Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Problemi con squid + squidguard

    Scheduled Pinned Locked Moved Italiano
    26 Posts 2 Posters 2.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      CC88
      last edited by

      Ciao.
      Ti chiedo scusa della tarda risposta, scusami davvero, ho avuto un po' di problemucci nel frattempo.

      Io devo riuscire a filtrare siti porno, chat 'strane' etc. Insomma tutta quella spazzatura che un utente potrebbe mettersi a vedere in orario di lavoro.

      Ho necessità di loggare queste cose.

      Ovviamente più il sistema è leggero e meglio è. Da 'vecchio' utente linux pensavo a squid + squidguard, ma se hai altri suggerimenti sono più che bene accetti.

      1 Reply Last reply Reply Quote 0
      • kiokomanK
        kiokoman LAYER 8
        last edited by

        ok allora usa pfblockerng-devel nei pacchetti aggiuntivi, ha una lista di indirizzi che si aggiorna costantemente dove devi mettere le spunte per attivare i blocchi suddiviso in categorie come appunto siti porno / warez / armi etc etc

        ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
        Please do not use chat/PM to ask for help
        we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
        Don't forget to Upvote with the 👍 button for any post you find to be helpful.

        1 Reply Last reply Reply Quote 0
        • C
          CC88
          last edited by

          @kiokoman said in Problemi con squid + squidguard:

          pfblockerng-devel

          Ciao.
          Grazie per avermi risposto.

          Trovo questa guida: https://www.linuxincluded.com/block-ads-malvertising-on-pfsense-using-pfblockerng-dnsbl/

          ma quando arrivo alla parte

          Configuring DNSBL EasyList

          io non riesco proprio a trovarla nel mio menu. Mentre è presente se installo il pacchetto 'liscio'

          Tu hai altra guida da suggerirmi per la configurazione? Anche perchè provata la pagina yahoo.com come indicano nel tutorial di cui sopra, io vedo tutti gli ad...

          Grazie.

          1 Reply Last reply Reply Quote 0
          • kiokomanK
            kiokoman LAYER 8
            last edited by kiokoman

            boh, sinceramente mi sembrava abbastanza semplice e non ho seguito nessuna guida. basta mettere le spunte e attivare

            Immagine2.jpg
            Immagine3.jpg Immagine4.jpg Immagine5.jpg Immagine1.jpg

            ti devi solo assicurare di avere DNS Resolver attivo e che i client usino come dns l'ip di pfsense

            ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
            Please do not use chat/PM to ask for help
            we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
            Don't forget to Upvote with the 👍 button for any post you find to be helpful.

            1 Reply Last reply Reply Quote 1
            • C
              CC88
              last edited by

              Ciao, perdonami... dubbio...
              Devo usare la macchina pfsense come server dns?

              1 Reply Last reply Reply Quote 0
              • kiokomanK
                kiokoman LAYER 8
                last edited by

                eh si

                ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                Please do not use chat/PM to ask for help
                we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                1 Reply Last reply Reply Quote 1
                • C
                  CC88
                  last edited by

                  Ah! E' impossibile allora...

                  Mi sa che devo rivedere l'opzione squid+squidguard ed impostazione proxy sui client tramite group policy se in trasparente non filtra https...

                  1 Reply Last reply Reply Quote 0
                  • kiokomanK
                    kiokoman LAYER 8
                    last edited by

                    impossibile perchè ? usi bind su un altro server?

                    ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                    Please do not use chat/PM to ask for help
                    we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                    Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                    1 Reply Last reply Reply Quote 0
                    • C
                      CC88
                      last edited by

                      No, ho bisogno di usare i due dns w2012 di active directory.

                      C 1 Reply Last reply Reply Quote 0
                      • kiokomanK
                        kiokoman LAYER 8
                        last edited by

                        ok non ho idea per windzoz ma su bind è possibile impostare le richieste dns verso pfsense quindi i client continuano ad usare bind che a sua volta risolve i nomi esterni usando dns resolver di pfsense

                        ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                        Please do not use chat/PM to ask for help
                        we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                        Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                        1 Reply Last reply Reply Quote 0
                        • C
                          CC88 @CC88
                          last edited by

                          @CC88 said in Problemi con squid + squidguard:

                          No, ho bisogno di usare i due dns w2012 di active directory.

                          Dovrebbe essere possibile anche per il dns di windows.

