Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Problemi con squid + squidguard

    Scheduled Pinned Locked Moved Italiano
    26 Posts 2 Posters 2.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • kiokomanK
      kiokoman LAYER 8
      last edited by kiokoman

      boh, sinceramente mi sembrava abbastanza semplice e non ho seguito nessuna guida. basta mettere le spunte e attivare

      Immagine2.jpg
      Immagine3.jpg Immagine4.jpg Immagine5.jpg Immagine1.jpg

      ti devi solo assicurare di avere DNS Resolver attivo e che i client usino come dns l'ip di pfsense

      ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
      Please do not use chat/PM to ask for help
      we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
      Don't forget to Upvote with the 👍 button for any post you find to be helpful.

      1 Reply Last reply Reply Quote 1
      • C
        CC88
        last edited by

        Ciao, perdonami... dubbio...
        Devo usare la macchina pfsense come server dns?

        1 Reply Last reply Reply Quote 0
        • kiokomanK
          kiokoman LAYER 8
          last edited by

          eh si

          ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
          Please do not use chat/PM to ask for help
          we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
          Don't forget to Upvote with the 👍 button for any post you find to be helpful.

          1 Reply Last reply Reply Quote 1
          • C
            CC88
            last edited by

            Ah! E' impossibile allora...

            Mi sa che devo rivedere l'opzione squid+squidguard ed impostazione proxy sui client tramite group policy se in trasparente non filtra https...

            1 Reply Last reply Reply Quote 0
            • kiokomanK
              kiokoman LAYER 8
              last edited by

              impossibile perchè ? usi bind su un altro server?

              ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
              Please do not use chat/PM to ask for help
              we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
              Don't forget to Upvote with the 👍 button for any post you find to be helpful.

              1 Reply Last reply Reply Quote 0
              • C
                CC88
                last edited by

                No, ho bisogno di usare i due dns w2012 di active directory.

                C 1 Reply Last reply Reply Quote 0
                • kiokomanK
                  kiokoman LAYER 8
                  last edited by

                  ok non ho idea per windzoz ma su bind è possibile impostare le richieste dns verso pfsense quindi i client continuano ad usare bind che a sua volta risolve i nomi esterni usando dns resolver di pfsense

                  ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                  Please do not use chat/PM to ask for help
                  we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                  Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                  1 Reply Last reply Reply Quote 0
                  • C
                    CC88 @CC88
                    last edited by

                    @CC88 said in Problemi con squid + squidguard:

                    No, ho bisogno di usare i due dns w2012 di active directory.

                    Dovrebbe essere possibile anche per il dns di windows.

                    Guardo.
                    Intanto grazie per l'enorme disponibilità.

                    1 Reply Last reply Reply Quote 0
                    • C
                      CC88
                      last edited by

                      Boh...

                      Ho abilitato il dns forwarding sui server windows.

                      ho abilitato il dns resolver su pfsense. Sul mio portatile ho forzato il dns a puntare all'ip di pfsense:
                      alt text

                      Ma su pfsense, dopo aver configurato ed abilitato pfBlockerNG:
                      alt text

                      1 Reply Last reply Reply Quote 0
                      • C
                        CC88
                        last edited by CC88

                        Ok. Tolto la spunta su Enabled sia in General che in DNSBL e rimessa, il servizio ora è partito. I due server windows reindirizzano correttamente le richieste.

                        Grazie per avermi aiutato, sei stato preziosissimo.

                        Grazie ancora.

                        1 Reply Last reply Reply Quote 0
                        • C
                          CC88
                          last edited by

                          Mah...

                          Non capisco sinceramente ... libero me lo blocca, youporn va tutto bene, nonostante abbia bloccato...

                          alt text

                          1 Reply Last reply Reply Quote 0
                          • kiokomanK
                            kiokoman LAYER 8
                            last edited by kiokoman

                            hai messo le spunte per i siti porno immagino?
                            e hai bloccato volontariamente tutto www.libero.it ?
                            non riesco a verificare sul mio finchè non torno a casa da lavoro

                            ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                            Please do not use chat/PM to ask for help
                            we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                            Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                            C 1 Reply Last reply Reply Quote 0
                            • C
                              CC88 @kiokoman
                              last edited by CC88

                              @kiokoman said in Problemi con squid + squidguard:

                              hai messo le spunte per i siti porno immagino?
                              e hai bloccato volontariamente tutto www.libero.it ?
                              non riesco a verificare sul mio finchè non torno a casa da lavoro

                              ciao. Libero.it non l'ho bloccato volontariamente.

                              Ho la spunta su:

                              • pubblicità
                              • aggressività
                              • hacking
                              • modelle
                              • siti per adulti

                              Leggevo comunque in giro che per questo tipo di filtering (porno etc) sarebbe meglio pensare a squid + squidguard.

