• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Squid 3.5 ile HTTPS siteleri domain adiyla yasaklamak

Turkish
34
116
31.0k
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • A
    abg
    last edited by Jan 17, 2017, 11:33 AM

    @susamlicubuk:

    Ram kullanımın çok yüksek.
    squid access loglarda tag 200 hatası alıyor musun?

    tag 200 hatasının çözümü nedir yardımcı olurmusun

    1 Reply Last reply Reply Quote 0
    • S
      susamlicubuk
      last edited by Jan 18, 2017, 12:29 PM

      @abg:

      @susamlicubuk:

      Ram kullanımın çok yüksek.
      squid access loglarda tag 200 hatası alıyor musun?

      tag 200 hatasının çözümü nedir yardımcı olurmusun

      Malesef tag 200 hatasının çözümü yok. reverse proxy de dns sorunu yaşıyoruz zaman zaman pc lerde sayfa bulunamadı hatasına sebep oluyor.
      Mobil cihazlarda sayfa bulunamadı hatasına denk gelmedim henüz. stabil çalışıyor.
      bu sorunlarla ilgili bug dan bahsedilmiş.
      2.3.3 veya 2.4 te düzeltmelerini bekliyoruz.
      wpad ile pc leri internete çıkartıp kalan diğer cihazları (android,ios vs.) https proxy ile internete çıkartıyorum. cep telefonlarında ayar gerekmiyor.
      daha temiz squid logları geliyor bu şekilde.
      birde wpad kullanmaz iseniz windows update tarzı sitelerde cache sorunu çıkartabiliyor.

      1 Reply Last reply Reply Quote 0
      • K
        karakas
        last edited by Jan 22, 2017, 6:03 PM

        https filtreleme çok iyi bir şekilde çalışıyor. Samet ve bu konuda emeği geçen herkese teşşekkür ediyorum. Şöyle bir sıkıntım var https siteleri blog ladığımda başka bir sayfaya yönlendiremiyorum http siteleri yönlendirdiğimiz gibi https siteleri nasıl yönlendirebilirim.

        1 Reply Last reply Reply Quote 0
        • S
          SoaL
          last edited by Jan 26, 2017, 8:32 PM

          Merhaba

          öncelikle emekleriniz çok teşekkürler, yine işimizi çok çok kolaylaştıracak bir hizmet sunmuşsunuz. Sizin sayenizde birçok şey öğreniyoruz ve kendimizi geliştiriyoruz.

          benim sorunum, Custom ACLS (Before Auth) a vermiş olduğunuz kodları girdiğimde squid servisi stop oluyor ve çalıştıramıyorum.

          2.2.6-RELEASE (amd64)
          FreeBSD 10.1-RELEASE-p25

          kullanıyorum. kullandığım sürüm ile uyumsuzluk olabilir mi?

          Yardımcı olursanız çok sevinirim.

          Teşekkürler

          1 Reply Last reply Reply Quote 0
          • S
            sametyilmaznet
            last edited by Jan 26, 2017, 8:52 PM

            @SoaL:

            Merhaba

            öncelikle emekleriniz çok teşekkürler, yine işimizi çok çok kolaylaştıracak bir hizmet sunmuşsunuz. Sizin sayenizde birçok şey öğreniyoruz ve kendimizi geliştiriyoruz.

            benim sorunum, Custom ACLS (Before Auth) a vermiş olduğunuz kodları girdiğimde squid servisi stop oluyor ve çalıştıramıyorum.

            2.2.6-RELEASE (amd64)
            FreeBSD 10.1-RELEASE-p25

            kullanıyorum. kullandığım sürüm ile uyumsuzluk olabilir mi?

            Yardımcı olursanız çok sevinirim.

            Teşekkürler

            Selam,

            Mesajınız için teşekkürler.Bu tarz mesajlar bize daha fazla motivasyon katıyor umarım bu tarz paylaşımlar çoğalır. Sorunuza gelecek olursak, pf sürümünüz min. 2.3 olmalıdır. Eğer farklı bir sürüm kullanıyorsanız Squid paketinin minimum 3.5 olması gerekir. Konsol'da " squid -v " koşturarak squid versiyonunu öğnerebilirsiniz. Servisinizin çalışmama nedeni bundan kaynaklanabilir.

