<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Squid &amp; SquiGuard]]></title><description><![CDATA[<p dir="auto">Bom dia Galera, beleza ?<br />
Alguém saberia de um possível erro que o Squid e SquiGuard da em relação ao bloqueios de páginas HTTPS? Ele bloqueia algumas máquinas e outras ele libera, sendo que deixamos todas as máquinas com restrição de acesso.</p>
]]></description><link>https://forum.netgate.com/topic/106274/squid-squiguard</link><generator>RSS for Node</generator><lastBuildDate>Sat, 11 Apr 2026 09:07:51 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/106274.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 06 Oct 2016 14:56:16 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Squid &amp; SquiGuard on Fri, 07 Oct 2016 18:11:42 GMT]]></title><description><![CDATA[<p dir="auto">Exato. Então nesse caso vou retirar o meu IP do squidguard e deixar só no bypass.</p>
]]></description><link>https://forum.netgate.com/post/653896</link><guid isPermaLink="true">https://forum.netgate.com/post/653896</guid><dc:creator><![CDATA[danilosv.03]]></dc:creator><pubDate>Fri, 07 Oct 2016 18:11:42 GMT</pubDate></item><item><title><![CDATA[Reply to Squid &amp; SquiGuard on Fri, 07 Oct 2016 18:07:58 GMT]]></title><description><![CDATA[<p dir="auto">Acredito que sim, se o IP precisa ser bloqueado.</p>
<p dir="auto">Não me lembro mas acho que o bypass é para acesso FULL. (sem restrição).</p>
]]></description><link>https://forum.netgate.com/post/653893</link><guid isPermaLink="true">https://forum.netgate.com/post/653893</guid><dc:creator><![CDATA[andrezaomac]]></dc:creator><pubDate>Fri, 07 Oct 2016 18:07:58 GMT</pubDate></item><item><title><![CDATA[Reply to Squid &amp; SquiGuard on Fri, 07 Oct 2016 18:02:42 GMT]]></title><description><![CDATA[<p dir="auto">No meu caso o meu IP ta tanto no bypass quanto no grupo do squidguard. Tenho que remover esse IP do bypass?</p>
]]></description><link>https://forum.netgate.com/post/653891</link><guid isPermaLink="true">https://forum.netgate.com/post/653891</guid><dc:creator><![CDATA[danilosv.03]]></dc:creator><pubDate>Fri, 07 Oct 2016 18:02:42 GMT</pubDate></item><item><title><![CDATA[Reply to Squid &amp; SquiGuard on Fri, 07 Oct 2016 17:56:17 GMT]]></title><description><![CDATA[<p dir="auto">Sim, no caso de usuário do proxy autenticado, eu não posso repetir o mesmo usuário em outro Grupo ACL.</p>
]]></description><link>https://forum.netgate.com/post/653886</link><guid isPermaLink="true">https://forum.netgate.com/post/653886</guid><dc:creator><![CDATA[andrezaomac]]></dc:creator><pubDate>Fri, 07 Oct 2016 17:56:17 GMT</pubDate></item><item><title><![CDATA[Reply to Squid &amp; SquiGuard on Fri, 07 Oct 2016 17:46:30 GMT]]></title><description><![CDATA[<p dir="auto">Ahhhh! Nesse caso tem apenas um IP que é do meu mais nenhum. Isso seria a fonte do problema?</p>
]]></description><link>https://forum.netgate.com/post/653878</link><guid isPermaLink="true">https://forum.netgate.com/post/653878</guid><dc:creator><![CDATA[danilosv.03]]></dc:creator><pubDate>Fri, 07 Oct 2016 17:46:30 GMT</pubDate></item><item><title><![CDATA[Reply to Squid &amp; SquiGuard on Fri, 07 Oct 2016 17:36:49 GMT]]></title><description><![CDATA[<p dir="auto">Na aba Grupo ACL, vc não colocar o IP pertencentes a cada Target???</p>
