Falha ao aplicar regras no Proxy filter SquidGuard



  • Pessoal, sou novo usuário da ferramenta e tenho uma dúvida. Acho que fiz alguma configuração errada que faz com que as regras de acesso a internet por Groups ACL não funcionem. As regras de bloqueio de web só estão funcionando para os sites que coloco na BlackList. Criei uma "Target categories" chamada "Acesso a convênios" e um " Group ACL" chamado "Recepção" . Na target categories, adicionei uma lista de sites de convênios em Domain List. Atribui a target ao group REcepção e dei access deny para ver se bloqueia primeiramente. Não bloqueou nenhum site. Marquei a opção Allow e bloqueei algumas categorias da Blacklist que Baixei http://www.shallalist.de/Downloads/shallalist.tar.gz . A categoria socialnet marquei a opção Deny porém não bloqueia nenhuma rede social. Se adciono o site a Blacklist em Proxy Server, bloqueia normalmente.



  • Boa tarde. Cara, eu estou com o mesmo problema. Estou pesquisando aqui no forum, se eu consegui resolver, eu coloco a solução aqui pra você também.

    Rogério



  • Boa noite,

    Desculpe a pergunta, mas só por desencargo de consciência, você está cadastrando os usuários no grupo onde esta bloqueando, por exemplo as redes sociais ?

    Na aba CAMON ACL esta bloqueando tudo ?

    A melhor forma de vc se familiarizar com o squidguard é excluir as listas que vc instalou e criar algumas na mão bloqueando tudo, da dany em tudo e vai liberando para vc entender como funciona depois disso, você vai conseguir fazer umas regras bem legais.

    Att



  • ddorts… voce utiliza squid3-dev com interceptação ssl ou squid3 ?

    já tentou fazer o patche... ??



  • @mateus0032:

    ddorts… voce utiliza squid3-dev com interceptação ssl ou squid3 ?

    já tentou fazer o patche... ??

    Olá bom dia

    já fiz uma vez, mas não sei como esta hoje os pacotes, quando fiz a configuração funcionou perfeitamente, mas como queria log por usuário resolvi utilizar modo autenticado

    Att



  • @ddorts:

    " da dany em tudo e vai liberando para vc entender como funciona depois disso"

    Att

    Eu acho que eu já peguei essa Dany. É "DENY" !!!!!!!!!!!!



  • Bom dia HMBPSA,

    Pelo o que parece-me, o squid não está redirecionando as conexões para o squidguard. Esta configuração faz-se através da opção "Services > Proxy server > General > Custom Settings > Integrations" onde deve ter os seguintes paramentros:

    redirect_program /usr/pbi/squidguard-squid3-amd64/bin/squidGuard -c /usr/pbi/squidguard-squid3-amd64/etc/squidGuard/squidGuard.conf;redirector_bypass off;url_rewrite_children 5  (esse paramentro varia de acordo da versão do squidGuard e arquitetura de seu servidor).

    Post aqui os arquivos de configurações abaixo:  (para não poluir muito o forum, salve em um bloco de notas e anexe no post):

    squid.conf
    squidGuard.conf

    (Voce podera encontrar essas informações em: "Services > Proxy filter > Log - Sendo as abas Proxy config e Filter config)

    Bom, somente com suas configurações em mãos podemos propor uma solução mais exata. Espero ter clareado sua mente em algum aspecto. Aguardamos sua interação aqui no forum.

    Grande abraço.

    att.

    Bruno Pinheiro