• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Squid 3.5 ile HTTPS siteleri domain adiyla yasaklamak

Turkish
34
116
31.0k
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • P
    plusbil
    last edited by Aug 9, 2017, 4:45 PM

    Son versiyonda failover çalışmıyor. Daha doğrusu tutarsız. Bir aydır kullanıyor ve kurcalıyorum. Geçen haftaya kadar failover hiç çalışmadı. Dahası; rules ile 4 wan'a ayırdığım ağdaki makinalar da rules kurallarına uymak yerine, hep defaulttan çıkış yaptı. Geçen hafta  proxyden vazgeçip failover için 2.1.5'e dönüşe karar verdim ve "ne kadar daha bozabilirim ki" düşüncesiyle başka bir konudaki üyenin yazdığı loadbalancing ayarlarını denemeye karar verdim. O ayarlar neti kökten kesti, ben de ayarları geri sildim ve makinayı tekrar başlattım, bir anda rules komutları ve failover çalışmaya başladı. Multiwan çalışmadı ama failover düzgün şekilde çalışıyordu. Ama bu sefer de lightsquid ve squidguard ayarları iptal oldu. Ne yapıp ettiysem çalışmadı, çalışıyor görünüyor ama proxyden veri çekmiyordu. Sürümün herbirşeyi düzgün çalışana kadar, 2.3.4 makinayı sistemden çekmeye karar verdim ben de, proxy olmadan 2.1.5 versiyona devam.

    1 Reply Last reply Reply Quote 0
    • S
      susamlicubuk
      last edited by Aug 9, 2017, 9:21 PM

      @plusbil:

      Son versiyonda failover çalışmıyor. Daha doğrusu tutarsız. Bir aydır kullanıyor ve kurcalıyorum. Geçen haftaya kadar failover hiç çalışmadı. Dahası; rules ile 4 wan'a ayırdığım ağdaki makinalar da rules kurallarına uymak yerine, hep defaulttan çıkış yaptı. Geçen hafta  proxyden vazgeçip failover için 2.1.5'e dönüşe karar verdim ve "ne kadar daha bozabilirim ki" düşüncesiyle başka bir konudaki üyenin yazdığı loadbalancing ayarlarını denemeye karar verdim. O ayarlar neti kökten kesti, ben de ayarları geri sildim ve makinayı tekrar başlattım, bir anda rules komutları ve failover çalışmaya başladı. Multiwan çalışmadı ama failover düzgün şekilde çalışıyordu. Ama bu sefer de lightsquid ve squidguard ayarları iptal oldu. Ne yapıp ettiysem çalışmadı, çalışıyor görünüyor ama proxyden veri çekmiyordu. Sürümün herbirşeyi düzgün çalışana kadar, 2.3.4 makinayı sistemden çekmeye karar verdim ben de, proxy olmadan 2.1.5 versiyona devam.

      squid olmadan yeni versiyonda failover da çalışıyor loadbalance ta
      sorun yaşamanız garipmiş.

      1 Reply Last reply Reply Quote 0
      • P
        plusbil
        last edited by Aug 10, 2017, 12:51 AM

        Squid olmadan çalışıyor herşey, evet. Ama bu sefer de versiyonun bir anlamı kalmıyor lokasyonumuzda. Pf makinayı iki sebeple kullanıyorum. Failover ve Loadbalance. Yeni versiyonda ssl sıkıntısı çözülünce, kullanıcı bazlı kapasite raporu da almak için geçiş yapmıştım. Ama failoversız bir kullanımda, atıl kalan 100MBitlik sınırsız 3 fiber hattın varlığına ancak 1 ay sabredebildim. :) 2.1.5 hafif ve hızlı bir sürüm olduğundan squidsiz 2.3.4 ile devam etmedim.

        1 Reply Last reply Reply Quote 0
        • T
          tuzsuzdeli
          last edited by Aug 10, 2017, 9:27 AM

          aynı durumdayım,
          mecburen araya bir pfsense daha koydum
          çok konforlu değil ama
          WAN tarafına bakanda failover-loadbalance yapıp, LAN tarafında squid ile webfilter yapıyorum.

          Çözümün bir parçası değilsen, sorunun bir parçasısındır.

          1 Reply Last reply Reply Quote 0
          • M
            muhammet
            last edited by Oct 30, 2017, 7:46 AM

            Merhaba,

            SSL filter problemsiz çalışıyor ancak mobil cihazlar whatsapp'a bağlanmıyor. Herhangi bir filtre'ye takılmıyor ancak böyle bir problem var. Araştırdım ama bu sorunla alakalı bir çözüm bulamadım.

            Sizin önerileriniz nelerdir ?

            1 Reply Last reply Reply Quote 0
            • M
              mynameisozz
              last edited by Oct 30, 2017, 10:52 AM

              @muhammet:

              Merhaba,

              SSL filter problemsiz çalışıyor ancak mobil cihazlar whatsapp'a bağlanmıyor. Herhangi bir filtre'ye takılmıyor ancak böyle bir problem var. Araştırdım ama bu sorunla alakalı bir çözüm bulamadım.