<p dir="auto"><img src="https://dl.dropboxusercontent.com/u/30532428/mct.PNG" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://forum.netgate.com/post/653870</link><guid isPermaLink="true">https://forum.netgate.com/post/653870</guid><dc:creator><![CDATA[andrezaomac]]></dc:creator><pubDate>Fri, 07 Oct 2016 17:36:49 GMT</pubDate></item><item><title><![CDATA[Reply to Squid &amp; SquiGuard on Fri, 07 Oct 2016 17:29:57 GMT]]></title><description><![CDATA[<p dir="auto">Me explica que IP é esse que você está falando.</p>
]]></description><link>https://forum.netgate.com/post/653869</link><guid isPermaLink="true">https://forum.netgate.com/post/653869</guid><dc:creator><![CDATA[danilosv.03]]></dc:creator><pubDate>Fri, 07 Oct 2016 17:29:57 GMT</pubDate></item><item><title><![CDATA[Reply to Squid &amp; SquiGuard on Fri, 07 Oct 2016 17:22:39 GMT]]></title><description><![CDATA[<p dir="auto">Foi como eu disse no comentário acima.</p>
<p dir="auto">"se vc estiver usando o mesmo IP em vários grupos do SquidGuard, provavelmente não vai funcionar.</p>
<p dir="auto"><strong>Pelo menos com usuário do proxy autenticado isso não funciona.</strong>"</p>
<p dir="auto">Mas blza..</p>
]]></description><link>https://forum.netgate.com/post/653866</link><guid isPermaLink="true">https://forum.netgate.com/post/653866</guid><dc:creator><![CDATA[andrezaomac]]></dc:creator><pubDate>Fri, 07 Oct 2016 17:22:39 GMT</pubDate></item><item><title><![CDATA[Reply to Squid &amp; SquiGuard on Fri, 07 Oct 2016 17:17:42 GMT]]></title><description><![CDATA[<h2><a class="anchor-offset" name="eu-li-vários-tópicos-em-relação-a-esse-tipo-de-bloqueio-https.-talvez-seja-uma-teoria-valida-se-fosse-nas-versões-anteriores.-e-nesses-tópicos-lá-tinha-que-o-ssl-com-o-certificado-nada-mais-era-para-efeito-de-uma-página-de-bloqueio-personalizada-ou-seja-sem-o-ssl-no-squid-a-página-https-ocorre-um-erro-e-não-aparece-sua-pagina-personalizada.-ex-a-página-aqui-do-uol-https-e-globo-https-são-bloqueada-pelo-o-squidguard-na-categoria-quot-news-quot-.-como-o-meu-pf-está-fazendo-este-bloqueios-então"></a>Eu li vários tópicos em relação a esse tipo de bloqueio https. Talvez seja uma teoria valida se fosse nas versões anteriores. E nesses tópicos lá tinha que o SSL com o certificado nada mais era para efeito de uma página de bloqueio personalizada, ou seja sem o SSL no squid a página https ocorre um erro e não aparece sua pagina personalizada. Ex: a página aqui do uol (https) e globo (https) são bloqueada pelo o squidguard na categoria "news". Como o meu pf está fazendo este bloqueios então?</h2>
<p dir="auto">Acho muito bonito esses pontos, nos dar muitos conhecimentos. E valeu por compartilhar suas experiências também.</p>
]]></description><link>https://forum.netgate.com/post/653863</link><guid isPermaLink="true">https://forum.netgate.com/post/653863</guid><dc:creator><![CDATA[danilosv.03]]></dc:creator><pubDate>Fri, 07 Oct 2016 17:17:42 GMT</pubDate></item><item><title><![CDATA[Reply to Squid &amp; SquiGuard on Fri, 07 Oct 2016 17:03:21 GMT]]></title><description><![CDATA[<p dir="auto">Nos meus servidores o uso proxy autenticado.</p>
<p dir="auto">Tenho SquidGuard para filtar palavras…... mas quando site é HTTPS  o SquidGuard não filtra.</p>