            Saygılar

            Samet YILMAZ
            Blog : http://www.sametyilmaz.com.tr
            Facebook Grup : https://www.facebook.com/groups/pfsenseturkey
            E-Posta : sametyilmaz[at]yandex[dot]com

            1 Reply Last reply Reply Quote 0
            • S
              SoaL
              last edited by Jan 26, 2017, 9:01 PM

              @Jig:

              Selam,

              Mesajınız için teşekkürler.Bu tarz mesajlar bize daha fazla motivasyon katıyor umarım bu tarz paylaşımlar çoğalır. Sorunuza gelecek olursak, pf sürümünüz min. 2.3 olmalıdır. Eğer farklı bir sürüm kullanıyorsanız Squid paketinin minimum 3.5 olması gerekir. Konsol'da " squid -v " koşturarak squid versiyonunu öğnerebilirsiniz. Servisinizin çalışmama nedeni bundan kaynaklanabilir.

              Saygılar

              pf versiyon 2.2.6 ve squid versiyonumda 3.4.10

              2.2.6 için 3.5 yok sanırım

              1 Reply Last reply Reply Quote 0
              • T
                teknisyen
                last edited by Jan 30, 2017, 5:51 AM

                Teşekkürler

                1 Reply Last reply Reply Quote 0
                • G
                  gazili84
                  last edited by Feb 4, 2017, 11:11 AM

                  pf 2.3.2 te biraz önce kurdum.
                  Elinize emeğinize sağlık.
                  Allah razı olsun.
                  Gayet mükemmel çalışıyor.

                  1 Reply Last reply Reply Quote 0
                  • S
                    sametyilmaznet
                    last edited by Feb 4, 2017, 11:42 AM

                    @gazili84:

                    pf 2.3.2 te biraz önce kurdum.
                    Elinize emeğinize sağlık.
                    Allah razı olsun.
                    Gayet mükemmel çalışıyor.

                    Teşekkürler.  :)

                    Samet YILMAZ
                    Blog : http://www.sametyilmaz.com.tr
                    Facebook Grup : https://www.facebook.com/groups/pfsenseturkey
                    E-Posta : sametyilmaz[at]yandex[dot]com

                    1 Reply Last reply Reply Quote 0
                    • G
                      gazili84
                      last edited by Feb 5, 2017, 10:22 PM

                      Bu arada Squid+captive portal kullanıyorum.proxy manuel girince giriş ekranı gelmeden nete çıkıyor.

                      3128 den 8004 e
                      3129 dan 8004 e
                      2 adet Nat LAN  kuralı ekledim.on numara oldu:)

                      1 Reply Last reply Reply Quote 0
                      • G
                        gazili84
                        last edited by Feb 7, 2017, 5:17 PM

                        Win 7 chrome da youtube engellemesi çalışmıyor
                        Firefox ta sorun yok.
                        Anlatılanları aynen uyguladım
                        Bişeyleri yanlış mi yaptım acaba ?

                        1 Reply Last reply Reply Quote 0
                        • S
                          sametyilmaznet
                          last edited by Feb 9, 2017, 6:23 PM

                          @vgumus:

                          Merhabalar ;

                          bütün işlemleri tekrar tekrar gözden geçrimeme rağmen squid üzerinde https aktif ettiğimde  https sitelerin hepsine giriyorum facebook twitter giremiyorum. squidguard pasif durumda herhangi bir kısıtlama yok. sorun neden olabilir acaba

                          Merhaba

                          Yapılan ayarları gözden geçirmenizde fayda var. "tail -f /var/squid/logs/access.log" komutunu koşturduktan sonra facebook ve twitter'a erişmeyi denediğinizde access log'a yazıyor mu ? Cevap ne dönüyor ?

                          Samet YILMAZ
                          Blog : http://www.sametyilmaz.com.tr
                          Facebook Grup : https://www.facebook.com/groups/pfsenseturkey
                          E-Posta : sametyilmaz[at]yandex[dot]com

                          1 Reply Last reply Reply Quote 0
                          • M
                            mynameisozz
                            last edited by Feb 10, 2017, 6:42 AM Feb 10, 2017, 6:25 AM

                            @vgumus:

                            Merhabalar ;

                            bütün işlemleri tekrar tekrar gözden geçrimeme rağmen squid üzerinde https aktif ettiğimde  https sitelerin hepsine giriyorum facebook twitter giremiyorum. squidguard pasif durumda herhangi bir kısıtlama yok. sorun neden olabilir acaba

                            aynı problemi ben de yaşıyorum. https sitelerin bir çoğu uygulamadan sonra açılmıyor. misal yapı kredinin sitesi ve facebook açılıyorken, twitter, google play vs açılmıyor. örnek olarak twitter a girmek istediğimde access.log da hiç bir hareket olmuyor. uzunca bir süre bekledikten sonra sitenin yarısı zar zor yükleniyor, görseller gelmiyor. google play de 10-15 denemeden sonra açılsa da görseller yüklenmiyor. bu esnada access.log da aşağıdakine benzer kayıtlar oluşuyor.