              Sizin önerileriniz nelerdir ?

              Merhaba,

              Uygulamaya ilk başladığımda aynı sorun benim de başıma gelmişti. 5223, 5228, 4244, 5242 ve 5222 numaralı portlara izin vererek sorunu aştım. İlgili portlar whatsapp ın kullandığı portlar.

              Kolay gelsin

              L 1 Reply Last reply Feb 18, 2020, 6:45 AM Reply Quote 0
              • M
                muhammet
                last edited by Oct 30, 2017, 2:08 PM Oct 30, 2017, 12:51 PM

                @mynameisozz:

                @muhammet:

                Merhaba,

                SSL filter problemsiz çalışıyor ancak mobil cihazlar whatsapp'a bağlanmıyor. Herhangi bir filtre'ye takılmıyor ancak böyle bir problem var. Araştırdım ama bu sorunla alakalı bir çözüm bulamadım.

                Sizin önerileriniz nelerdir ?

                Merhaba,

                Uygulamaya ilk başladığımda aynı sorun benim de başıma gelmişti. 5223, 5228, 4244, 5242 ve 5222 numaralı portlara izin vererek sorunu aştım. İlgili portlar whatsapp ın kullandığı portlar.

                Kolay gelsin

                Teşekkürler, TCP 5222 izin verince problem çözüldü. Şimdi de team viewer bağlanmıyor ? :)

                Düzeltme: TCP 5938 izin verince bağlandı.

                1 Reply Last reply Reply Quote 0
                • M
                  mynameisozz
                  last edited by Oct 30, 2017, 2:09 PM

                  @muhammet:

                  @mynameisozz:

                  @muhammet:

                  Merhaba,

                  SSL filter problemsiz çalışıyor ancak mobil cihazlar whatsapp'a bağlanmıyor. Herhangi bir filtre'ye takılmıyor ancak böyle bir problem var. Araştırdım ama bu sorunla alakalı bir çözüm bulamadım.

                  Sizin önerileriniz nelerdir ?

                  Merhaba,

                  Uygulamaya ilk başladığımda aynı sorun benim de başıma gelmişti. 5223, 5228, 4244, 5242 ve 5222 numaralı portlara izin vererek sorunu aştım. İlgili portlar whatsapp ın kullandığı portlar.

                  Kolay gelsin

                  Teşekkürler, TCP 5222 izin verince problem çözüldü. Şimdi de team viewer bağlanmıyor ? :)

                  Rica ederim :)

                  Teamviewer problemi için aşağıdaki makaleyi incelemeniz faydalı olacaktır. Programın hangi platformda, hangi koşullarda, hangi portları kullandığını açıklamışlar.

                  https://community.teamviewer.com/t5/Knowledge-Base/Which-ports-are-used-by-TeamViewer/ta-p/4139

                  Kolay gelsin

                  1 Reply Last reply Reply Quote 0
                  • I
                    ipsec16
                    last edited by Jan 31, 2018, 1:58 PM Jan 31, 2018, 11:56 AM

                    Merhabalar burada herkes https adreslerini engellemek konusuyla ilglii soru sormuş ancak ben şunu farkettim, 2.3.5 kurulu sistemimde sadece izleme yapmak istiyoruz, kim nereye girmiş ne kadar trafik harcamış, http sitelere girdiğinde proxy report ta görünüyor ancak https sitelere girildiğinde bu adresler ne squid logs access.log da nede :7445 web rapor sayfasında görüntülenemiyor, acaba https: sitelere girişini göstermesi için squid yada squid guard da hangi ayarın yapılması gerekmekte

                    İnternette biraz araştırma yapınca şu bilgiye ulaştım
                    https://turbofuture.com/internet/Intercepting-HTTPS-Traffic-Using-the-Squid-Proxy-in-pfSense
                    burada https i izleyebilmemiz için önce sertifika oluşturup bunu izlenecek bilgisayarlara kurmamız gerektiğini anlatıyor sanırım ancak hem telefon hem de bilgisayarların hepsine tek tek bu sertifikayı kurmak gerçekten çok zor bunun başka bir yolu var mı https siteleri de squid proxy report sayfasında görmenin daha basit bir yolu var mı?

                    https trafiğinini dinlenemediğini öğrendim, peki benim gün içinde gerçek oranda (çünkü squid report ta sadece http trafiğinin kullanım yükünü gösteriyor) hangi ip ne kadar trafik tüketmiş bu konuda hangi aracı kullanmalıyım ntop diye bir aracı kurdum ancak anlık veri gösteriyor ve bazen dış ip bazen iç ip tüketimini gösteriyor. Sizlerin kullandığı araçlar nelerdir bu değerleri nasıl ölçüyorsunuz

                    1 Reply Last reply Reply Quote 0
                    • T
                      tuzsuzdeli
                      last edited by Feb 1, 2018, 7:34 AM

                      aşağıdaki paketler işinizi görebilir :

                      bandwidthd
                      darkstat

                      Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                      1 Reply Last reply Reply Quote 0
                      • ?
                        A Former User
                        last edited by Feb 14, 2018, 3:02 PM

                        Merhaba pfsense sürümüm 2.4.2, squid versiyonum 3.5.27
                        herhangi bir siteyi yasaklamadan https site açıyım dedim youtube bazen açıldı bazen açılmadı, hata verdi
                        metin içerikli https web sitesi açmaya kalktığımda ise açıldı. bu sorunu nasıl çözebilirim?

