Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Liberar o Facebook para apenas 3 usuários

    Scheduled Pinned Locked Moved Portuguese
    15 Posts 4 Posters 1.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • Joao Gabriel OliveiraJ
      Joao Gabriel Oliveira
      last edited by

      Boa noite pessoal beleza?
      Possuo em um cliente um servidor pfsense com proxy transparente e bloqueios SSL e estou com o seguinte problema:
      Preciso liberar o acesso a Facebook,instagram e Pinterest ao setor do Marketing da empresa,porém coloco no squidguard com target categories e no groups acl(colocando o IP dos computadores desejados no campo Client Source) e o facebook carrega só o modo texto...todo desconfigurado ainda....
      como posso fazer essa liberação?
      Esse é meu primeiro server pfsense...
      Ahh e já ia me esquecendo: já coloquei no Firewall>Aliases os ips do Facebook e mesmo assim não adiantou nada.
      Valeu amigos

      andrezaomacA 1 Reply Last reply Reply Quote 0
      • B
        bafonso
        last edited by bafonso

        As imagens nao vem do facebook.com, vem de outros sites. A menos que alguem ja' tenha investigado todas as fontes, teras que analizar de onde vem os pedidos de imagem e abrir para outros sites. Podera' ser mais facil criar um VLAN para o sector do marketing.

        Joao Gabriel OliveiraJ 1 Reply Last reply Reply Quote 0
        • Joao Gabriel OliveiraJ
          Joao Gabriel Oliveira @bafonso
          last edited by

          @bafonso nao tinha pensado nesse lance da Vlan...mais o complicado é que eles teriam que visualizar o servidor de dados.

          1 Reply Last reply Reply Quote 0
          • B
            bafonso
            last edited by

            Recomendo que cries varias VLANs, uma para utilizadores "normais", outra para marketing e outra para os servidores. Podes estabelecer regras de acesso entre VLANs tal e qual fossem interfaces diferentes :)

            Joao Gabriel OliveiraJ 1 Reply Last reply Reply Quote 0
            • Joao Gabriel OliveiraJ
              Joao Gabriel Oliveira @bafonso
              last edited by

              @bafonso sou bem novato nesse tema,tem algum tutorial pra dar uma força nessa criação de Vlan?
              esse é o meu primeiro servidor Firewall que peguei a dica de configurar ao que chegou hoje tudo no youtube...depois travei :/

              R 1 Reply Last reply Reply Quote 0
              • R
                rvl @Joao Gabriel Oliveira
                last edited by

                @joao-gabriel-oliveira Poste alguns prints de como esta suas configs no squidguard, nao é tao complicado assim, posso te ajudar, tenho mais de 50 ambientes com proxy usando squidguard e essas liberações são comuns aqui. Qualquer coisa me chama no SKYPE (renan2911).

                Joao Gabriel OliveiraJ 2 Replies Last reply Reply Quote 0
                • Joao Gabriel OliveiraJ
                  Joao Gabriel Oliveira @rvl
                  last edited by

                  @rvl opa Renan vou chamar sim..
                  Vou tirar os prints e lhe mando tbm
                  Obrigado mesmo

                  1 Reply Last reply Reply Quote 0
                  • Joao Gabriel OliveiraJ
                    Joao Gabriel Oliveira @rvl
                    last edited by

                    @rvl segue os prints

                    0_1538609512811_ACL1.png
                    0_1538609526623_acl2.png
                    0_1538609539382_acl3.png
                    1_1538609638278_aliases Firewall.png 0_1538609638278_acls1.png 2_1538609662624_cache3.png 1_1538609662624_cache2.png 0_1538609662624_cache1.png 5_1538609681646_target1.png 4_1538609681646_ssl1.png 3_1538609681646_squidguard2.png 2_1538609681646_squidguard1.png 1_1538609681645_squid2.png 0_1538609681645_squid1.png

                    1 Reply Last reply Reply Quote 0
                    • andrezaomacA
                      andrezaomac @Joao Gabriel Oliveira
                      last edited by

                      @joao-gabriel-oliveira Um dica, não repita o IP do host, em vários grupos!!! Por regras casa (IP ou usuário) só pode participar de apenas 1 grupo, caso estiver em 2 ou mais, a regra para aquele IP não irá funcionar!!

                      Consultoria em Servidores Linux/Windows.
                      contato@andrenetwork.com.br

                      Tecnólogo em Redes de Computadores.
                      Bacharel em Sistemas da Informação.


                      http://www.andrenetwork.com.br

                      Limeira - SP

                      Joao Gabriel OliveiraJ 1 Reply Last reply Reply Quote 0
                      • Joao Gabriel OliveiraJ
                        Joao Gabriel Oliveira @andrezaomac
                        last edited by

                        @andrezaomac bom dia meu querido!
                        Como assim?

                        andrezaomacA 1 Reply Last reply Reply Quote 0
                        • andrezaomacA
                          andrezaomac @Joao Gabriel Oliveira
                          last edited by

                          @joao-gabriel-oliveira No SquidGuard no Groups ACL, se lá vc tiver um grupo EX: FINANCEIRO, COMPRAS e DIVERSOS, vc não pode colocar o mesmo IP nesses 3 ou 2 grupos simultaneamente!!!
                          Se fizer isso as regras não vai funcionar!

                          Consultoria em Servidores Linux/Windows.
                          contato@andrenetwork.com.br

                          Tecnólogo em Redes de Computadores.
                          Bacharel em Sistemas da Informação.


                          http://www.andrenetwork.com.br

                          Limeira - SP

                          Joao Gabriel OliveiraJ 1 Reply Last reply Reply Quote 0
                          • Joao Gabriel OliveiraJ
                            Joao Gabriel Oliveira @andrezaomac
                            last edited by

                            @andrezaomac no groupsacl eu criei as regras e coloquei 192.168.1.0/25 na rede_interna.
                            Ai no outro usuario: Jamir eu coloquei o ip fixo do computador dele e nao funcionou as liberações.

                            andrezaomacA 1 Reply Last reply Reply Quote 0
                            • andrezaomacA
                              andrezaomac @Joao Gabriel Oliveira
                              last edited by

                              @joao-gabriel-oliveira Como eu já disse, não pode repetir!

                              Consultoria em Servidores Linux/Windows.
                              contato@andrenetwork.com.br

                              Tecnólogo em Redes de Computadores.
                              Bacharel em Sistemas da Informação.


                              http://www.andrenetwork.com.br

                              Limeira - SP

                              Joao Gabriel OliveiraJ 1 Reply Last reply Reply Quote 0
                              • Joao Gabriel OliveiraJ
                                Joao Gabriel Oliveira @andrezaomac
                                last edited by

                                @andrezaomac removi essas entradas do groups acl...mais agora pra abrir esse site por exemplo...como faço?

                                andrezaomacA 1 Reply Last reply Reply Quote 0
                                • andrezaomacA
                                  andrezaomac @Joao Gabriel Oliveira
                                  last edited by

                                  @joao-gabriel-oliveira Na sua situação eu iria desativando e testando regra por regra até funcionar!! ou libera tudo e verificar se funcionou, caso sim, ai vc começa bloquear suas regras e vai testando.....

                                  Consultoria em Servidores Linux/Windows.
                                  contato@andrenetwork.com.br

                                  Tecnólogo em Redes de Computadores.
                                  Bacharel em Sistemas da Informação.


                                  http://www.andrenetwork.com.br

                                  Limeira - SP

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.