Squid 3.5 ile HTTPS siteleri domain adiyla yasaklamak
-
Herkese merhaba,
General setup kısmında elle verdiğim dns leri kaldırdım. Dns forwarder açıktı onu da kapattım. Dns Resolver ı aktif hale getirip ayarlarını yaptım. Tüm istemciler dns olarak pfsense i görüyor. Tüm hafta sonu test ettim, herhangi bir sorun gözlemlemedim. Şu an son derece stabil çalışıyor. Hiçbir erişim problemi yaşamıyorum, bilginize arkadaşlar. Emeği geçenlere çok teşekkür ederim.
Bide pfblockerng yüklü olması mı lazım?
Bunun ayarları hakkındada bilgi verebilir misiniz? -
Herkese merhaba,
General setup kısmında elle verdiğim dns leri kaldırdım. Dns forwarder açıktı onu da kapattım. Dns Resolver ı aktif hale getirip ayarlarını yaptım. Tüm istemciler dns olarak pfsense i görüyor. Tüm hafta sonu test ettim, herhangi bir sorun gözlemlemedim. Şu an son derece stabil çalışıyor. Hiçbir erişim problemi yaşamıyorum, bilginize arkadaşlar. Emeği geçenlere çok teşekkür ederim.
Bide pfblockerng yüklü olması mı lazım?
Bunun ayarları hakkındada bilgi verebilir misiniz?merhaba,
https filtreleme için pfblocker a ihtiyacınız yok.
-
DNS Resolver içerisinde Custum Options ta (3. Resim) bir değer var.
Yazıp kaydetmeye çalıştığımda dosyanın olmadığına dair hata veriyor.
O sebeple sordum.
Bu durumda o parametreyi yazmayacakmıyız? -
DNS Resolver içerisinde Custum Options ta (3. Resim) bir değer var.
Yazıp kaydetmeye çalıştığımda dosyanın olmadığına dair hata veriyor.
O sebeple sordum.
Bu durumda o parametreyi yazmayacakmıyız?Merhaba,
Doğrudur, o değeri (kurulu olsaydı) pfblocker oraya otomatik yazıyor. Sizin buna ihtiyacınız yok. -
Öncellikle çok teşekkür ediyorum. Çok stabil bir şekilde kullanıyorum ve çalışıyor. Benim Sorunum çok fazla ram tüketimi 4gb ram 3-4 saat içinde yüzde 80 kullanım ve swap usage yüzde 30 lara geliyor. Normalmidir ?
-
Bir yerde hata mı yapıyorum hala stabil şekilde çalışmıyor. :)
Wpad ile client'lara proxy dağıttığımda problem çıkmıyor ancak mobil cihazlarda ssl bağlantılarında problem çıkabiliyor.
Özellikle wifi üzerinden whatsapp'da bağlantı problemleri ciddi gecikmeler yaşıyorum, herhangi bir engelleme olmamasına rağmen.
-
s.a arkadaşlar konuda anlatılan squid+squidguard ile https sitelerin içerik filtrelemesini bir türlü yapamadım yardımcı olabilirseniz sevinirim
pfsense 2.3.4 64 bit sürümü kurulu dhcp server kullanmıyorum pc lerde sabit ip verili
2 adet internet hattı var biri varsayılan internet hattı diğeri içinse rules kısmında kurallar ile
online oyunları ona yönlendiriyorum load balance veya fail over yok
captive portal ı ise sadece mac filtreleme için kullanıyorum yani captive portal aktif ve macs kısmına pfsense
üzerinden internete çıkan pc lerin mac adresleri girili
ayrıca aşağıdaki linkteki videodanda faydalanmaya çalıştım
https://www.youtube.com/watch?v=F8gmaNQxeRAsistemde dhcp açık olmadığı için wpad(ki daha önce hiç kullanmadım hiç ihtiyacımda olmadı) benzeri
clientlara sertifika dağıtan bir uygulama veya mekanizma da yok
pfsense i internet kafede kullanıyorum işin ilginç tarafıda burada başlıyor
clientlara sertifika yüklemediğim halde herhangi bir güvenli bağlantı sorunu falan almış değilim
dün gece ana makinaya sertifikayı yükledim(win7 prof 64bit) hatta mozilla chrome ve opera