                        1 Reply Last reply Reply Quote 0
                        • T
                          tuzsuzdeli
                          last edited by Feb 15, 2018, 6:52 AM

                          Squid ayarlarınızı yollayın, ordan bakalım
                          Squid'in "General" ekranı yeterli olacaktır.

                          Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                          1 Reply Last reply Reply Quote 0
                          • ?
                            A Former User
                            last edited by Feb 17, 2018, 4:44 PM Feb 17, 2018, 4:41 PM

                            https sitelere erişim sağlayabiliyorum. ekşi, dünya halleri, pfsense forum örnek gösterebilirim ama google servislerinde sıkıntım var. youtube.com'a da erişmiyor, google.com'a da. ekran görüntülerini aşağıya ekliyorum şimdiden teşekkür ederim
                            bu karşılaştığım hata: https://hizliresim.com/m2JQbP

                            services>squid>
                            http://hizliresim.com/XPEa8D
                            http://hizliresim.com/YgOY8E
                            http://hizliresim.com/rOJAXP
                            https://hizliresim.com/9mDnzr

                            system>cert. manager 1
                            http://hizliresim.com/bBLnvm

                            system>cert.manager 2
                            http://hizliresim.com/rOJANa

                            dns olarak yandex dns kullanıyorum. tt dnsleri twitterdaki görselleri yüklemiyordu. bu dnslerle sertifika oluşturmadan önce her yere girebiliyordum.
                            77.88.8.7
                            77.88.8.3

                            not: 8.8.8.8 8.8.4.4 denedim onda da hata alıyorum

                            1 Reply Last reply Reply Quote 0
                            • T
                              tuzsuzdeli
                              last edited by Feb 19, 2018, 4:49 AM

                              Sizin mevcut konfigürasyon oldukça farklı.

                              • Resolve DNS IPv4 First, seçili olsun
                              • SSL/MITM mode'u Splice all yapın (her cihaz için sertifika oluşturmanıza gerek kalmaz)
                              • Remote Cert Checks 'de Accept remote server certifiacet with errors' seçili olsun
                              • Certificate Adapt kısmında "Not Before" seçin

                              bu şekilde olması lazım.

                              Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                              1 Reply Last reply Reply Quote 0
                              • ?
                                A Former User
                                last edited by Feb 19, 2018, 10:51 AM

                                teşekkür ederim ilginiz için

                                1 Reply Last reply Reply Quote 0
                                • F
                                  firatnemis
                                  last edited by May 3, 2018, 12:16 PM

                                  Ellerinize emeğinize sağlık herkesin ancak ;

                                  Bütün SSL Sertifikalı sitelerini engellemesine rağmen bir türlü https://play.google.com/store adresini engellemiyor buda android telefonların uygulama indirmesini sağlıyor ?

                                  Bu adresi domain liste de girdim ancak erişimi bir türlü engelleyemiyorum ?

                                  Yardımınız için teşekkür ederim.

                                  1 Reply Last reply Reply Quote 0
                                  • A
                                    akula
                                    last edited by May 3, 2018, 2:37 PM

                                    https://play.google.com/store ip adreslerini çözerek, firewall loglardan takip etmeyi dener misiniz?
                                    belki 443 te araya giremiyor yada başka port ile bağlantı sağlanıyor olabilir mi?

                                    1 Reply Last reply Reply Quote 0
                                    • A
                                      atom1983
                                      last edited by Dec 4, 2018, 1:29 PM

                                      ben bu işlemleri yaptığımda gün içinde makinanın ram kullanımı tavan yapıyor ve clear disk cache NOW tılayınca normale dönüyor cache ayarlarını bir çok değişik yöntemi denedim ancak hiç bir çözüm olmadı konu hakkında yardımcı olabilirmisiniz

                                      1 Reply Last reply Reply Quote 0
                                      • P
                                        plusbil
                                        last edited by Dec 4, 2018, 7:05 PM

                                        Makinanızdaki ram miktarınız, gün içerisindeki aktif kullanıcı sayınız ve proxy olarak ayırdığınız disk-ram boyutunuz nedir?

                                        1 Reply Last reply Reply Quote 0
                                        • A
                                          atom1983
                                          last edited by atom1983 Dec 4, 2018, 7:13 PM Dec 4, 2018, 7:07 PM

                                          Makinam 10 GB Ram
                                          gün içinde aktif 150 User
                                          Proxy için ayırdığım disk 20000 Hdd 4096 ram

                                          1 Reply Last reply Reply Quote 0
                                          • First post
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.