• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Error filtrado con proxy + proxy filter squidguard

Scheduled Pinned Locked Moved Español
13 Posts 6 Posters 1.9k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • D
    DiegoG
    last edited by Sep 28, 2017, 2:32 AM

    Hola buenas

    Hace poco instale el proxy (squid) y el squidguard para hacer un filtrado de navegación, logre filtrar http como https usando solo el proxy, pero al incorporar el squidguard y configurarlo me parece un error:

    –---------------------------------------------------------------------------------------------------------------------------------------------------------
    Se encontró el siguiente error al intentar recuperar la dirección URL: https://http/*

    Incapaz de determinar la dirección IP a partir del nombre de la máquina http

    El servidor DNS devolvió:

    Name Error: The domain name does not exist.

    Esto significa que el caché no ha sido capaz de resolver el nombre de máquina presente en la URL. Compruebe que la dirección sea correcta.

    El cual no sé cómo arreglar ya que al parecer a todas la direcciones https://, les incorpora delante un http.

    ¿Cómo se puede arreglar este inconveniente?

    Gracias

    P.D.: soy nuevo con Pfsense

    1 Reply Last reply Reply Quote 0
    • E
      elbocha01
      last edited by Sep 28, 2017, 11:48 AM

      subi capturas de pantalla de la configuracion que tenes en el pf, squid + rules seria bueno

      Troncales de Fibra Óptica? O.o en que me estoy metiendo?
      La Felicidad es como el aroma de un buen vino, solo dura en el presente que este esta en la copa!

      1 Reply Last reply Reply Quote 0
      • D
        DiegoG
        last edited by Sep 29, 2017, 1:24 AM

        hola, en los link esta la configuracion de las reglas del squid guard

        https://ibb.co/nw0dBG
        https://ibb.co/cmadBG
        https://ibb.co/ecmwyw

        en la configuracion general de squid hago que lea el trafico https mediante un certificado que genere con el mismo pfsense, cabe mesionar que el proxy es uno no transparente

        1 Reply Last reply Reply Quote 0
        • E
          elbocha01
          last edited by Sep 30, 2017, 1:34 PM

          sisi, el servicio de squid guard si esta on esta todo ok, vamos al squid, ACLs, ahi pasa una captura, general, pasa otra captura de esa pagina, firewall rules, captura de eso tambien, tiene que esta por ahi el problema, https, hay unos bump, hasta donde recuerdo, que se ponen en avanzada.

          Troncales de Fibra Óptica? O.o en que me estoy metiendo?
          La Felicidad es como el aroma de un buen vino, solo dura en el presente que este esta en la copa!

          1 Reply Last reply Reply Quote 0
          • L
            loquitoslack
            last edited by Oct 2, 2017, 12:33 AM

            Estimado nos puedes pasar la configuracion de tu squid, como estas con los comandos ???

            loquitoslack
            "Solo se que nada se, y por eso aprendo aprendo aprendo…!!!"

            1 Reply Last reply Reply Quote 0
            • F
              fabshdz
              last edited by Oct 2, 2017, 2:34 AM

              Pasa la pantalla de configuración de tu squid server, no de las ACL de squidguard, también de pasada la configuración de tu DNS y de tus reglas de firewall.

              Saludos

              1 Reply Last reply Reply Quote 0
              • D
                DiegoG
                last edited by Oct 11, 2017, 1:47 AM Oct 11, 2017, 1:27 AM

                Hola buenas, lamento no poder haber contestado mas rapido, debido a improvisos y migraciones

                Aca estan los print de la configuracion general de squid:
                https://ibb.co/jRwrbG
                https://ibb.co/evvjwG
                https://ibb.co/e3PzVb

                Aca estan los print de la acl del squid:
                https://ibb.co/dFnKVb
                https://ibb.co/dafv3w

                y aca la regla del FW, que permite todo el trafico q viene proveniente del squid:
                https://ibb.co/gFMeVb

