangi bir kısıtlama yok. sorun neden olabilir acaba

                                          aynı problemi ben de yaşıyorum. https sitelerin bir çoğu uygulamadan sonra açılmıyor. misal yapı kredinin sitesi ve facebook açılıyorken, twitter, google play vs açılmıyor. örnek olarak twitter a girmek istediğimde access.log da hiç bir hareket olmuyor. uzunca bir süre bekledikten sonra sitenin yarısı zar zor yükleniyor, görseller gelmiyor. google play de 10-15 denemeden sonra açılsa da görseller yüklenmiyor. bu esnada access.log da aşağıdakine benzer kayıtlar oluşuyor.

                                          TAG_NONE/200 0 CONNECT 31.13.84.4:443 - HIER_NONE/- -

                                          squidguard ı kapattım. tüm firewall kurallarını kapatıp herşeye izin veren tek kural ekledim ve cihazı yeniden başlattım. sonuç değişmedi. versiyon 2.3.2-RELEASE-p1 (amd64)

                                          edit: squid config ekran görüntüsü eklendi.

                                          1 Reply Last reply Reply Quote 0
                                          • M
                                            muhammet
                                            last edited by

                                            Samet bey, çalışmalarınız ve paylaşımlarınız için çok teşekkürler.

                                            2.3.2-RELEASE-p1 (amd64) üzerinde test ettim, problemsiz çalışıyor. Windows 7 / 8 / 10 client'lar da bypass görülmedi.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.