Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Proxy sem autenticacao (RESOLVIDO)

    Scheduled Pinned Locked Moved Portuguese
    32 Posts 5 Posters 4.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      tiagomaximo82
      last edited by

      ja mas queria tambem bloquear https e principalmente deixar só pra navegar e bloquear todo tipo de download tem alguma ideia como eu poderia fazer isso?

      1 Reply Last reply Reply Quote 0
      • empbillyE
        empbilly
        last edited by

        @tiagomaximo82:

        ja mas queria tambem bloquear https e principalmente deixar só pra navegar e bloquear todo tipo de download tem alguma ideia como eu poderia fazer isso?

        Pra bloquear https tu vai ter que colocar proxy transparente e configurar em cada dispositivo o proxy.

        https://eliasmoraispereira.wordpress.com/

        1 Reply Last reply Reply Quote 0
        • T
          tomaswaldow
          last edited by

          @empbilly:

          Pra bloquear https tu vai ter que colocar proxy transparente e configurar em cada dispositivo o proxy.

          Ou uma coisa ou outra. Se vai ser transparente é para não configurar proxy nos dispositivos.

          Para bloquear HTTPS nos dispositivos terá que informar manualmente o proxy, ou testar a nova forma de fazer transparente sem uso de certificado, com a opção Splice All. É recurso novo, ainda precisa testar mas parece bem promissor.

          Tomas @ 2W Consultoria

          1 Reply Last reply Reply Quote 0
          • empbillyE
            empbilly
            last edited by

            .    Para bloquear HTTPS nos dispositivos terá que informar manualmente o proxy, ou testar a nova forma de fazer transparente sem uso de certificado, com a opção Splice All. É recurso novo, ainda precisa testar mas parece bem promissor.

            Essa opção está na versão Beta do squid?

            https://eliasmoraispereira.wordpress.com/

            1 Reply Last reply Reply Quote 0
            • andrezaomacA
              andrezaomac
              last edited by

              Da para bloquear HTTPS com o proxy transparentes e sem uso de SSL.

              Uma vez eu fiz isso em meu cliente e rodou 100%.

              Fiz através do Firewall>>Regras.

              Criei 3 Aliases.

              • *Lista de IPs da minha rede que tem acesso FULL a 443

              • *Lista de IPs de Sites que usar 443 (EX: sites de bancos/ email…etc)

              • *Bloqueio da porta 443

              A partir dessas regras eu conseguia bloquear os HTTPS.

              Unica problema, é que as vezes os bancos mudam seu IP, ai vc tem que adicionar o IP na ALIASES.

              Consultoria em Servidores Linux/Windows.
              contato@andrenetwork.com.br

              Tecnólogo em Redes de Computadores.
              Bacharel em Sistemas da Informação.


              http://www.andrenetwork.com.br

              Limeira - SP

              1 Reply Last reply Reply Quote 0
              • T
                tomaswaldow
                last edited by

                @empbilly:

                .    Para bloquear HTTPS nos dispositivos terá que informar manualmente o proxy, ou testar a nova forma de fazer transparente sem uso de certificado, com a opção Splice All. É recurso novo, ainda precisa testar mas parece bem promissor.

                Essa opção está na versão Beta do squid?

                Não, olhe lá, atualize para a última versão do Squid.

                Tomas @ 2W Consultoria

                1 Reply Last reply Reply Quote 0
                • T
                  tomaswaldow
                  last edited by

                  @andrezaomac:

                  Da para bloquear HTTPS com o proxy transparentes e sem uso de SSL.

                  Uma vez eu fiz isso em meu cliente e rodou 100%.

                  Fiz através do Firewall>>Regras.

                  Criei 3 Aliases.

                  • *Lista de IPs da minha rede que tem acesso FULL a 443

                  • *Lista de IPs de Sites que usar 443 (EX: sites de bancos/ email…etc)

                  • *Bloqueio da porta 443

                  A partir dessas regras eu conseguia bloquear os HTTPS.

                  Unica problema, é que as vezes os bancos mudam seu IP, ai vc tem que adicionar o IP na ALIASES.

                  Isso é inviável!

