Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Squid 3.5 ile HTTPS siteleri domain adiyla yasaklamak

    Scheduled Pinned Locked Moved Turkish
    116 Posts 34 Posters 32.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      muhammet
      last edited by

      Merhaba,

      SSL filter problemsiz çalışıyor ancak mobil cihazlar whatsapp'a bağlanmıyor. Herhangi bir filtre'ye takılmıyor ancak böyle bir problem var. Araştırdım ama bu sorunla alakalı bir çözüm bulamadım.

      Sizin önerileriniz nelerdir ?

      1 Reply Last reply Reply Quote 0
      • M
        mynameisozz
        last edited by

        @muhammet:

        Merhaba,

        SSL filter problemsiz çalışıyor ancak mobil cihazlar whatsapp'a bağlanmıyor. Herhangi bir filtre'ye takılmıyor ancak böyle bir problem var. Araştırdım ama bu sorunla alakalı bir çözüm bulamadım.

        Sizin önerileriniz nelerdir ?

        Merhaba,

        Uygulamaya ilk başladığımda aynı sorun benim de başıma gelmişti. 5223, 5228, 4244, 5242 ve 5222 numaralı portlara izin vererek sorunu aştım. İlgili portlar whatsapp ın kullandığı portlar.

        Kolay gelsin

        L 1 Reply Last reply Reply Quote 0
        • M
          muhammet
          last edited by

          @mynameisozz:

          @muhammet:

          Merhaba,

          SSL filter problemsiz çalışıyor ancak mobil cihazlar whatsapp'a bağlanmıyor. Herhangi bir filtre'ye takılmıyor ancak böyle bir problem var. Araştırdım ama bu sorunla alakalı bir çözüm bulamadım.

          Sizin önerileriniz nelerdir ?

          Merhaba,

          Uygulamaya ilk başladığımda aynı sorun benim de başıma gelmişti. 5223, 5228, 4244, 5242 ve 5222 numaralı portlara izin vererek sorunu aştım. İlgili portlar whatsapp ın kullandığı portlar.

          Kolay gelsin

          Teşekkürler, TCP 5222 izin verince problem çözüldü. Şimdi de team viewer bağlanmıyor ? :)

          Düzeltme: TCP 5938 izin verince bağlandı.

          1 Reply Last reply Reply Quote 0
          • M
            mynameisozz
            last edited by

            @muhammet:

            @mynameisozz:

            @muhammet:

            Merhaba,

            SSL filter problemsiz çalışıyor ancak mobil cihazlar whatsapp'a bağlanmıyor. Herhangi bir filtre'ye takılmıyor ancak böyle bir problem var. Araştırdım ama bu sorunla alakalı bir çözüm bulamadım.

            Sizin önerileriniz nelerdir ?

            Merhaba,

            Uygulamaya ilk başladığımda aynı sorun benim de başıma gelmişti. 5223, 5228, 4244, 5242 ve 5222 numaralı portlara izin vererek sorunu aştım. İlgili portlar whatsapp ın kullandığı portlar.

            Kolay gelsin

            Teşekkürler, TCP 5222 izin verince problem çözüldü. Şimdi de team viewer bağlanmıyor ? :)

            Rica ederim :)

            Teamviewer problemi için aşağıdaki makaleyi incelemeniz faydalı olacaktır. Programın hangi platformda, hangi koşullarda, hangi portları kullandığını açıklamışlar.

            https://community.teamviewer.com/t5/Knowledge-Base/Which-ports-are-used-by-TeamViewer/ta-p/4139

            Kolay gelsin

            1 Reply Last reply Reply Quote 0
            • I
              ipsec16
              last edited by

              Merhabalar burada herkes https adreslerini engellemek konusuyla ilglii soru sormuş ancak ben şunu farkettim, 2.3.5 kurulu sistemimde sadece izleme yapmak istiyoruz, kim nereye girmiş ne kadar trafik harcamış, http sitelere girdiğinde proxy report ta görünüyor ancak https sitelere girildiğinde bu adresler ne squid logs access.log da nede :7445 web rapor sayfasında görüntülenemiyor, acaba https: sitelere girişini göstermesi için squid yada squid guard da hangi ayarın yapılması gerekmekte

              İnternette biraz araştırma yapınca şu bilgiye ulaştım
              https://turbofuture.com/internet/Intercepting-HTTPS-Traffic-Using-the-Squid-Proxy-in-pfSense
              burada https i izleyebilmemiz için önce sertifika oluşturup bunu izlenecek bilgisayarlara kurmamız gerektiğini anlatıyor sanırım ancak hem telefon hem de bilgisayarların hepsine tek tek bu sertifikayı kurmak gerçekten çok zor bunun başka bir yolu var mı https siteleri de squid proxy report sayfasında görmenin daha basit bir yolu var mı?