                            TAG_NONE/200 0 CONNECT 31.13.84.4:443 - HIER_NONE/- -

                            squidguard ı kapattım. tüm firewall kurallarını kapatıp herşeye izin veren tek kural ekledim ve cihazı yeniden başlattım. sonuç değişmedi. versiyon 2.3.2-RELEASE-p1 (amd64)

                            edit: squid config ekran görüntüsü eklendi.

                            1 Reply Last reply Reply Quote 0
                            • M
                              muhammet
                              last edited by Feb 12, 2017, 4:48 PM Feb 12, 2017, 4:41 PM

                              Samet bey, çalışmalarınız ve paylaşımlarınız için çok teşekkürler.

                              2.3.2-RELEASE-p1 (amd64) üzerinde test ettim, problemsiz çalışıyor. Windows 7 / 8 / 10 client'lar da bypass görülmedi.

                              1 Reply Last reply Reply Quote 0
                              • A
                                abg
                                last edited by Feb 13, 2017, 4:18 PM

                                Samet bey paylaşımlarınız için teşekkürler emeğinize sağlık

                                1 Reply Last reply Reply Quote 0
                                • O
                                  ondokuz
                                  last edited by Feb 14, 2017, 6:51 AM

                                  konu ile ilgili değil ama bir düşüncemi sormak isterim.

                                  ben istedigim web sayfasını engellemek için:

                                  içeride 2 adet dns sunucusu tutuyorum. pfsense tarafında ip dağıtırken bu dns adreslerini kullanmasını saglıyorum. kuralların en ust kısmında  bu dns adresleri dısında dns istegine kapatıyorum ve benim dns sunucum dısında başka dns e istek gönderttirmiyorum.

                                  dns sunucusundada yasaklamak istedigim domaini istedigim fake bir adrese gönderebiliyorum :)

                                  1 Reply Last reply Reply Quote 0
                                  • A
                                    asaracoglu
                                    last edited by Feb 14, 2017, 8:27 AM

                                    yaklaşık iki aydır sistemi kullanıyorum. ilk kurulumda hatalarım vardı susamlıçubuk arkadaşımız sağolsun sisteme bağlanıp düzenlemeler yaptı. sistemi halen daha aktif olarak kullanmaktayım. 2 gb ram benim makine için yetersiz geliyor bu sebeple ram kullanımım %90 lara ulaşıyordu. o sorunu ram artırmadan nasıl çözerim diye uğraştım aslında ram eklemek basit ama dedim ya uğraşmak mesele :) crontaba her 3 saatte bir squidi restart yapacak bir komut ekledim ram kullanımını bu şekilde stabil hale aldım. halen daha eksiklerim yokmu. elbette var internet sayfalarının açılma hızlarında bir düşüş yaşıyorum ara ara açılamamalar sayfayı yenileyince açılmalar falan ama hiçbir ayar değişmediğim halde günden güne azalıyor bu sorunlar. pfsense sürümüm 2.3.3.r.20170211.1424 hemen hergün bir güncelleme alıyorum yüksek ihtimalle sorunlarımın çözümüde kaynağıda aldığım güncellemelerdir. en nihayet kullanıyorum kullanmaya devam edeceğim işimi çok kolaylaştırdı. yapanın ellerine sağlık allah ondan razı olsun yapamadığım için desteğini esirgemeyendende allah razı olsun. böyle kibirden egodan arınmış bir konuda bilgili insanların o konu ile ilgili diğer insanlara maddi bir kaygı gütmeden yardımda bulunması bilginin zekatıdır diyorum. son olarak hepsine çok teşekkür ediyorum.

