Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Erro ao acessar porta sobre https pelo squid+squidGuard

    Portuguese
    2
    8
    626
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      edson.joc
      last edited by

      Srs,

      Alguém pode me ajudar ?

      Ao acessar uma porta sobre um site https (ex: https://site.com.br:3090) passando pelo proxy (squid+squidGuard) apresenta o seguinte erro:

      Erro na pagina web:
      https://site.com.br:3090/  ERR_TUNNEL_CONNECTION_FAILED

      Erro log squid:
      TCP_DENIED/403 3993 CONNECT site.com.br:3090 - HIER_NONE/- text/html

      Consigo acessar perfeitamente os sites https

      Att,

      Edson

      1 Reply Last reply Reply Quote 0
      • marcellocM
        marcelloc
        last edited by

        colocou a porta 3090 com safe_port no squid?

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • E
          edson.joc
          last edited by

          não, como coloco pela interface web ?

          1 Reply Last reply Reply Quote 0
          • E
            edson.joc
            last edited by

            Consegui resolver adicionando a porta no arquivo de configuração do squid

            edit  /usr/local/etc/squid/squid.conf

            acl sslports port 443 563 3090

            Pela interface web eu não consegui encontrar onde adcionar.

            Vlw pela dica Marcelo.

            1 Reply Last reply Reply Quote 0
            • marcellocM
              marcelloc
              last edited by

              @edson.joc:

              Consegui resolver adicionando a porta no arquivo de configuração do squid

              edit  /usr/local/etc/squid/squid.conf

              acl sslports port 443 563 3090

              Pela interface web eu não consegui encontrar onde adcionar.

              Vlw pela dica Marcelo.

              procura direito, está lá.
              colocar direto no arquivo vai sumir assim que o pfSense gerar outra configuração.

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • E
                edson.joc
                last edited by

                Realmente Marcelo, as configurações foram desfeitas.

                Na interface não encontrei nenhuma opção de fazer proxy dos protocolo HTTPS sem interceptar conexões SSL

                Tive que adicionar a linha como "Opções Personalizadas (Antes da Autenticação)" em:
                  Proxy Server > General SettingsGeneral > Show Advanced Features >Custom Options (Before Auth)
                  linha: acl sslports port 3090

                Fonte: https://eliasmoraispereira.wordpress.com/2017/06/21/pfsense-proxy-transparente-mitm-no-modo-splice-all-com-squid-e2guardian/

                Não é o ideal, mas resolve por hora.

                Vlw

                1 Reply Last reply Reply Quote 0
                • marcellocM
                  marcelloc
                  last edited by

                  @EdsonPFS:

                  Na interface não encontrei nenhuma opção de fazer proxy dos protocolo HTTPS sem interceptar conexões SSL

                  Aba acl do pacote squid

                  acl-safe_port.PNG
                  acl-safe_port.PNG_thumb

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  1 Reply Last reply Reply Quote 0
                  • E
                    edson.joc
                    last edited by

                    Vlw

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.