              https trafiğinini dinlenemediğini öğrendim, peki benim gün içinde gerçek oranda (çünkü squid report ta sadece http trafiğinin kullanım yükünü gösteriyor) hangi ip ne kadar trafik tüketmiş bu konuda hangi aracı kullanmalıyım ntop diye bir aracı kurdum ancak anlık veri gösteriyor ve bazen dış ip bazen iç ip tüketimini gösteriyor. Sizlerin kullandığı araçlar nelerdir bu değerleri nasıl ölçüyorsunuz

              1 Reply Last reply Reply Quote 0
              • tuzsuzdeliT
                tuzsuzdeli
                last edited by

                aşağıdaki paketler işinizi görebilir :

                bandwidthd
                darkstat

                Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                1 Reply Last reply Reply Quote 0
                • ?
                  A Former User
                  last edited by

                  Merhaba pfsense sürümüm 2.4.2, squid versiyonum 3.5.27
                  herhangi bir siteyi yasaklamadan https site açıyım dedim youtube bazen açıldı bazen açılmadı, hata verdi
                  metin içerikli https web sitesi açmaya kalktığımda ise açıldı. bu sorunu nasıl çözebilirim?

                  1 Reply Last reply Reply Quote 0
                  • tuzsuzdeliT
                    tuzsuzdeli
                    last edited by

                    Squid ayarlarınızı yollayın, ordan bakalım
                    Squid'in "General" ekranı yeterli olacaktır.

                    Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                    1 Reply Last reply Reply Quote 0
                    • ?
                      A Former User
                      last edited by

                      https sitelere erişim sağlayabiliyorum. ekşi, dünya halleri, pfsense forum örnek gösterebilirim ama google servislerinde sıkıntım var. youtube.com'a da erişmiyor, google.com'a da. ekran görüntülerini aşağıya ekliyorum şimdiden teşekkür ederim
                      bu karşılaştığım hata: https://hizliresim.com/m2JQbP

                      services>squid>
                      http://hizliresim.com/XPEa8D
                      http://hizliresim.com/YgOY8E
                      http://hizliresim.com/rOJAXP
                      https://hizliresim.com/9mDnzr

                      system>cert. manager 1
                      http://hizliresim.com/bBLnvm

                      system>cert.manager 2
                      http://hizliresim.com/rOJANa

                      dns olarak yandex dns kullanıyorum. tt dnsleri twitterdaki görselleri yüklemiyordu. bu dnslerle sertifika oluşturmadan önce her yere girebiliyordum.
                      77.88.8.7
                      77.88.8.3

                      not: 8.8.8.8 8.8.4.4 denedim onda da hata alıyorum

                      1 Reply Last reply Reply Quote 0
                      • tuzsuzdeliT
                        tuzsuzdeli
                        last edited by

                        Sizin mevcut konfigürasyon oldukça farklı.

                        • Resolve DNS IPv4 First, seçili olsun
                        • SSL/MITM mode'u Splice all yapın (her cihaz için sertifika oluşturmanıza gerek kalmaz)
                        • Remote Cert Checks 'de Accept remote server certifiacet with errors' seçili olsun
                        • Certificate Adapt kısmında "Not Before" seçin

                        bu şekilde olması lazım.

                        Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                        1 Reply Last reply Reply Quote 0
                        • ?
                          A Former User
                          last edited by

                          teşekkür ederim ilginiz için

                          1 Reply Last reply Reply Quote 0
                          • F
                            firatnemis
                            last edited by

                            Ellerinize emeğinize sağlık herkesin ancak ;

                            Bütün SSL Sertifikalı sitelerini engellemesine rağmen bir türlü https://play.google.com/store adresini engellemiyor buda android telefonların uygulama indirmesini sağlıyor ?

                            Bu adresi domain liste de girdim ancak erişimi bir türlü engelleyemiyorum ?

                            Yardımınız için teşekkür ederim.

                            1 Reply Last reply Reply Quote 0
                            • A
                              akula
                              last edited by

                              https://play.google.com/store ip adreslerini çözerek, firewall loglardan takip etmeyi dener misiniz?
                              belki 443 te araya giremiyor yada başka port ile bağlantı sağlanıyor olabilir mi?