                                    1 Reply Last reply Reply Quote 0
                                    • S
                                      sametyilmaznet
                                      last edited by Feb 14, 2017, 10:24 AM

                                      @ashil:

                                      yaklaşık iki aydır sistemi kullanıyorum. ilk kurulumda hatalarım vardı susamlıçubuk arkadaşımız sağolsun sisteme bağlanıp düzenlemeler yaptı. sistemi halen daha aktif olarak kullanmaktayım. 2 gb ram benim makine için yetersiz geliyor bu sebeple ram kullanımım %90 lara ulaşıyordu. o sorunu ram artırmadan nasıl çözerim diye uğraştım aslında ram eklemek basit ama dedim ya uğraşmak mesele :) crontaba her 3 saatte bir squidi restart yapacak bir komut ekledim ram kullanımını bu şekilde stabil hale aldım. halen daha eksiklerim yokmu. elbette var internet sayfalarının açılma hızlarında bir düşüş yaşıyorum ara ara açılamamalar sayfayı yenileyince açılmalar falan ama hiçbir ayar değişmediğim halde günden güne azalıyor bu sorunlar. pfsense sürümüm 2.3.3.r.20170211.1424 hemen hergün bir güncelleme alıyorum yüksek ihtimalle sorunlarımın çözümüde kaynağıda aldığım güncellemelerdir. en nihayet kullanıyorum kullanmaya devam edeceğim işimi çok kolaylaştırdı. yapanın ellerine sağlık allah ondan razı olsun yapamadığım için desteğini esirgemeyendende allah razı olsun. böyle kibirden egodan arınmış bir konuda bilgili insanların o konu ile ilgili diğer insanlara maddi bir kaygı gütmeden yardımda bulunması bilginin zekatıdır diyorum. son olarak hepsine çok teşekkür ediyorum.

                                      Perfect! : )

                                      Bende bir kaç müşterimde bahsettiğiniz gibi problemsiz kullanıyorum. Sizin gibi pfSense kullanıcıları olmaya devam ettiği sürece, bizim,sizin veya pfsense topluluğuna katkı yapmaya devam eden birileri her zaman olacaktır. Güzel mesajınız için teşekkür ederiz.  ;)

                                      Samet YILMAZ
                                      Blog : http://www.sametyilmaz.com.tr
                                      Facebook Grup : https://www.facebook.com/groups/pfsenseturkey
                                      E-Posta : sametyilmaz[at]yandex[dot]com

                                      1 Reply Last reply Reply Quote 0
                                      • S
                                        sametyilmaznet
                                        last edited by Feb 14, 2017, 10:27 AM

                                        @ondokuz:

                                        konu ile ilgili değil ama bir düşüncemi sormak isterim.

                                        ben istedigim web sayfasını engellemek için:

                                        içeride 2 adet dns sunucusu tutuyorum. pfsense tarafında ip dağıtırken bu dns adreslerini kullanmasını saglıyorum. kuralların en ust kısmında  bu dns adresleri dısında dns istegine kapatıyorum ve benim dns sunucum dısında başka dns e istek gönderttirmiyorum.

                                        dns sunucusundada yasaklamak istedigim domaini istedigim fake bir adrese gönderebiliyorum :)

                                        Şahsen ben doğru bir yöntem olarak bulmuyorum ama çözüm odaklı düşünmeniz güzel. Şu konuyuda ayrıca incelemeniz size fikir katabilir.
                                        https://forum.pfsense.org/index.php?topic=125210.0

                                        Doğru bulmadığım nokta blacklist kontrolü,gruplandırma,kategorilendirme vs gibi özellikleri DNS üzerinde kullanamazsınız ve byPass orani yüksek bir seçim.

                                        Samet YILMAZ
                                        Blog : http://www.sametyilmaz.com.tr
                                        Facebook Grup : https://www.facebook.com/groups/pfsenseturkey
                                        E-Posta : sametyilmaz[at]yandex[dot]com

                                        1 Reply Last reply Reply Quote 0
                                        • V
                                          vgumus
                                          last edited by Feb 14, 2017, 4:45 PM

                                          Bazı ssl sitelerin acılmama sorunu bende de mevcut  garanti.com.tr açılırken isbank.com.tr açılamıyor veya google.com.tr filtreleme kuralları çalışıyor. ama bazı siteler açılmıyor proxyden  ssl filtreyi kaldırınca sıkıntı yok. sorun neden olabilir.

                                          1 Reply Last reply Reply Quote 0
                                          28 out of 116
                                          • First post
                                            28/116
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.