                No e ingresado a modificar los archivos por consola en el pfsense, solo lo e modificado via web

                aca un log de lo que muestra cuando ejecuto solo "https://www.google.cl/?gws_rd=ssl" y la pagina del pfsense
                https://ibb.co/juR4Vb

                eso gracias

                1 Reply Last reply Reply Quote 0
                • L
                  loquitoslack
                  last edited by Oct 11, 2017, 2:40 PM

                  Estimado en la captura de pantalla

                  https://ibb.co/evvjwG

                  habilita el modo https, en modo transparente y de ahi habilitas el https - ssl intercept con eso debe corregirse sino… voy a seguir verificando tus capturas de pantalla

                  loquitoslack
                  "Solo se que nada se, y por eso aprendo aprendo aprendo…!!!"

                  1 Reply Last reply Reply Quote 0
                  • E
                    elbocha01
                    last edited by Oct 11, 2017, 8:56 PM

                    no funcionan los link de capturas, podes cargas las capturas aca al foro,  Attachments and other options :)

                    Troncales de Fibra Óptica? O.o en que me estoy metiendo?
                    La Felicidad es como el aroma de un buen vino, solo dura en el presente que este esta en la copa!

                    1 Reply Last reply Reply Quote 0
                    • D
                      DiegoG
                      last edited by Oct 16, 2017, 12:25 PM

                      probe lo que me dijiste "loquitoslack" pero no funciono, e intanto modificar algunos parametros pero no ahi cambios :-\

                      ![proxy general setting 1.png](/public/imported_attachments/1/proxy general setting 1.png)
                      ![proxy general setting 1.png_thumb](/public/imported_attachments/1/proxy general setting 1.png_thumb)
                      ![proxy general setting 2.png](/public/imported_attachments/1/proxy general setting 2.png)
                      ![proxy general setting 2.png_thumb](/public/imported_attachments/1/proxy general setting 2.png_thumb)
                      ![proxy general setting 3.png](/public/imported_attachments/1/proxy general setting 3.png)
                      ![proxy general setting 3.png_thumb](/public/imported_attachments/1/proxy general setting 3.png_thumb)
                      ![proxy general acl 1.png](/public/imported_attachments/1/proxy general acl 1.png)
                      ![proxy general acl 1.png_thumb](/public/imported_attachments/1/proxy general acl 1.png_thumb)
                      ![proxy general acl 2.png](/public/imported_attachments/1/proxy general acl 2.png)
                      ![proxy general acl 2.png_thumb](/public/imported_attachments/1/proxy general acl 2.png_thumb)
                      rutas.png
                      rutas.png_thumb

                      1 Reply Last reply Reply Quote 0
                      • N
                        nico_2771
                        last edited by Oct 17, 2017, 1:37 PM

                        Hola compañero,a mi me paso algo similar con algunas paginas,lo que hice fue borrar el cache de squid y de los navegadores,ya sea del mismo navegador o ejecutando ccleaner,saludos.

                        1 Reply Last reply Reply Quote 0
                        • D
                          DiegoG
                          last edited by Oct 21, 2017, 3:17 PM Oct 21, 2017, 3:13 PM

                          si lo intente, lo de borrar las caches pero no funciono la verdad e leido al respecto pero lo logro dar con el error, aun de momento cumple con el objetivo de filtrar pero no de manera muy pulcra  :-\

                          de igual manera si me guiar por donde mirar lo agradeceria

                          1 Reply Last reply Reply Quote 0
                          • N
                            nomada89
                            last edited by Oct 22, 2017, 7:53 PM

                            Buenas noches:
                            A mí me pasó lo mismo hace unos meses con una configuración similar a la tuya. La clave estaba en los "log". Ahí me di cuenta que el problema estaba en los equipos que daban el error lo hacían bajo el filtro "in adress".
                            Desactivé esa opción en el Squidguard y todo empezó a funcionar.
                            Prueba y me cuentas.

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                              This community forum collects and processes your personal information.
                              consent.not_received