<p dir="auto">EX:  Eu digito porno,  se o site for HTTP tiver a palavra porno ele bloqueia 100%, se o site for HTTPS ele libera.  Esse é 1 ponto.</p>
<p dir="auto">Outro detalhe, se vc estiver usando o mesmo IP em vários grupos do SquidGuard, provavelmente não vai funcionar.</p>
<p dir="auto">Pelo menos com usuário do proxy isso não funciona.</p>
<p dir="auto">Verifica essas maquinas que não bloqueia e veja se o IP pertence a mais de 1 grupo do SquidGuard</p>
]]></description><link>https://forum.netgate.com/post/653859</link><guid isPermaLink="true">https://forum.netgate.com/post/653859</guid><dc:creator><![CDATA[andrezaomac]]></dc:creator><pubDate>Fri, 07 Oct 2016 17:03:21 GMT</pubDate></item><item><title><![CDATA[Reply to Squid &amp; SquiGuard on Fri, 07 Oct 2016 17:02:34 GMT]]></title><description><![CDATA[<p dir="auto">Faz um grande sentido.<br />
Contrapartida o que eu entendo é o seguinte: se eu estou liberando a porta 443(HTTPS) e o squid e o squiguard faz o bloqueio por categoria e por palavra chave, os demais devem ficar liberados, correto? O Problema é que uns IP fica tudo liberado e outros não. Sendo que existe a regra de bloqueio em ambos pacotes com porn, socialnet etc, entende?</p>
]]></description><link>https://forum.netgate.com/post/653857</link><guid isPermaLink="true">https://forum.netgate.com/post/653857</guid><dc:creator><![CDATA[danilosv.03]]></dc:creator><pubDate>Fri, 07 Oct 2016 17:02:34 GMT</pubDate></item><item><title><![CDATA[Reply to Squid &amp; SquiGuard on Fri, 07 Oct 2016 16:53:24 GMT]]></title><description><![CDATA[<p dir="auto">Pode ser isso o conflito.</p>
<p dir="auto">Sendo que em Rule vc libera a 443</p>
<p dir="auto">E no Squid vc tenta bloquear algum site que usa a porta 443, as vezes pode dar conflito.  (mas pode ser apenas hipótese)</p>
]]></description><link>https://forum.netgate.com/post/653856</link><guid isPermaLink="true">https://forum.netgate.com/post/653856</guid><dc:creator><![CDATA[andrezaomac]]></dc:creator><pubDate>Fri, 07 Oct 2016 16:53:24 GMT</pubDate></item><item><title><![CDATA[Reply to Squid &amp; SquiGuard on Fri, 07 Oct 2016 16:49:27 GMT]]></title><description><![CDATA[<p dir="auto">sim. Não é block e sim pass.</p>
]]></description><link>https://forum.netgate.com/post/653854</link><guid isPermaLink="true">https://forum.netgate.com/post/653854</guid><dc:creator><![CDATA[danilosv.03]]></dc:creator><pubDate>Fri, 07 Oct 2016 16:49:27 GMT</pubDate></item><item><title><![CDATA[Reply to Squid &amp; SquiGuard on Fri, 07 Oct 2016 16:47:52 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/danilosv.03">@<bdi>danilosv.03</bdi></a>:</p>
<blockquote>
<p dir="auto">Oooh irmãozinho, pois como eu consigo bloqueia algumas páginas aqui então? Tem várias páginas que ele bloqueia direto sendo HTTPS.</p>
</blockquote>
<p dir="auto">Vc não possui regra para porta 443?</p>
]]></description><link>https://forum.netgate.com/post/653853</link><guid isPermaLink="true">https://forum.netgate.com/post/653853</guid><dc:creator><![CDATA[andrezaomac]]></dc:creator><pubDate>Fri, 07 Oct 2016 16:47:52 GMT</pubDate></item><item><title><![CDATA[Reply to Squid &amp; SquiGuard on Fri, 07 Oct 2016 16:45:03 GMT]]></title><description><![CDATA[<p dir="auto">Oooh irmãozinho, pois como eu consigo bloqueia algumas páginas aqui então? Tem várias páginas que ele bloqueia direto sendo HTTPS.</p>
