[Çözüldü] Squid +Squidguard Çalışmıyor.



  • Merhaba,
    pfsense 1.2.3-RELEASE built on Sun Dec 6 23:21:36 EST 2009 kullanıyorum. Squid ve Squidguard paketlerini packages ten kurdum. ayarlarını nette bulabildiğim kadarıyla yaptım. Ama içerik filitrelemem çalışmıyor. Herkes heryere girebiliyor. Bununla ilgili türkçe bi dokuman yada çalıştırabilen bir arkadaş ekran görüntülerini paylaşabilir mi?

    Teşekkürler…



  • @Onur:

    Merhaba,
    pfsense 1.2.3-RELEASE built on Sun Dec 6 23:21:36 EST 2009 kullanıyorum. Squid ve Squidguard paketlerini packages ten kurdum. ayarlarını nette bulabildiğim kadarıyla yaptım. Ama içerik filitrelemem çalışmıyor. Herkes heryere girebiliyor. Bununla ilgili türkçe bi dokuman yada çalıştırabilen bir arkadaş ekran görüntülerini paylaşabilir mi?

    Teşekkürler…

    birincisi SquidGuard service state: STARTED durumda olacak enable ve black list kutucukları seçili olacakve yaptığın her bir ayar için save diyip Proxy filter SquidGuard: General settings ekranına gelip Apply demen gerek yoksa devreye girmiyor sonrasında aynı ekranda Save diyip ayarlarını kaydet yeterlidir birde Transparent proxy açman gerek proxy server kısmından bu kadar.
    clientların gateway adresine firewallın lan bacak ipsini girmen gerekecek

    Default gateway:10.0.0.100
    Alternate dns.:10.0.0.100
    gibi
    client tarafından çıkan istekler haliyle firewalldan geçecek burda senin kurduğun kurgular devreye girecektir.



  • tekrar merhaba ben ekran görüntülerini aldım ayarlarımla ilgili yüklüyorum buraya bir bakar hatam nerde söylerseniz sevinirim.  İlk resimde sıradan bir terminalimin ip yapılandırması var. Pfsense 192.168.1.1 adresinde modemim bridge modda çalışıyor.








  • squidguard ile ilgili diğer ayarların da screenshotlarını yollar mısınız ?



  • diğer ayar sayfa görüntülerimi yolluyorum. Hala çalışmıyor Squidguard. System den baktığımda çalışıyor görünüyor. Bir türlü çözemedim …












  • 1 tane ACL oluşturun.
    Bütün networkunuzu kapsasın.
    Ordan izin ve bloklama yapın.
    Bu şekilde olursa ACL'leri ayırırsınız.



  • yok acl de ekledim yinede olmuyor :(



  • yok mu arkadaşlar bi önerisi olan sırf engelleme yapamıyorum diye ipsense i değiştireceğim en sonunda 2 ay oldu valla bi halledemedim sorunu. Kurulumunda mı bir hata yaptım diye düşünüyorum ama en az 20 kez kaldırdımyeniden kurdum bir düzelme yok. Lütfen biri yardım etsin …



  • Sadece squid yüklü olsa.. bende öyle olduğu halde 5 aydır problem yaşamadım.. iyi bir çözüm değil belki ama bana yetmişti.. ;)



  • PfSense 2.0 ile denemelerim sürerken farkettimki aynı sorunu bende bu yeni makinemde yaşadım.. Kurcalarken keşfettiğim birşeyi paylaşmak isterim İE ayarlarınızda proxy seçeneğini elle gateway adresini ve portunu 3128 şeklinde ayarladığınızda engelleme sağlıklı çalışıyor.. Otomatik de bıraktığınızda çalışmıyor.. Sanıyorum sizin sorununuz biraz da bu şekilde olması.. Tabiki transparan proxy olduğu için otomatikdeki ayarlar tercih edilendir ama çalışmayıp da böyle devreye girebilmesi ilginç. Araştırıyorum nedenini keşfedip  düzeltebilirsem döneceğim..
    Saygılarımla..





  • tuzsuzdeli arkadşın dediği bibi 1 ACL oluşturun. Bütün networkunuzu kapsasın. Örn. 192.168.1.0/24
    Ordan izin ve bloklama yapın.



  • Ben bu işi çözdüm arkadaşlar. Bilgisayarın ram i yetersiz geliyormuş. yeni bir bilgisayar aldım kurdum yeniden her şey yoluna girdi. Teşekkür ederim ilginiz ve alakanız için…



  • @Onur:

    Ben bu işi çözdüm arkadaşlar. Bilgisayarın ram i yetersiz geliyormuş. yeni bir bilgisayar aldım kurdum yeniden her şey yoluna girdi. Teşekkür ederim ilginiz ve alakanız için…

    kaç mb ram kullanıyordun…



  • P3 bir HP server kullanıyordum. 196 Ram vardı. Squid Squidgard ve IPSEC çalıştırmayı denedim. Squid ve IPSEC i sorunsuz çalıştırdı yaklaşık 7 ay ama squid guard  ı çalıştırmadı. En sonunda intihar etti zaten :) şimdi nispeten daha iyi bir bilgisayar topladım. O her işimi görüyor.



  • Peki arkadaşlar

    Belli IP ler facebook açsın diğerleri açamasın
    böyle bir ayar mümkün müdür?



  • @erdemdengel:

    Peki arkadaşlar

    Belli IP ler facebook açsın diğerleri açamasın
    böyle bir ayar mümkün müdür?

    Birazcık araştırınca  olduğunu gördüm
    :)


Log in to reply