                              1 Reply Last reply Reply Quote 0
                              • kiokomanK
                                kiokoman LAYER 8
                                last edited by

                                c'e' proprio la voce

                                Porn
                                [ Large ] Sites about all kinds of sexual content ranging from bare bosoms to hardcore porn.

                                non saprei dirti in merito a squidguard sinceramente, se vuoi prova a chiedere nella sezione inglese

                                ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                                Please do not use chat/PM to ask for help
                                we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                                Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                                C 1 Reply Last reply Reply Quote 0
                                • C
                                  CC88 @kiokoman
                                  last edited by

                                  @kiokoman said in Problemi con squid + squidguard:

                                  c'e' proprio la voce

                                  Porn
                                  [ Large ] Sites about all kinds of sexual content ranging from bare bosoms to hardcore porn.

                                  Eh si, ma nonostante il resto lo riesca a filtrare alcune cose no. Youporn va sicuramente perchè il lookup del dns non punta al server pfsense.

                                  non saprei dirti in merito a squidguard sinceramente, se vuoi prova a chiedere nella sezione inglese

                                  provo a vedere come e quanto si può intervenire sui client via policy per impostarlo forzatamente... dalle prove che avevo fatto squidguard era parecchio efficiente, ma avrei avuto piacere di poterlo usare in transparent mode.

                                  1 Reply Last reply Reply Quote 0
                                  • kiokomanK
                                    kiokoman LAYER 8
                                    last edited by kiokoman

                                    dopo che hai messo le spunte alle categorie devi scaricarle e aggiornarle andando su "update" e premendo "run"
                                    ho appena provato e youporn è sicuramente bloccato e presente in quella lista. o i tuoi server windows stanno rispondendo con quello che hanno in cache

                                    ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                                    Please do not use chat/PM to ask for help
                                    we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                                    Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                                    1 Reply Last reply Reply Quote 0
                                    • C
                                      CC88
                                      last edited by

                                      Grazie.

                                      Il download lo avevo fatto... Provo a vedere come fare un flush della cache. Ti ringrazio per aiutarmi.

                                      1 Reply Last reply Reply Quote 0
                                      • kiokomanK
                                        kiokoman LAYER 8
                                        last edited by

                                        si fa anche presto a verificare, prova a fare nslookup direttamente nella console di pfsense che ti dovrebbe rispondere 10.10.10.1 e poi da un pc in rete, se ti risponde diversamente è in cache nel pc o nei tuoi server o c'e' qualcosa che nn va nel dns di windows

                                        ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                                        Please do not use chat/PM to ask for help
                                        we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                                        Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                                        1 Reply Last reply Reply Quote 1
                                        • C
                                          CC88
                                          last edited by CC88

                                          Niente credo di aver fatto tutto ma non ci arrivo (output da console di pfsense):

                                          Server: 127.0.0.1
                                          Address: 127.0.0.1#53

                                          Non-authoritative answer:
                                          www.youporn.com canonical name = youporn.com.
                                          Name: youporn.com
                                          Address: 66.254.114.79

                                          Mentre per libero:

                                          Server: 127.0.0.1
                                          Address: 127.0.0.1#53

                                          Name: www.libero.it
                                          Address: 10.10.10.1

                                          1 Reply Last reply Reply Quote 0
                                          • kiokomanK
                                            kiokoman LAYER 8
                                            last edited by kiokoman

                                            prova a riavviare pfsense e a riscaricare le liste

                                            [2.4.4-RELEASE][root@pfSense.localdomain]/root: nslookup youporn.com
                                            Server:         127.0.0.1
                                            Address:        127.0.0.1#53
                                            
                                            Name:   youporn.com
                                            Address: 10.10.10.1
                                            
                                            [2.4.4-RELEASE][root@pfSense.localdomain]/root: nslookup www.libero.it
                                            Server:         172.16.0.100
                                            Address:        172.16.0.100#53
                                            
                                            Non-authoritative answer:
                                            www.libero.it   canonical name = d31d9gezsyt1z8.cloudfront.net.
                                            Name:   d31d9gezsyt1z8.cloudfront.net
                                            Address: 99.86.163.87
                                            Name:   d31d9gezsyt1z8.cloudfront.net
                                            Address: 99.86.163.64
                                            Name:   d31d9gezsyt1z8.cloudfront.net
                                            Address: 99.86.163.102
                                            Name:   d31d9gezsyt1z8.cloudfront.net
                                            Address: 99.86.163.42
                                            ;; Got SERVFAIL reply from 127.0.0.1, trying next server
                                            

                                            libero non e' inserito nei dnsbl c'e' qualcosa che non va nella tua installazione

                                            stai usando pfblockerng-devel vero ?

                                            ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                                            Please do not use chat/PM to ask for help
                                            we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                                            Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.