]]></description><link>https://forum.netgate.com/post/653852</link><guid isPermaLink="true">https://forum.netgate.com/post/653852</guid><dc:creator><![CDATA[danilosv.03]]></dc:creator><pubDate>Fri, 07 Oct 2016 16:45:03 GMT</pubDate></item><item><title><![CDATA[Reply to Squid &amp; SquiGuard on Fri, 07 Oct 2016 16:43:41 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/claupers">@<bdi>claupers</bdi></a>:</p>
<blockquote>
<p dir="auto">Estou passando pelo mesmo problema na versão 2.3.2. Pelo que li a versão está com um bug. Quando é só squid bloqueia tranquilamente https e exibe a tela de aviso. Quando é squid+squidGuard bloqueia mas não exibe a tela de aviso e sim uma tela de erro de certificado.</p>
</blockquote>
<p dir="auto">Amigo se vc usa proxy transparente, tanto o squid e o squidguard  não vai bloquear HTTPS</p>
]]></description><link>https://forum.netgate.com/post/653851</link><guid isPermaLink="true">https://forum.netgate.com/post/653851</guid><dc:creator><![CDATA[andrezaomac]]></dc:creator><pubDate>Fri, 07 Oct 2016 16:43:41 GMT</pubDate></item><item><title><![CDATA[Reply to Squid &amp; SquiGuard on Fri, 07 Oct 2016 14:26:47 GMT]]></title><description><![CDATA[<p dir="auto">Estou atualizando o meu pfsense para a uma recente atualização que saiu 2.3.2_1, vamos ver como vai ficar.</p>
]]></description><link>https://forum.netgate.com/post/653799</link><guid isPermaLink="true">https://forum.netgate.com/post/653799</guid><dc:creator><![CDATA[danilosv.03]]></dc:creator><pubDate>Fri, 07 Oct 2016 14:26:47 GMT</pubDate></item><item><title><![CDATA[Reply to Squid &amp; SquiGuard on Fri, 07 Oct 2016 14:18:32 GMT]]></title><description><![CDATA[<p dir="auto">Estou passando pelo mesmo problema na versão 2.3.2. Pelo que li a versão está com um bug. Quando é só squid bloqueia tranquilamente https e exibe a tela de aviso. Quando é squid+squidGuard bloqueia mas não exibe a tela de aviso e sim uma tela de erro de certificado.</p>
]]></description><link>https://forum.netgate.com/post/653792</link><guid isPermaLink="true">https://forum.netgate.com/post/653792</guid><dc:creator><![CDATA[claupers]]></dc:creator><pubDate>Fri, 07 Oct 2016 14:18:32 GMT</pubDate></item><item><title><![CDATA[Reply to Squid &amp; SquiGuard on Fri, 07 Oct 2016 14:12:03 GMT]]></title><description><![CDATA[<p dir="auto">Exatamente. Eu já fiz isso também só que como tem vários sites com HTTPS eu prefiro deixar o squidguard fazer esse tipo de bloqueio pela a blacklist. O problema é que o squidguard não ta bloqueando alguns sites para alguns IP, ai nesse caso eu vou criando as target para bloqueios dela, entende?</p>
]]></description><link>https://forum.netgate.com/post/653786</link><guid isPermaLink="true">https://forum.netgate.com/post/653786</guid><dc:creator><![CDATA[danilosv.03]]></dc:creator><pubDate>Fri, 07 Oct 2016 14:12:03 GMT</pubDate></item><item><title><![CDATA[Reply to Squid &amp; SquiGuard on Fri, 07 Oct 2016 13:43:00 GMT]]></title><description><![CDATA[<p dir="auto">Cara atualmente uso proxy autenticado.</p>