tarayıcılarında ayarlardan sertifikayı içe aktar yapmama rağmen hem bağlantı sertifika sorunu yok
HEMDE SQUİDGUARD FİLTRELEME YAPMIYORörneğin squidguard common acl de social seçeneğini deny yapıp save edip allow tıklayıp tekrar save edip
hatta state reset yapıp denediğimde facebook twitter instagram ana giriş sayfalarını açıyor :(Yardımcı olabilen olamayan herkese şimdiden teşekkürler hayırlı çalışmalar
![Snap 2017-07-24 at 15.53.16.png](/public/imported_attachments/1/Snap 2017-07-24 at 15.53.16.png)
![Snap 2017-07-24 at 15.53.16.png_thumb](/public/imported_attachments/1/Snap 2017-07-24 at 15.53.16.png_thumb)
![Snap 2017-07-24 at 15.53.35.png](/public/imported_attachments/1/Snap 2017-07-24 at 15.53.35.png)
![Snap 2017-07-24 at 15.53.35.png_thumb](/public/imported_attachments/1/Snap 2017-07-24 at 15.53.35.png_thumb)
-
üstteki mesajımda son iki resim sığmadı diğer iki resmide buraya ekledim teşekkürler
ÖNEMLİ EKLEME: General Setup kısmında girili olan dnsler servis sağlayıcıların (vodafone+türknet)
dnsleri ayrıca vodafone (yani internet hattında) güvenli internet aktif onuda belirteyim
-
Selamlar arkadaşlar
yaptığım araştırmada aşağıdaki linkteki konu sahibi arkadaşın
anlatımında belittiği işlemi yapınca çok şükür https filtreleme çalışmaya başladı
https://forum.pfsense.org/index.php?topic=112335.0
konuda belittiği küçük ayrıntı yani daha önce yapmadığım fakat sonra uygulayınca
filtrelemenin çalışmaya başladığı ayar budur (daha önce HTTPS seçiliydi)"set pfsense Protocol to http (This is a MUST, it will not work if you do not do this)
System: Advanced: Admin Access Protocol http"Türkçesi pfsense te System>Advanced yoluna gittiğimizde HTTP SEÇİLİ OLMALI DİYOR
aşağıya resimde ekliyorum
ayrıca şunuda belirteyim kullandığım sürümüde bu işlemi yapmadan önce
2.3.4-RELEASE-p1 (amd64)
built on Fri Jul 14 14:52:43 CDT 2017
FreeBSD 10.3-RELEASE-p19sürümüne yani 2.3.4 patch1 sürümüne güncelledim
ve rem kullanımı yaklaşık %20 ler civarında geziyor
artı eksi %5 artıp düşebiliyor ama bende dhcp kapalı ve wpad gibi bir
sertifika dağıtan bir uygulama yoksquid tranparent modda çalışıyor clientlara herhangi bir sertifika yüklememe de gerek kalmadı
ama internet options ta 2. resimde görülen ayarları otomatik algıla seçeneğinin işaretli olması gerekiyorumarım sorunla karşılaşan arkadaşlara yardımcı olabilmişimdir hepinize hayırlı çalışmalar
![Snap 2017-07-30 at 14.57.51.png](/public/imported_attachments/1/Snap 2017-07-30 at 14.57.51.png)
![Snap 2017-07-30 at 14.57.51.png_thumb](/public/imported_attachments/1/Snap 2017-07-30 at 14.57.51.png_thumb)
![Snap 2017-07-30 at 14.58.33.png](/public/imported_attachments/1/Snap 2017-07-30 at 14.58.33.png)
![Snap 2017-07-30 at 14.58.33.png_thumb](/public/imported_attachments/1/Snap 2017-07-30 at 14.58.33.png_thumb) -
Peki bütün bu ayarlarla beraber multiwan çalışabilen var mı? Ben yaklaşık 1 aydır beceremedim. :) 2.1.5'teki ayarları deniyorum ama olmuyor, çalışmadı bir türlü. 4 wan var, ancak gruplandırmaya bakmaksızın "default" hangisiyse onunla çıkıyor bütün makinalar. 2.1.5'te squid ile multiwan'ı çözüldü diye sevinmiştik, şimdi ssl'i çözüldü ama bu sefer de multiwan gitti. :)
-
Selamlar arkadaşlar
yaptığım araştırmada aşağıdaki linkteki konu sahibi arkadaşın
anlatımında belittiği işlemi yapınca çok şükür https filtreleme çalışmaya başladı
