Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Squid + Squidguard + interceptação SSL erros em vários sites

    Scheduled Pinned Locked Moved Portuguese
    3 Posts 2 Posters 420 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • J
      jcalvesj
      last edited by jcalvesj

      Boa tarde a todos! Configurei um Pfsense 2.4.4_release_p2 com OpenVPN (wizard - acesso remoto) + Squid + Squidguard. Deixe tudo em portas padrões. Criei os certificados, ativei o squid habilitando o proxy transparente e filtro de SSL. Instalei o certificado em todas as estações de trabalho. Configurei o Squidguard com o download da blacklist e apenas bloqueei as redes sociais. Meu cliente acessa diariamente: receita federal, prefeitura, dentre outros HTTPS. Infelizmente a maioria dos sites HTTPS apresentam o erro: -----(92) Protocol error (TLS code: SQUID_ERR_SSL_HANDSHAKE)
      Handshake with SSL server failed: error:14077410:SSL routines:SSL23_GET_SERVER_HELLO:sslv3 alert handshake failure

      Este proxy e o host remoto falharam em negociar uma configuração de segurança aceitável entre si para atender sua requisição. É possível que o host remoto não suporte conexões seguras ou que o proxy não está satisfeito com as credenciais de segurança do host.---- Ele apresenta o IP do site que não foi acessado, eu pego o IP e coloco na whitelist do Squid ou no Bypass e funciona o site...aí dentro do site existem dependencias pra outros HTTPS...bloqueia tb...tô com uma lista enorme de sites que a Empresa acessa que está sendo bloqueada. Alguém pode me ajudar nisso? Ao meu ver esses HTTPS não deveriam estar sendo bloqueados! Desde já agradeço!

      1 Reply Last reply Reply Quote 0
      • J
        jcalvesj
        last edited by

        Consegui resolver alterando o campo SSL Proxy Compatibility Mode para Intermediate! Obrigado!

        1 Reply Last reply Reply Quote 0
        • KOMK
          KOM
          last edited by

          This post is deleted!
          1 Reply Last reply Reply Quote 0
          • First post
            Last post
          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.