                  Tomas @ 2W Consultoria

                  1 Reply Last reply Reply Quote 0
                  • empbillyE
                    empbilly
                    last edited by

                    @Tomas:

                    @empbilly:

                    .    Para bloquear HTTPS nos dispositivos terá que informar manualmente o proxy, ou testar a nova forma de fazer transparente sem uso de certificado, com a opção Splice All. É recurso novo, ainda precisa testar mas parece bem promissor.

                    Essa opção está na versão Beta do squid?

                    Não, olhe lá, atualize para a última versão do Squid.

                    Bacana! Vou testar! :D

                    https://eliasmoraispereira.wordpress.com/

                    1 Reply Last reply Reply Quote 0
                    • andrezaomacA
                      andrezaomac
                      last edited by

                      @Tomas:

                      @andrezaomac:

                      Da para bloquear HTTPS com o proxy transparentes e sem uso de SSL.

                      Uma vez eu fiz isso em meu cliente e rodou 100%.

                      Fiz através do Firewall>>Regras.

                      Criei 3 Aliases.

                      • *Lista de IPs da minha rede que tem acesso FULL a 443

                      • *Lista de IPs de Sites que usar 443 (EX: sites de bancos/ email…etc)

                      • *Bloqueio da porta 443

                      A partir dessas regras eu conseguia bloquear os HTTPS.

                      Unica problema, é que as vezes os bancos mudam seu IP, ai vc tem que adicionar o IP na ALIASES.

                      Isso é inviável!

                      Pode ser inviável para o caso dele, mas funciona!

                      Consultoria em Servidores Linux/Windows.
                      contato@andrenetwork.com.br

                      Tecnólogo em Redes de Computadores.
                      Bacharel em Sistemas da Informação.


                      http://www.andrenetwork.com.br

                      Limeira - SP

                      1 Reply Last reply Reply Quote 0
                      • T
                        tiagomaximo82
                        last edited by

                        amigo acho mais viavel esse mesmo que vc me falou das regras

                        nao sei se te falei mas quem vai conectar nessas redes seriam celulares

                        daria certo eu fazendo estas regras que vc mencionou?

                        1 Reply Last reply Reply Quote 0
                        • T
                          tiagomaximo82
                          last edited by

                          depois de muito custo deu tudo certo agradeço a todos!

                          a opcao de splice All recomendo a todos a testarem no meu caso foi de grande valia!

                          a do amigo que mencionou das rules caso essa nao desse certo seria de fundamental importancia

                          1 Reply Last reply Reply Quote 0
                          • andrezaomacA
                            andrezaomac
                            last edited by

                            @tiagomaximo82:

                            depois de muito custo deu tudo certo agradeço a todos!

                            a opcao de splice All recomendo a todos a testarem no meu caso foi de grande valia!

                            a do amigo que mencionou das rules caso essa nao desse certo seria de fundamental importancia

                            Que bom que deu certo!!

                            Por Favor, renomeie o titulo do seu primeiro post, colocando no final [RESOLVIDO]

                            ;)

                            Consultoria em Servidores Linux/Windows.
                            contato@andrenetwork.com.br

                            Tecnólogo em Redes de Computadores.
                            Bacharel em Sistemas da Informação.


                            http://www.andrenetwork.com.br

                            Limeira - SP

                            1 Reply Last reply Reply Quote 0
                            • danilosv.03D
                              danilosv.03
                              last edited by

                              @Tomas:

                              @empbilly:

                              Pra bloquear https tu vai ter que colocar proxy transparente e configurar em cada dispositivo o proxy.

                              Ou uma coisa ou outra. Se vai ser transparente é para não configurar proxy nos dispositivos.

                              Para bloquear HTTPS nos dispositivos terá que informar manualmente o proxy, ou testar a nova forma de fazer transparente sem uso de certificado, com a opção Splice All. É recurso novo, ainda precisa testar mas parece bem promissor.

                              Tu poderia explicar um pouco mais sobre essa ferramenta? E onde podemos encontrar ela no squid?


                              :)
                              |E-mail: danilosv.03@gmail.com
                              |Skype: danilosv.03


                              1 Reply Last reply Reply Quote 0
                              • T
                                tomaswaldow
                                last edited by

                                @danilosv.03:

                                Tu poderia explicar um pouco mais sobre essa ferramenta? E onde podemos encontrar ela no squid?

                                Não é ferramenta, é um recurso do Squid.

