Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    SquidGuard bloqueia https?

    Scheduled Pinned Locked Moved Portuguese
    12 Posts 4 Posters 2.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      ciroxm
      last edited by

      Olá colegas,

      Estou com um pfsense 2.3.2-RELEASE-p1, proxy transparente, configurado com ssl filtering, squidguard com black list configurada no target categories/Common ACL. No SquidGuard Os sites http funcionam o bloqueio normalmente, porém quando é https ele não está bloqueando.

      Consigo bloquear o acesso ao configurar diretamente na ACL de blacklist do squid, porém já vi que outras pessoas utilizam o squidguard também pro https, então não sei pq no meu caso não está indo.

      Alguém tem alguma ideia?

      Obrigado

      1 Reply Last reply Reply Quote 0
      • H
        hunterjn
        last edited by

        Já pesquisou no Fórum sobre "Bloqueio HTTPS"? Tem muitos posts sobre isso.

        Juan Damo - Network Administrator

        Principal área: TCP/IP (Modo escovar bits)

        Também posso te ajudar com Cisco Systems, Windows Server e Zabbix.

        https://www.facebook.com/hunterjn

        https://juandhelper.wordpress.com/

        1 Reply Last reply Reply Quote 0
        • R
          ricardo.duarte
          last edited by

          @ciroxm:

          Olá colegas,

          Estou com um pfsense 2.3.2-RELEASE-p1, proxy transparente, configurado com ssl filtering, squidguard com black list configurada no target categories/Common ACL. No SquidGuard Os sites http funcionam o bloqueio normalmente, porém quando é https ele não está bloqueando.

          Consigo bloquear o acesso ao configurar diretamente na ACL de blacklist do squid, porém já vi que outras pessoas utilizam o squidguard também pro https, então não sei pq no meu caso não está indo.

          Alguém tem alguma ideia?

          Obrigado

          Ciroxm

          Eu estava utilizando essa mesma versão do PFSENSE em meu ambiente de produção desse mesmo modo. Proxy Transparente + Regras de Firewall e Squid Guard.

          Quando tentei inserir a autenticação por SSL, no começo o bloqueio funcionava corretamente sem problema algum. Porém após dois dias funcionando, Bugou totalmente o meu squid efetuando assim a abertura de todos os sites que haviam no black list. Mesmo efetuando a reinstalação e atualizando do SQUID e  da black list , não resolveu meu problema. Após pesquisar aqui no fórum, localizei que essa versão apresentou muitas falhas do Proxy transparente com SSL.
          No meu cenário, estou refazendo um novo servidor com Proxy Ativo + Autenticação Local + Squid Guard. Desse modo, venho homologando a alguns dias e está  fazendo o papel corretamente de bloqueio do HTTPS e HTTP.

          Bem, no meu cenário não funcionou essa versão 2.3.1 com proxy transparente e SSL.

          Ricardo Duarte

          Analista de Suporte II
          Skype: ricardo.duarte706
          E-mail: duarte3223@gmail.com

          1 Reply Last reply Reply Quote 0
          • danilosv.03D
            danilosv.03
            last edited by

            @ricardo.duarte:

            @ciroxm:

            Olá colegas,

            Estou com um pfsense 2.3.2-RELEASE-p1, proxy transparente, configurado com ssl filtering, squidguard com black list configurada no target categories/Common ACL. No SquidGuard Os sites http funcionam o bloqueio normalmente, porém quando é https ele não está bloqueando.

            Consigo bloquear o acesso ao configurar diretamente na ACL de blacklist do squid, porém já vi que outras pessoas utilizam o squidguard também pro https, então não sei pq no meu caso não está indo.

            Alguém tem alguma ideia?

            Obrigado

            Ciroxm

            Eu estava utilizando essa mesma versão do PFSENSE em meu ambiente de produção desse mesmo modo. Proxy Transparente + Regras de Firewall e Squid Guard.

            Quando tentei inserir a autenticação por SSL, no começo o bloqueio funcionava corretamente sem problema algum. Porém após dois dias funcionando, Bugou totalmente o meu squid efetuando assim a abertura de todos os sites que haviam no black list. Mesmo efetuando a reinstalação e atualizando do SQUID e  da black list , não resolveu meu problema. Após pesquisar aqui no fórum, localizei que essa versão apresentou muitas falhas do Proxy transparente com SSL.
            No meu cenário, estou refazendo um novo servidor com Proxy Ativo + Autenticação Local + Squid Guard. Desse modo, venho homologando a alguns dias e está  fazendo o papel corretamente de bloqueio do HTTPS e HTTP.

            Bem, no meu cenário não funcionou essa versão 2.3.1 com proxy transparente e SSL.

            Com certeza você deve ter feito alguma configuração incorreta. Pois eu tenho 12 servidores pfsense trabalhando desta mesma maneira que você utiliza:
            squid+squidguard com interceptação SSL e a blacklist funciona perfeitamente com bloqueios de páginas https.
            Procure este vídeo no youtube:

            pfSense-23-Curso-Grátis-Aula-21-Proxy-transparente-com-interceptação-SSL

            É o mesmo processo que utilizei para o meu ambiente em produção.