https://forum.pfsense.org/index.php?topic=112335.0
konuda belittiği küçük ayrıntı yani daha önce yapmadığım fakat sonra uygulayınca
filtrelemenin çalışmaya başladığı ayar budur (daha önce HTTPS seçiliydi)"set pfsense Protocol to http (This is a MUST, it will not work if you do not do this)
System: Advanced: Admin Access Protocol http"Türkçesi pfsense te System>Advanced yoluna gittiğimizde HTTP SEÇİLİ OLMALI DİYOR
aşağıya resimde ekliyorum
ayrıca şunuda belirteyim kullandığım sürümüde bu işlemi yapmadan önce
2.3.4-RELEASE-p1 (amd64)
built on Fri Jul 14 14:52:43 CDT 2017
FreeBSD 10.3-RELEASE-p19sürümüne yani 2.3.4 patch1 sürümüne güncelledim
ve rem kullanımı yaklaşık %20 ler civarında geziyor
artı eksi %5 artıp düşebiliyor ama bende dhcp kapalı ve wpad gibi bir
sertifika dağıtan bir uygulama yoksquid tranparent modda çalışıyor clientlara herhangi bir sertifika yüklememe de gerek kalmadı
ama internet options ta 2. resimde görülen ayarları otomatik algıla seçeneğinin işaretli olması gerekiyorumarım sorunla karşılaşan arkadaşlara yardımcı olabilmişimdir hepinize hayırlı çalışmalar
web gui portu http seçili olmasınının https proxy ile bir alakası yok wpad kullanacaksanız http şart veya nginx ile yönlendirme şart.
squidguard ayarlarında ip adresi ile erişimi yasakla aktif iken tag/none hataları yüzünden bazı sitelerde hata alabilirsiniz.
konuyla çok alakalı değil ama loadbalance kullanıyor musunuz? veya multiwan da fail over yapısınıda ekleyince down olan hattan sonra squid sorunsuz 2. hatta yükü devrediyor mu? -
web gui portu http seçili olmasınının https proxy ile bir alakası yok wpad kullanacaksanız http şart veya nginx ile yönlendirme şart.
squidguard ayarlarında ip adresi ile erişimi yasakla aktif iken tag/none hataları yüzünden bazı sitelerde hata alabilirsiniz.
konuyla çok alakalı değil ama loadbalance kullanıyor musunuz? veya multiwan da fail over yapısınıda ekleyince down olan hattan sonra squid sorunsuz 2. hatta yükü devrediyor mu?failover yapısında eğer ayarlarda "default gateway switching" seçili ise problemsiz çalışıyor.
ancak:
sondan bir önceki versiyonda, squid, birinci hat gidip, ikinci hat üzerinden çalışırken, birinci hat tekrar online olduğunda yine de ikinci hat üzerinden çalışmaya devam ediyordu.
son versiyonda durum nedir bilmiyorum. -
Son versiyonda failover çalışmıyor. Daha doğrusu tutarsız. Bir aydır kullanıyor ve kurcalıyorum. Geçen haftaya kadar failover hiç çalışmadı. Dahası; rules ile 4 wan'a ayırdığım ağdaki makinalar da rules kurallarına uymak yerine, hep defaulttan çıkış yaptı. Geçen hafta proxyden vazgeçip failover için 2.1.5'e dönüşe karar verdim ve "ne kadar daha bozabilirim ki" düşüncesiyle başka bir konudaki üyenin yazdığı loadbalancing ayarlarını denemeye karar verdim. O ayarlar neti kökten kesti, ben de ayarları geri sildim ve makinayı tekrar başlattım, bir anda rules komutları ve failover çalışmaya başladı. Multiwan çalışmadı ama failover düzgün şekilde çalışıyordu. Ama bu sefer de lightsquid ve squidguard ayarları iptal oldu. Ne yapıp ettiysem çalışmadı, çalışıyor görünüyor ama proxyden veri çekmiyordu. Sürümün herbirşeyi düzgün çalışana kadar, 2.3.4 makinayı sistemden çekmeye karar verdim ben de, proxy olmadan 2.1.5 versiyona devam.