                          Guardo.
                          Intanto grazie per l'enorme disponibilità.

                          1 Reply Last reply Reply Quote 0
                          • C
                            CC88
                            last edited by

                            Boh...

                            Ho abilitato il dns forwarding sui server windows.

                            ho abilitato il dns resolver su pfsense. Sul mio portatile ho forzato il dns a puntare all'ip di pfsense:
                            alt text

                            Ma su pfsense, dopo aver configurato ed abilitato pfBlockerNG:
                            alt text

                            1 Reply Last reply Reply Quote 0
                            • C
                              CC88
                              last edited by CC88

                              Ok. Tolto la spunta su Enabled sia in General che in DNSBL e rimessa, il servizio ora è partito. I due server windows reindirizzano correttamente le richieste.

                              Grazie per avermi aiutato, sei stato preziosissimo.

                              Grazie ancora.

                              1 Reply Last reply Reply Quote 0
                              • C
                                CC88
                                last edited by

                                Mah...

                                Non capisco sinceramente ... libero me lo blocca, youporn va tutto bene, nonostante abbia bloccato...

                                alt text

                                1 Reply Last reply Reply Quote 0
                                • kiokomanK
                                  kiokoman LAYER 8
                                  last edited by kiokoman

                                  hai messo le spunte per i siti porno immagino?
                                  e hai bloccato volontariamente tutto www.libero.it ?
                                  non riesco a verificare sul mio finchè non torno a casa da lavoro

                                  ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                                  Please do not use chat/PM to ask for help
                                  we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                                  Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                                  C 1 Reply Last reply Reply Quote 0
                                  • C
                                    CC88 @kiokoman
                                    last edited by CC88

                                    @kiokoman said in Problemi con squid + squidguard:

                                    hai messo le spunte per i siti porno immagino?
                                    e hai bloccato volontariamente tutto www.libero.it ?
                                    non riesco a verificare sul mio finchè non torno a casa da lavoro

                                    ciao. Libero.it non l'ho bloccato volontariamente.

                                    Ho la spunta su:

                                    • pubblicità
                                    • aggressività
                                    • hacking
                                    • modelle
                                    • siti per adulti

                                    Leggevo comunque in giro che per questo tipo di filtering (porno etc) sarebbe meglio pensare a squid + squidguard.

                                    1 Reply Last reply Reply Quote 0
                                    • kiokomanK
                                      kiokoman LAYER 8
                                      last edited by

                                      c'e' proprio la voce

                                      Porn
                                      [ Large ] Sites about all kinds of sexual content ranging from bare bosoms to hardcore porn.

                                      non saprei dirti in merito a squidguard sinceramente, se vuoi prova a chiedere nella sezione inglese

                                      ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                                      Please do not use chat/PM to ask for help
                                      we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                                      Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                                      C 1 Reply Last reply Reply Quote 0
                                      • C
                                        CC88 @kiokoman
                                        last edited by

                                        @kiokoman said in Problemi con squid + squidguard:

                                        c'e' proprio la voce

                                        Porn
                                        [ Large ] Sites about all kinds of sexual content ranging from bare bosoms to hardcore porn.

                                        Eh si, ma nonostante il resto lo riesca a filtrare alcune cose no. Youporn va sicuramente perchè il lookup del dns non punta al server pfsense.

                                        non saprei dirti in merito a squidguard sinceramente, se vuoi prova a chiedere nella sezione inglese

                                        provo a vedere come e quanto si può intervenire sui client via policy per impostarlo forzatamente... dalle prove che avevo fatto squidguard era parecchio efficiente, ma avrei avuto piacere di poterlo usare in transparent mode.

                                        1 Reply Last reply Reply Quote 0
                                        • kiokomanK
                                          kiokoman LAYER 8
                                          last edited by kiokoman

                                          dopo che hai messo le spunte alle categorie devi scaricarle e aggiornarle andando su "update" e premendo "run"
                                          ho appena provato e youporn è sicuramente bloccato e presente in quella lista. o i tuoi server windows stanno rispondendo con quello che hanno in cache

                                          ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                                          Please do not use chat/PM to ask for help
                                          we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                                          Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                                          1 Reply Last reply Reply Quote 0
                                          • C
                                            CC88
                                            last edited by

                                            Grazie.

                                            Il download lo avevo fatto... Provo a vedere come fare un flush della cache. Ti ringrazio per aiutarmi.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.