Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Bloqueio https proxy transparente por horario

    Scheduled Pinned Locked Moved Portuguese
    26 Posts 4 Posters 3.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • V Offline
      VitorRuan
      last edited by

      @Ducarmo:

      @VitorRuan:

      @epboeira:

      Cria uma schedule, nas regras do firewall, do horário que você quer bloquear. Simples.

      O ruim é que vai ter que fazer no SquidGuard e no firewall, mas funciona.

      Olha os prints que eu anexei, é bem o que tu precisa.

      VLWW manoo, é bem isso ai…

      mas ai vou ter que criar regras pra todos os sites https, por exemplo o twitter.

      vc teria algum site que descobre os hosts ?

      Eu tenho uma regra de horários no Schedules para liberar acesso ao facebook e twitter.

      12h - 14h - liberado
      17:30 - 9h(outro dia) - liberado

      Fora disso permanece bloqueado.

      Você pode usar esse site aqui http://bgp.he.net/ para descobrir quais ip's de determinados sites você quer, pois você irá precisar deles para criar seu ALIASES para aplicar na regra do schedules.

      ;)

      Vlw pela ajuda ai mano, mas agora estou tentando bloquear pelo proxy transparente, pq quando eu bloqueio pelo firewall ele só diz que a pagina está fora, e eu quero redirecionar ou deixar uma mensagem quando a pagina for bloqueada.

      1 Reply Last reply Reply Quote 0
      • E Offline
        epboeira
        last edited by

        O proxy transparente não intercepta https. Ou tira do transparente ou vai ter que fazer pelo firewall.

        Tô testando um servidor com proxy não transparente e wpad. Está funcionando bem. Bloqueia tudo que eu marco no squidguard, http e https. Os bloqueios https não aparece a mensagem, mas ao meu ver, o que importa é o bloqueio, não a mensagem.

        1 Reply Last reply Reply Quote 0
        • T Offline
          tomaswaldow
          last edited by

          @epboeira:

          O proxy transparente não intercepta https. Ou tira do transparente ou vai ter que fazer pelo firewall.

          Tô testando um servidor com proxy não transparente e wpad. Está funcionando bem. Bloqueia tudo que eu marco no squidguard, http e https. Os bloqueios https não aparece a mensagem, mas ao meu ver, o que importa é o bloqueio, não a mensagem.

          Exatamente o que tento dizer em vários posts e o pessoal não entende.
          Não precisa interceptar o trafego HTTPS para bloquear sites, basta ter proxy ativo e não permitir as portas 80 e 443 e pronto.

          Tomas @ 2W Consultoria

          1 Reply Last reply Reply Quote 0
          • E Offline
            epboeira
            last edited by

            Tomas, uma dúvida me surgiu agora:

            Qual a maneira mais prática pra fazer o pessoal que acessa por wifi em celular acessar a Internet?
            Estou ativando um proxy não transparente, com wpad.

            1 Reply Last reply Reply Quote 0
            • T Offline
              tomaswaldow
              last edited by

              Nos celulares vai ter que informar o proxy manualmente, não encontrei forma de fazer funcionar por WPAD.
              Parece que tem alguma cosia com os navegadores móveis.

              Tomas @ 2W Consultoria

              1 Reply Last reply Reply Quote 0
              • V Offline
                VitorRuan
                last edited by

                Pessoal, agora está acontecendo uma coisa muito estranha.

                ativei o loadbalance, tenho duas internet aqui, quando retiro a principal (wan2) a secundaria assume (wan1)
                mas quando a wan1 assume todos os sites http estão bloqueados, e os https funcionam, desativei tudo na black list já, e quando ta na wan2 funciona normal.

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.