Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    SquidGuard não bloqueia https - Pfsense 2.3.3

    Scheduled Pinned Locked Moved Portuguese
    11 Posts 5 Posters 1.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      gui.ap
      last edited by

      Boa tarde, tenho um ambiente com o Pfsense 2.3.3, CP autenticando com o freeradius no Samba4, squid e squidguard com o filtro https habilitado.

      O problema é o seguinte, quando coloco "ssl_bump none all;" na parte de integrations do squid os sites funcionam perfeitamente, mas o bloqueio a sites https não funciona.

      Se eu tirar essa opção, e adiciono essas
      always_direct allow all
      ssl_bump server-first all

      no Custom Options (Before Auth),  o bloqueio funciona, porém fica dando erros em vários sites que utilizam https.
      Erros como: NET::ERR_CERT_COMMON_NAME_INVALID

      Eu instalei os certificados em todas a estações.

      Seguem as configurações do Squid, agradeço desde já quem puder ajudar.
      Obrigado!
      squid1.PNG
      squid1.PNG_thumb
      squid2.PNG
      squid2.PNG_thumb
      squid3.PNG
      squid3.PNG_thumb
      squid4.PNG
      squid4.PNG_thumb
      squid5.PNG
      squid5.PNG_thumb

      1 Reply Last reply Reply Quote 0
      • marcellocM
        marcelloc
        last edited by

        @gui.ap:

        Erros como: NET::ERR_CERT_COMMON_NAME_INVALID

        Limitação do squid, tente usar o e2guardian. Nele essa configuração de certificado já está ok.

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • G
          gui.ap
          last edited by

          Obrigado, vou tentar aqui.

          1 Reply Last reply Reply Quote 0
          • danilosv.03D
            danilosv.03
            last edited by

            @marcelloc:

            @gui.ap:

            Erros como: NET::ERR_CERT_COMMON_NAME_INVALID

            Limitação do squid, tente usar o e2guardian. Nele essa configuração de certificado já está ok.

            Marcelloc eu estou muito ansioso pra poder a dominar o e2guardian, só que eu queria mais material. Rs


            :)
            |E-mail: danilosv.03@gmail.com
            |Skype: danilosv.03


            1 Reply Last reply Reply Quote 0
            • marcellocM
              marcelloc
              last edited by

              @danilosv.03:

              Marcelloc eu estou muito ansioso pra poder a dominar o e2guardian, só que eu queria mais material. Rs

              Assistiu o vídeo que eu gravei e viu os tutoriais do tópico?

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • danilosv.03D
                danilosv.03
                last edited by

                Fui tentar assistir de novo e não consegui. Eu vi apenas um vídeo.


                :)
                |E-mail: danilosv.03@gmail.com
                |Skype: danilosv.03


                1 Reply Last reply Reply Quote 0
                • N
                  NewPR
                  last edited by

                  @marcelloc:

                  @danilosv.03:

                  Marcelloc eu estou muito ansioso pra poder a dominar o e2guardian, só que eu queria mais material. Rs

                  Assistiu o vídeo que eu gravei e viu os tutoriais do tópico?

                  Os videos são públicos? Se sim, pode compartilhar o endereço para acesso ao conteúdo? Vlw

                  1 Reply Last reply Reply Quote 0
                  • marcellocM
                    marcelloc
                    last edited by

                    @NewPR:

                    Os videos são públicos? Se sim, pode compartilhar o endereço para acesso ao conteúdo? Vlw

                    Screecast e vídeo de overview da ferramenta gratuitos

                    https://forum.pfsense.org/index.php?topic=128127.msg733019#msg733019

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • G
                      gui.ap
                      last edited by

                      @marcelloc:

                      @gui.ap:

                      Erros como: NET::ERR_CERT_COMMON_NAME_INVALID

                      Limitação do squid, tente usar o e2guardian. Nele essa configuração de certificado já está ok.

                      Marcelo, dei uma olhada nas suas dicas aqui do forum e no video que vc fez sobre o e2guardian, então fim um ambiente de testes igual ao que tenho funcionando, porém troquei o squidguard pelo e2guardian.

                      Meu squid é autenticado pelo CP, e uso transparente com certificado nas maquinas, porém não consegui fazer funcionar.

                      Eu criei os grupos e coloquei os usuários neles la no e2guardian, mas os sites https apresentam erros e não bloqueia.

                      Acho que o squid não esta enviado os usuários pro e2guardian e deve er algo errado com o ssl.
                      Segue abaixo o prints das minhas configs, se puder ajudar, Obrigado!

                      1.PNG
                      1.PNG_thumb
                      2.PNG
                      2.PNG_thumb
                      3.PNG
                      3.PNG_thumb
                      4.PNG
                      4.PNG_thumb
                      5.PNG
                      5.PNG_thumb
                      6.PNG
                      6.PNG_thumb
                      7.PNG
                      7.PNG_thumb
                      8.PNG
                      8.PNG_thumb
                      9.PNG
                      9.PNG_thumb

                      1 Reply Last reply Reply Quote 0
                      • empbillyE
                        empbilly
                        last edited by

                        @gui.ap:

                        @marcelloc:

                        @gui.ap:

                        Erros como: NET::ERR_CERT_COMMON_NAME_INVALID

                        Limitação do squid, tente usar o e2guardian. Nele essa configuração de certificado já está ok.

                        Marcelo, dei uma olhada nas suas dicas aqui do forum e no video que vc fez sobre o e2guardian, então fim um ambiente de testes igual ao que tenho funcionando, porém troquei o squidguard pelo e2guardian.

                        Meu squid é autenticado pelo CP, e uso transparente com certificado nas maquinas, porém não consegui fazer funcionar.

                        Eu criei os grupos e coloquei os usuários neles la no e2guardian, mas os sites https apresentam erros e não bloqueia.

                        Acho que o squid não esta enviado os usuários pro e2guardian e deve er algo errado com o ssl.
                        Segue abaixo o prints das minhas configs, se puder ajudar, Obrigado!

                        Dá uma olhadinha no tutorial abaixo. :D
                        https://eliasmoraispereira.wordpress.com/2017/06/21/pfsense-proxy-transparente-mitm-no-modo-splice-all-com-squid-e2guardian/

                        https://eliasmoraispereira.wordpress.com/

                        1 Reply Last reply Reply Quote 0
                        • G
                          gui.ap
                          last edited by

                          Obrigado, mas eu já tinha olhado, no meu caso eu tenho certificados instalados nas estações.

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.