-
Son versiyonda failover çalışmıyor. Daha doğrusu tutarsız. Bir aydır kullanıyor ve kurcalıyorum. Geçen haftaya kadar failover hiç çalışmadı. Dahası; rules ile 4 wan'a ayırdığım ağdaki makinalar da rules kurallarına uymak yerine, hep defaulttan çıkış yaptı. Geçen hafta proxyden vazgeçip failover için 2.1.5'e dönüşe karar verdim ve "ne kadar daha bozabilirim ki" düşüncesiyle başka bir konudaki üyenin yazdığı loadbalancing ayarlarını denemeye karar verdim. O ayarlar neti kökten kesti, ben de ayarları geri sildim ve makinayı tekrar başlattım, bir anda rules komutları ve failover çalışmaya başladı. Multiwan çalışmadı ama failover düzgün şekilde çalışıyordu. Ama bu sefer de lightsquid ve squidguard ayarları iptal oldu. Ne yapıp ettiysem çalışmadı, çalışıyor görünüyor ama proxyden veri çekmiyordu. Sürümün herbirşeyi düzgün çalışana kadar, 2.3.4 makinayı sistemden çekmeye karar verdim ben de, proxy olmadan 2.1.5 versiyona devam.
squid olmadan yeni versiyonda failover da çalışıyor loadbalance ta
sorun yaşamanız garipmiş. -
Squid olmadan çalışıyor herşey, evet. Ama bu sefer de versiyonun bir anlamı kalmıyor lokasyonumuzda. Pf makinayı iki sebeple kullanıyorum. Failover ve Loadbalance. Yeni versiyonda ssl sıkıntısı çözülünce, kullanıcı bazlı kapasite raporu da almak için geçiş yapmıştım. Ama failoversız bir kullanımda, atıl kalan 100MBitlik sınırsız 3 fiber hattın varlığına ancak 1 ay sabredebildim. :) 2.1.5 hafif ve hızlı bir sürüm olduğundan squidsiz 2.3.4 ile devam etmedim.
-
aynı durumdayım,
mecburen araya bir pfsense daha koydum
çok konforlu değil ama
WAN tarafına bakanda failover-loadbalance yapıp, LAN tarafında squid ile webfilter yapıyorum. -
Merhaba,
SSL filter problemsiz çalışıyor ancak mobil cihazlar whatsapp'a bağlanmıyor. Herhangi bir filtre'ye takılmıyor ancak böyle bir problem var. Araştırdım ama bu sorunla alakalı bir çözüm bulamadım.
Sizin önerileriniz nelerdir ?
-
Merhaba,
SSL filter problemsiz çalışıyor ancak mobil cihazlar whatsapp'a bağlanmıyor. Herhangi bir filtre'ye takılmıyor ancak böyle bir problem var. Araştırdım ama bu sorunla alakalı bir çözüm bulamadım.
Sizin önerileriniz nelerdir ?
Merhaba,
Uygulamaya ilk başladığımda aynı sorun benim de başıma gelmişti. 5223, 5228, 4244, 5242 ve 5222 numaralı portlara izin vererek sorunu aştım. İlgili portlar whatsapp ın kullandığı portlar.
Kolay gelsin
-
Merhaba,
SSL filter problemsiz çalışıyor ancak mobil cihazlar whatsapp'a bağlanmıyor. Herhangi bir filtre'ye takılmıyor ancak böyle bir problem var. Araştırdım ama bu sorunla alakalı bir çözüm bulamadım.
Sizin önerileriniz nelerdir ?
Merhaba,
Uygulamaya ilk başladığımda aynı sorun benim de başıma gelmişti. 5223, 5228, 4244, 5242 ve 5222 numaralı portlara izin vererek sorunu aştım. İlgili portlar whatsapp ın kullandığı portlar.
Kolay gelsin
Teşekkürler, TCP 5222 izin verince problem çözüldü. Şimdi de team viewer bağlanmıyor ? :)
Düzeltme: TCP 5938 izin verince bağlandı.
-
Merhaba,
SSL filter problemsiz çalışıyor ancak mobil cihazlar whatsapp'a bağlanmıyor. Herhangi bir filtre'ye takılmıyor ancak böyle bir problem var. Araştırdım ama bu sorunla alakalı bir çözüm bulamadım.
Sizin önerileriniz nelerdir ?
Merhaba,
Uygulamaya ilk başladığımda aynı sorun benim de başıma gelmişti. 5223, 5228, 4244, 5242 ve 5222 numaralı portlara izin vererek sorunu aştım. İlgili portlar whatsapp ın kullandığı portlar.
Kolay gelsin
Teşekkürler, TCP 5222 izin verince problem çözüldü. Şimdi de team viewer bağlanmıyor ? :)
Rica ederim :)
Teamviewer problemi için aşağıdaki makaleyi incelemeniz faydalı olacaktır. Programın hangi platformda, hangi koşullarda, hangi portları kullandığını açıklamışlar.
https://community.teamviewer.com/t5/Knowledge-Base/Which-ports-are-used-by-TeamViewer/ta-p/4139
Kolay gelsin