Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Liberação por horário (squid)

    Scheduled Pinned Locked Moved Portuguese
    8 Posts 3 Posters 2.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • N
      nitchinho
      last edited by

      Olá galera!
      Estou com um problema… Eu já lí o tutorial sobre liberação por horário no PFSense, só que ele indica a utilização do SquidGuard. Eu ainda estou apanhando um pouco do PF, por isso fico meio na dúvida quanto a isso. Eu utilizo no Serviço o squid apenas, com proxy transparente (colocando os sites a serem bloqueados na blacklist, em "Proxy Server/Access Control/Blacklist). Se eu instalar o squidguard junto com o squid eu terei algum problema? Pois daí seguiria o tutorial para fazer essa liberação de horário. Qual a diferença entre o squid e o squidguard afinal?
      Se já existe essa informação em algum lugar, me desculpe...
      Ps.: Eu fiz um configuração pelo Firewall/schedules, criando o horário que é para ficar liberado. Em "Rules", eu criei uma regra conforme o anexo. Só que parece que algumas máquinas ficam ok, outras não... Meio estranho, queria algo mais confiável (ví gente as 14h conectado em sites bloqueados, e o horário está setado para funcionar até as 13h). Poderiam me ajudar nisso? muito obrigado!

      Capturar.PNG
      Capturar.PNG_thumb

      –-------------------------------
      Rodrigo Almeida - TI
      Sevilha Contabilidade LTDA.
      www.sevilha.com.br

      1 Reply Last reply Reply Quote 0
      • marcellocM
        marcelloc
        last edited by

        Você quer bloquear qualquer acesso a internet a partir das 13hs?

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • L
          LFCavalcanti
          last edited by

          Olá :D

          Se você quer interromper todo o trafego de internet, mude a regra de firewall, no campo protocolo de "TCP" para "Any", também mude o Source para "Lan Subnet) ou outro nome da interface onde estão seus usuários.

          –

          Luiz Fernando Cavalcanti
          IT Manager
          Arriviera Technology Group

          1 Reply Last reply Reply Quote 0
          • N
            nitchinho
            last edited by

            @marcelloc:

            Você quer bloquear qualquer acesso a internet a partir das 13hs?

            Oi Marcello!
            Na realidade, eu quero liberar das 12h as 13h. Liberar sites como globoesporte.com, lance.com, facebook.com… etc
            então das 08:00h às 11:59h, ficará esses sites bloqueados. Das 12h as 13h, liberado. Depois das 13:01 as 18h bloqueado novamente.

            –-------------------------------
            Rodrigo Almeida - TI
            Sevilha Contabilidade LTDA.
            www.sevilha.com.br

            1 Reply Last reply Reply Quote 0
            • N
              nitchinho
              last edited by

              @LFCavalcanti:

              Olá :D

              Se você quer interromper todo o trafego de internet, mude a regra de firewall, no campo protocolo de "TCP" para "Any", também mude o Source para "Lan Subnet) ou outro nome da interface onde estão seus usuários.

              Olá novamente, Luiz!
              Acho que me expressei um pouco mal… Vamos lá:
              Eu quero liberar os sites proibidos das 12h as 13h. Liberar sites como globoesporte.com, lance.com, facebook.com... etc
              Então das 08:00h às 11:59h, estes sites ficarão bloqueados. Das 12h as 13h, liberado. Depois das 13:01 as 18h bloqueado novamente.

              –-------------------------------
              Rodrigo Almeida - TI
              Sevilha Contabilidade LTDA.
              www.sevilha.com.br

              1 Reply Last reply Reply Quote 0
              • L
                LFCavalcanti
                last edited by

                Há, nesse caso melhor usar o Squidguard mesmo, é mais prático.

                O Marcelloc já prefere o Dansguardian, eles atuam junto ao Squid. O Dansguardian é pago para ambientes comerciais, então cuidado.

                Vi pela sua assinatura que trabalha em uma empresa de contabilidade, estes ambientes costumam ser os mais chatos para se gerenciar proxy, por causa das aplicações da receita federal. Se for usar essa restrição de horário, melhor usar proxy "não transparente" e juntamente o SquidGuard ou o Dansguardian.

                –

                Luiz Fernando Cavalcanti
                IT Manager
                Arriviera Technology Group

                1 Reply Last reply Reply Quote 0
                • N
                  nitchinho
                  last edited by

                  @LFCavalcanti:

                  Há, nesse caso melhor usar o Squidguard mesmo, é mais prático.

                  O Marcelloc já prefere o Dansguardian, eles atuam junto ao Squid. O Dansguardian é pago para ambientes comerciais, então cuidado.

                  Vi pela sua assinatura que trabalha em uma empresa de contabilidade, estes ambientes costumam ser os mais chatos para se gerenciar proxy, por causa das aplicações da receita federal. Se for usar essa restrição de horário, melhor usar proxy "não transparente" e juntamente o SquidGuard ou o Dansguardian.

                  Luiz, grato pela ajuda!
                  Coloquei o Squidguard e realmente ela funciona legal, só que aqui bloqueou muuuita coisa que não deveria! Eu baixei e instalei a blacklist do site urlblacklist.com. Não sei se configurei direito o squidguard. Mas se ele bloquear um site que não deveria (no horário de trabalho), como eu faço para liberar este site?

                  –-------------------------------
                  Rodrigo Almeida - TI
                  Sevilha Contabilidade LTDA.
                  www.sevilha.com.br

                  1 Reply Last reply Reply Quote 0
                  • L
                    LFCavalcanti
                    last edited by

                    Olá.

                    Crie uma categoria em "Target Categories" com os endereços dos sites, depois vai nas ACLs e coloca como Whitelist.

                    –

                    Luiz Fernando Cavalcanti
                    IT Manager
                    Arriviera Technology Group

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.