                              1 Reply Last reply Reply Quote 0
                              • A
                                atom1983
                                last edited by

                                ben bu işlemleri yaptığımda gün içinde makinanın ram kullanımı tavan yapıyor ve clear disk cache NOW tılayınca normale dönüyor cache ayarlarını bir çok değişik yöntemi denedim ancak hiç bir çözüm olmadı konu hakkında yardımcı olabilirmisiniz

                                1 Reply Last reply Reply Quote 0
                                • P
                                  plusbil
                                  last edited by

                                  Makinanızdaki ram miktarınız, gün içerisindeki aktif kullanıcı sayınız ve proxy olarak ayırdığınız disk-ram boyutunuz nedir?

                                  1 Reply Last reply Reply Quote 0
                                  • A
                                    atom1983
                                    last edited by atom1983

                                    Makinam 10 GB Ram
                                    gün içinde aktif 150 User
                                    Proxy için ayırdığım disk 20000 Hdd 4096 ram

                                    1 Reply Last reply Reply Quote 0
                                    • A
                                      atom1983
                                      last edited by

                                      formu baştan sona tekrar okuduğumda RAM sorunu ile ilgili olarak anladığım kadarı ile bir çok arkadaş sorun yaşıyor.
                                      açıkçası belirli aralıklarla squid'i restart etmek bana doğru bir çözüm gibi gelmedi.

                                      bu konuda problemi kalıcı çözen arkadaşımız varmı acaba

                                      1 Reply Last reply Reply Quote 0
                                      • P
                                        plusbil
                                        last edited by

                                        Proxy disk boyutunu 10Gb, ram miktarını da 8Gb olarak ayarlarsanız kullanım yüzdeniz yarı yarıya düşecektir. Tabi burada squidguard kullanıyorsanız, etkin filtreleriniz de önem arzediyor. Ne kadar çok filtreleme yapıyorsanız, o kadar çok trafik yoğunluğuna sebep olacağınızı unutmayın. Ayrıca proxy'nin barındıracağı nesne boyutlarını da limitleyebilsiniz. (Max.-Min. Object Size) Çünkü standartta 0-4Mb arasıdır. Bu da 20Gb'lık bir disk boyutunca yüzbinlerce nesne yığılmasına, dolayısıyla da ram yoğunluğuna sebep olur. Hızlı bir internet altyapısında küçük nesnelerin depolanmasına çok da ihtiyaç yoktur mesela, zaten çok hızlı bir şekilde netten tekrar tekrar çekilebilirler.

                                        Sonuç olarak; Disk boyutu-Ram-Nesne Boyutu üçgeninde testlerle en stabil dengeyi bulabilirsiniz. Raminizin yoğun trafik saatlerinde %80-90 bandında kullanılması, boş vakitlerde ise %10-30 bandına dönmesi gerekir.

                                        Ayrıca versiyon değişim testleri de yapmanızı tavsiye ederim. Pfsense, makinaya-donanıma göre versiyon seçiyor desem yalan olmaz. Bir makinamda 2.3.5 ile en stabil dengeyi yakalarken, bir başka makinamda 2.4.3 ile yakalayabiliyorum mesela. :)

                                        1 Reply Last reply Reply Quote 0
                                        • A
                                          atom1983
                                          last edited by

                                          yorumunuz ve desteğiniz için teşekkür ederim

                                          biraz daha denemeler yapacağım ram disk boyutlarında
                                          bu esnada bir cron yazdım internetten örnekler bularak RAM %90 bandına gelince squid otomatik reboot ediyor.

                                          % kısmını belirleyebiliyoruz cron 5 dk bir RAM durumunu kontrol ediyor belirlenen seviyenin üstüne çıktığında squid reboot ediyor.

                                          1 Reply Last reply Reply Quote 0
                                          • P
                                            plusbil
                                            last edited by plusbil

                                            Bu doğru bir çözüm değil ama. O zaman proxy kullanmanızın bir anlamı yok ki... Aracınızın motoru ısındığında stop ederek soğumasını bekledikten sonra tekrar "ısınasıya dek" yola koyulmaktan farkı yok. Vakitten bir kazancınız olmadığı gibi aracı yıprattığınız da yanınıza kâr kalıyor. Proxy kullanamadığınız gibi, diskinizi sil-yazlarla yıpratıyorsunuz yani.

                                            Mesele güçlü bir proxy değilse, sadece filtreleme benzeri işlemlerse squid yerine sadece e2guardian kurun ve bakın keyfinize bence. Çünkü e2guardian filtreleme görevini fazlasıyla yerine getirebilecek kabiliyette ve özellikle ssl tabanlı adreslerde squid+squidguard çözümünden çok daha stabil.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.