                                Ele faz um túnel da 443 para a 3129 sem interceptação, fazendo que possa ser feito bloqueio de domínios com o Squidguard como se estive em modo ativo. Como o trafego não é interceptado não precisa instalar certificado nos clientes.

                                Na opção de proxy transparente ssl tem a opção.

                                Tomas @ 2W Consultoria

                                1 Reply Last reply Reply Quote 0
                                • danilosv.03D
                                  danilosv.03
                                  last edited by

                                  Eu tinha observado essa opção no squid mesmo: SSL/MITM Mode. E também eu estava com bastante interesse em saber como funciona cada uma delas. Tem algum link para que possamos dar uma olhada, para sabermos efeito de cada uma delas faz no pfsense?


                                  :)
                                  |E-mail: danilosv.03@gmail.com
                                  |Skype: danilosv.03


                                  1 Reply Last reply Reply Quote 0
                                  • T
                                    tomaswaldow
                                    last edited by

                                    Sempre na documentação: http://wiki.squid-cache.org/Features/SslPeekAndSplice

                                    Tomas @ 2W Consultoria

                                    1 Reply Last reply Reply Quote 0
                                    • empbillyE
                                      empbilly
                                      last edited by

                                      @danilosv.03:

                                      @Tomas:

                                      @empbilly:

                                      Pra bloquear https tu vai ter que colocar proxy transparente e configurar em cada dispositivo o proxy.

                                      Ou uma coisa ou outra. Se vai ser transparente é para não configurar proxy nos dispositivos.

                                      Para bloquear HTTPS nos dispositivos terá que informar manualmente o proxy, ou testar a nova forma de fazer transparente sem uso de certificado, com a opção Splice All. É recurso novo, ainda precisa testar mas parece bem promissor.

                                      Tu poderia explicar um pouco mais sobre essa ferramenta? E onde podemos encontrar ela no squid?

                                      Aqui é a explicação da wiki: http://wiki.squid-cache.org/Features/SslPeekAndSplice

                                      Um tópico aqui no fórum : https://forum.pfsense.org/index.php?topic=123461.0

                                      Você pode encontrar ela na ultima versão do squid no pfsense 2.3.2_p1.
                                      https://forum.pfsense.org/index.php?topic=123461.msg688292#msg688292

                                      https://eliasmoraispereira.wordpress.com/

                                      1 Reply Last reply Reply Quote 0
                                      • danilosv.03D
                                        danilosv.03
                                        last edited by

                                        Galera aproveitando o insejo, estou precisando bastante de uma ajuda em uma regra de NAT aqui. Eu tenho um Servidor da TOTVS configurado no meu winserver e eu queria liberar o acesso dele pra externo. Ou seja o usuário vai abrir aplicação (o programa) do TOTVS, vai se logar e vai cai direto aqui no meu servidor. Os acesso irão cai nas portas: 4234 à 4240. E eu queria como eu faço essa regra para poder liberar esse acesso externo.


                                        :)
                                        |E-mail: danilosv.03@gmail.com
                                        |Skype: danilosv.03


                                        1 Reply Last reply Reply Quote 0
                                        • andrezaomacA
                                          andrezaomac
                                          last edited by

                                          @danilosv.03:

                                          Galera aproveitando o insejo, estou precisando bastante de uma ajuda em uma regra de NAT aqui. Eu tenho um Servidor da TOTVS configurado no meu winserver e eu queria liberar o acesso dele pra externo. Ou seja o usuário vai abrir aplicação (o programa) do TOTVS, vai se logar e vai cai direto aqui no meu servidor. Os acesso irão cai nas portas: 4234 à 4240. E eu queria como eu faço essa regra para poder liberar esse acesso externo.

                                          É Datasul?

                                          Consultoria em Servidores Linux/Windows.
                                          contato@andrenetwork.com.br

                                          Tecnólogo em Redes de Computadores.
                                          Bacharel em Sistemas da Informação.


                                          http://www.andrenetwork.com.br

                                          Limeira - SP

                                          1 Reply Last reply Reply Quote 0
                                          • danilosv.03D
                                            danilosv.03
                                            last edited by

                                            Como assim datasul?


                                            :)
                                            |E-mail: danilosv.03@gmail.com
                                            |Skype: danilosv.03


                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.