Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PfSense 2.3.2 + Squid + Squidguard

    Scheduled Pinned Locked Moved Portuguese
    6 Posts 4 Posters 1.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • B Offline
      biodinamica
      last edited by

      Galera não achei a explicação aqui no fórum, então me perdoem se o tópico for repetido, me passem por favor o link da resolução caso já haja.

      O "B.O." é o seguinte:

      Proxy não-transparente, Autenticação NTLM no AD(uso o pf2ad) e as liberações e restrições que faço no SquidGuard, estão funcionando perfeitamente, porém quando o usuario busca um tema no google, as páginas que o resultado da busca oferece não abrem nenhuma, tenho que inserir manualmente como confiavel nas ACL's….. Pois aqui trabalhamos com a forma "Restringe tudo e libera o necessário".... Tem alguma forma de resolver isso sem ser liberando manualmente e sem ser "Libera tudo e restringe o necessário"? Antigamente usava o Endian e "não tinha isso", instalei o pfSense agora pela qualidade da segurança que ele oferece e estou gostando bastante, porém estou ficando sobrecarregado de emails solicitando "Libera o site xxxxxxx pra mim?!"  ::)

      Agradeço desde já!

      Att.
      Renan Pontes

      1 Reply Last reply Reply Quote 0
      • R Offline
        rvl
        last edited by

        Pelo que eu entendi nao esta errado, se voce usa a forma RESTRINGE e libera apenas o que esta na sua WHITELIST do squidguard, realmente a pesquisa no google é realizada mas os links de acesso nao abrem pq nao constam na lista da sua WHITELIST.

        abraços,

        Renan

        1 Reply Last reply Reply Quote 0
        • danilosv.03D Offline
          danilosv.03
          last edited by

          Acredito que tu vai ter mais controle trabalhando com proxy transparente do que com ele dedicado.


          :)
          |E-mail: danilosv.03@gmail.com
          |Skype: danilosv.03


          1 Reply Last reply Reply Quote 0
          • L Offline
            leoescarpellin
            last edited by

            @biodinamica:

            Galera não achei a explicação aqui no fórum, então me perdoem se o tópico for repetido, me passem por favor o link da resolução caso já haja.

            O "B.O." é o seguinte:

            Proxy não-transparente, Autenticação NTLM no AD(uso o pf2ad) e as liberações e restrições que faço no SquidGuard, estão funcionando perfeitamente, porém quando o usuario busca um tema no google, as páginas que o resultado da busca oferece não abrem nenhuma, tenho que inserir manualmente como confiavel nas ACL's….. Pois aqui trabalhamos com a forma "Restringe tudo e libera o necessário".... Tem alguma forma de resolver isso sem ser liberando manualmente e sem ser "Libera tudo e restringe o necessário"? Antigamente usava o Endian e "não tinha isso", instalei o pfSense agora pela qualidade da segurança que ele oferece e estou gostando bastante, porém estou ficando sobrecarregado de emails solicitando "Libera o site xxxxxxx pra mim?!"  ::)

            Agradeço desde já!

            Att.
            Renan Pontes

            Realmente biodinamica, da forma que você configurou o pfSense esta fazendo o trabalho que você pediu para ele fazer… bloqueando tudo e liberando apenas o que esta na whitelist, devido a este motivo os links de resultado do google não abrem.
            Se anteriormente o Endian liberava você configurando da mesma forma que esta agora, era alguma falha dentro da sua configuração nele.
            Mais o pfSense esta fazendo exatamente o que você esta pedindo.

            Att,
            Leonardo Escarpellin

            1 Reply Last reply Reply Quote 0
            • B Offline
              biodinamica
              last edited by

              Obrigado a todos pelos feedbacks, vou precisar inverter a lógica!

              Kudos!

              Att,
              Renan Pontes

              1 Reply Last reply Reply Quote 0
              • danilosv.03D Offline
                danilosv.03
                last edited by

                é melhor você fazer isso mesmo.


                :)
                |E-mail: danilosv.03@gmail.com
                |Skype: danilosv.03


                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.