            :)
            |E-mail: danilosv.03@gmail.com
            |Skype: danilosv.03


            1 Reply Last reply Reply Quote 0
            • C
              ciroxm
              last edited by

              @ricardo.duarte:

              @ciroxm:

              Olá colegas,

              Estou com um pfsense 2.3.2-RELEASE-p1, proxy transparente, configurado com ssl filtering, squidguard com black list configurada no target categories/Common ACL. No SquidGuard Os sites http funcionam o bloqueio normalmente, porém quando é https ele não está bloqueando.

              Consigo bloquear o acesso ao configurar diretamente na ACL de blacklist do squid, porém já vi que outras pessoas utilizam o squidguard também pro https, então não sei pq no meu caso não está indo.

              Alguém tem alguma ideia?

              Obrigado

              Ciroxm

              Eu estava utilizando essa mesma versão do PFSENSE em meu ambiente de produção desse mesmo modo. Proxy Transparente + Regras de Firewall e Squid Guard.

              Quando tentei inserir a autenticação por SSL, no começo o bloqueio funcionava corretamente sem problema algum. Porém após dois dias funcionando, Bugou totalmente o meu squid efetuando assim a abertura de todos os sites que haviam no black list. Mesmo efetuando a reinstalação e atualizando do SQUID e  da black list , não resolveu meu problema. Após pesquisar aqui no fórum, localizei que essa versão apresentou muitas falhas do Proxy transparente com SSL.
              No meu cenário, estou refazendo um novo servidor com Proxy Ativo + Autenticação Local + Squid Guard. Desse modo, venho homologando a alguns dias e está  fazendo o papel corretamente de bloqueio do HTTPS e HTTP.

              Bem, no meu cenário não funcionou essa versão 2.3.1 com proxy transparente e SSL.

              Pois é Ricardo, o SquidGuard deveria bloquear. Também estou pensando em fazer com proxy ativo pra testar. De qualquer forma vou tentar mais e posto aqui o progresso.

              1 Reply Last reply Reply Quote 0
              • danilosv.03D
                danilosv.03
                last edited by

                tenta fazer com proxy transparente e com interceptação SSL


                :)
                |E-mail: danilosv.03@gmail.com
                |Skype: danilosv.03


                1 Reply Last reply Reply Quote 0
                • C
                  ciroxm
                  last edited by

                  Em versões mais novas funcionou, mas agora estou tendo alguns problemas de certificado que tb desanimam dessa solução. Suspeito que os problemas que tive anteriormente podem ter sido: q ao mudar as configurações do squid parece ser preciso dar o apply novamente no squidguard, cache de navegador, uso de certificado errado (eu tenho um certificado válido - uso até pra logar no pfsense, mas não ta funcionando para fazer a interceptação do ssl, e na versão anterior do squid3 o squid nem iniciava)… De qualquer forma ta ai meu registro, vou tentar partir pro proxy ativo e tentarei usar novamente o transparente quando sair versões mais novas.

                  1 Reply Last reply Reply Quote 0
                  • danilosv.03D
                    danilosv.03
                    last edited by

                    @ciroxm:

                    Em versões mais novas funcionou, mas agora estou tendo alguns problemas de certificado que tb desanimam dessa solução. Suspeito que os problemas que tive anteriormente podem ter sido: q ao mudar as configurações do squid parece ser preciso dar o apply novamente no squidguard, cache de navegador, uso de certificado errado (eu tenho um certificado válido - uso até pra logar no pfsense, mas não ta funcionando para fazer a interceptação do ssl, e na versão anterior do squid3 o squid nem iniciava)… De qualquer forma ta ai meu registro, vou tentar partir pro proxy ativo e tentarei usar novamente o transparente quando sair versões mais novas.

                    Existe algum modo para eu ver essas suas configurações? Possa ser em um ambiente virtual


                    :)
                    |E-mail: danilosv.03@gmail.com
                    |Skype: danilosv.03


                    1 Reply Last reply Reply Quote 0
                    • C
                      ciroxm
                      last edited by

                      Depois que atualizei e continuei testando chegou a funcionar o bloqueio do https. Mas como não funcionou com meu certificado ainda preciso instalar a CA nas máquinas, o que ao meu ver é mais complicado que configurar um proxy.

                      1 Reply Last reply Reply Quote 0
                      • danilosv.03D
                        danilosv.03
                        last edited by

                        @ciroxm:

                        Depois que atualizei e continuei testando chegou a funcionar o bloqueio do https. Mas como não funcionou com meu certificado ainda preciso instalar a CA nas máquinas, o que ao meu ver é mais complicado que configurar um proxy.

                        Você pode tá fazendo isso via GPO.


                        :)
                        |E-mail: danilosv.03@gmail.com
                        |Skype: danilosv.03


                        1 Reply Last reply Reply Quote 0
                        • C
                          ciroxm
                          last edited by

                          Eu sei, mas nem todas as máquinas que irão usar a rede no meu cenário são do dominio. Boa parte, se não a maior é via wifi com dispositivos de terceiros.

                          1 Reply Last reply Reply Quote 0
                          • danilosv.03D
                            danilosv.03
                            last edited by

                            @ciroxm:

                            Eu sei, mas nem todas as máquinas que irão usar a rede no meu cenário são do dominio. Boa parte, se não a maior é via wifi com dispositivos de terceiros.

                            Nesse caso por que você  não reserva uma DMZ para os visitantes?


                            :)
                            |E-mail: danilosv.03@gmail.com
                            |Skype: danilosv.03


                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.