<p dir="auto">Mas por muito tempo usei o transparente, uma dica muito boa para bloqueio de HTTPS.</p>
<p dir="auto">Em Firewall&gt;&gt;Rules(Regras)</p>
<p dir="auto">Cria Regras nessa ordem.</p>
<p dir="auto"><img src="https://dl.dropboxusercontent.com/u/30532428/regraspfsense.PNG" alt="" class=" img-fluid img-markdown" /></p>
<p dir="auto">Sempre tive 100% de exito, unico detalhe com alguns site que necessita serem liberados como os de Banco/Google, e a vezes esses site mudam de IP<br />
aí vc tem que ir nas Alies deles acrescentar o IP.</p>
]]></description><link>https://forum.netgate.com/post/653780</link><guid isPermaLink="true">https://forum.netgate.com/post/653780</guid><dc:creator><![CDATA[andrezaomac]]></dc:creator><pubDate>Fri, 07 Oct 2016 13:43:00 GMT</pubDate></item><item><title><![CDATA[Reply to Squid &amp; SquiGuard on Fri, 07 Oct 2016 11:26:56 GMT]]></title><description><![CDATA[<p dir="auto">Eu fiz o bloqueio do youtube aqui através do host dele, criei a aliase coloquei: youtube.com e o bloqueio dele acontece. Meu problema é que algumas máquinas o bloqueio com o SSL acontece e em outras simplesmente não acontece.</p>
]]></description><link>https://forum.netgate.com/post/653762</link><guid isPermaLink="true">https://forum.netgate.com/post/653762</guid><dc:creator><![CDATA[danilosv.03]]></dc:creator><pubDate>Fri, 07 Oct 2016 11:26:56 GMT</pubDate></item><item><title><![CDATA[Reply to Squid &amp; SquiGuard on Fri, 07 Oct 2016 11:08:00 GMT]]></title><description><![CDATA[<p dir="auto">Você pode bloquear por range de IP, mas alguma coisa sempre acaba passando.</p>
<p dir="auto">Pegamos de exemplo o YOUTUBE:</p>
<p dir="auto">Alguns endereços dentro do range dele, aponta para o google.com, ou seja, aleatóriamente, você vai cair no bloqueio quando acessar o google.</p>
<p dir="auto">Uma forma de resolver 100%, seria com proxy ativo e WPAD (de uma forma que não precisa instalar certificado nos clientes).  8)</p>
<p dir="auto">Você pode seguir este meu guia e fazer um ambiente de testes para validar:</p>
<p dir="auto">https://forum.pfsense.org/index.php?topic=118346.0</p>
]]></description><link>https://forum.netgate.com/post/653759</link><guid isPermaLink="true">https://forum.netgate.com/post/653759</guid><dc:creator><![CDATA[brunok]]></dc:creator><pubDate>Fri, 07 Oct 2016 11:08:00 GMT</pubDate></item><item><title><![CDATA[Reply to Squid &amp; SquiGuard on Thu, 06 Oct 2016 20:43:25 GMT]]></title><description><![CDATA[<p dir="auto">Não uso proxy transparente, fico te devendo.</p>
]]></description><link>https://forum.netgate.com/post/653649</link><guid isPermaLink="true">https://forum.netgate.com/post/653649</guid><dc:creator><![CDATA[tomaswaldow]]></dc:creator><pubDate>Thu, 06 Oct 2016 20:43:25 GMT</pubDate></item><item><title><![CDATA[Reply to Squid &amp; SquiGuard on Thu, 06 Oct 2016 20:36:56 GMT]]></title><description><![CDATA[<p dir="auto">Uso proxy transparente sem o SSL. Com bloqueio por ranger do facebook (HTTPS) e liberações de portas de e-mail.</p>
]]></description><link>https://forum.netgate.com/post/653648</link><guid isPermaLink="true">https://forum.netgate.com/post/653648</guid><dc:creator><![CDATA[danilosv.03]]></dc:creator><pubDate>Thu, 06 Oct 2016 20:36:56 GMT</pubDate></item></channel></rss>