Squid3 + SquidGuard + Group ACL



  • Pessoal, bom dia.
    Tenho uma instância do PfSense configurada nas seguintes versões:
    PfSense: 2.3.2 - amd64
    Squid: 3.5.19
    SquidGuard: 1.4

    Implementei o Squid com análise de tráfego SSL criando o certificado pelo próprio PfSense.

    Os bloqueios funcionam pela Common ACL, porém, ao adicionar o host a qualquer Group ACL, a inspeção SSL parece que para de funcionar.
    Essa é uma imagem do bloqueio funcionando e o certificado identificado no browser

    E essa é uma imagem ao adicionar o host a um Group ACL:



  • Amigo,

    Estou com o mesmo problema e oq parece ser um problema de bug na varsao 2.3 do pfSense.
    Na versão 2.2 funcionava normal.

    Já procurei bastante sobre o assunto até mesmo em foruns em ingles mas ainda não tem uma solução definitiva.

    O que você pode fazer é desabilitar o proxy transparente e setar no navegado o proxy que irá funcionar.


Log in to reply