Proxy Transparente e não Transparente não Bloqueia via ACL  [INACTIVE]

Fórum de discussão exclusivo para "proxies".

Proxy Transparente e não Transparente não Bloqueia via ACL

Mensagempor apoliano » Dom Fev 23, 2014 10:44 am

Bom dia!

woshman escreveu:Não tem milagre...
Se ativar o Dansguardian perde-se o ZPH.

Tentei fazer o bloqueio de sites via ACL, já que se ativar o DANS perdemos o ZPH.

To usando as mesmas regras que usava na versão anterior:
Código: Selecionar todos
# Access Control List
acl sites_bloqueados url_regex -i "/etc/brazilfw/custom/sites_bloqueados"

# Proxy Restriction
http_access deny ips_bloqueados


Conteúdo do arquivo sites_bloqueados:
Código: Selecionar todos
#####Lista de bloqueios de site#####

.redtube.com
.altavista.com
.petardas.com
.xvideos.com
.seuporno.com
.reidosexo.com
.xnxx.com
.pornotesao.com
.bucetagostosa.com
.pornhub.com
.galinhas.com
.videosbrasil.com
.sexonosalao.com
.secretas.com
.downgratis.com
.marcelinha.com
.tubeadulto.com
.telaquente.net
.galaxiagay.org
.tubebr.com
.amadorastube.com
.robertinha.com
.youporn.com
.topgalaxia.com
.odiario.com
.pornoseguro.net
.diversao-web.com
.redtubesexo.net
.brasileirinha.com
.seuprono.com
.sexolix.com
.pagapau.com
.gerasexo.net
.mulherescasadas.com
.livrequente.com
.feticheculinare.com
.sexolix.com
.pornlovesex.com
.filestube.com
.videoscurtos.com
.saoraimundo.com
.sexonuas.com
.gerasexo.net
.mulherescasadas.com

A sintaxe das acl's mudou nessa versão do squid?
Alguém ai conseguiu bloquear sites via ACL nos dois modos de operação do proxy?
Apoliano Sousa "técnico em Informática" aprendendo linux...
A cada dia meu conhecimento aumenta um pouco mais.
Avatar do usuário
apoliano
BFW Experienced
 
Mensagens: 798
Registrado em: Ter Dez 13, 2011 4:40 pm
Localização: Ubajara-CE
BrazilFW Box: Intel(R) Celeron(R) CPU 420 @ (1x) 1.608 GHz
946.96 MB DDR2 HD 80 Gb SATA
BFW 3.0.260 32 bits - squid - mac x ip - Mysql - phpmyadmin

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor fabriciocasa » Dom Fev 23, 2014 10:51 am

tenta desse jeito ai
temos ip previlegiados
ip bloqueados
sites liberados
sites bloqueados

#Lista de controlo de acesso
acl ips_privilegiados src "/etc/brazilfw/custom/ips_privilegiados"
acl ips_bloqueados src "/etc/brazilfw/custom/ips_bloqueados"
acl sites_bloqueados url_regex -i "/etc/brazilfw/custom/sites_bloqueados"
acl Sites_Liberados url_regex -i "/etc/brazilfw/custom/Sites_Liberados"
acl madrugada time 00:00-05:59
acl manha time 06:00-08:00
acl tarde time 11:30-14:00
acl noite time 22:00-23:59


#Restrincoes do proxy
http_access allow ips_privilegiados
http_access deny ips_bloqueados
http_access deny sites_bloqueados
http_access allow Sites_Liberados
http_access deny madrugada
http_access deny manha
http_access deny tarde
http_access deny noite
Avatar do usuário
fabriciocasa
BFW Participative
 
Mensagens: 187
Registrado em: Sex Jan 17, 2014 8:54 pm
Localização: Tibau-Rio Grande do Norte
BrazilFW Box:

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor apoliano » Dom Fev 23, 2014 11:01 am

fabriciocasa escreveu:tenta desse jeito ai
temos ip previlegiados
ip bloqueados
sites liberados
sites bloqueados

#Lista de controlo de acesso
acl ips_privilegiados src "/etc/brazilfw/custom/ips_privilegiados"
acl ips_bloqueados src "/etc/brazilfw/custom/ips_bloqueados"
acl sites_bloqueados url_regex -i "/etc/brazilfw/custom/sites_bloqueados"
acl Sites_Liberados url_regex -i "/etc/brazilfw/custom/Sites_Liberados"
acl madrugada time 00:00-05:59
acl manha time 06:00-08:00
acl tarde time 11:30-14:00
acl noite time 22:00-23:59


#Restrincoes do proxy
http_access allow ips_privilegiados
http_access deny ips_bloqueados
http_access deny sites_bloqueados
http_access allow Sites_Liberados
http_access deny madrugada
http_access deny manha
http_access deny tarde
http_access deny noite

As suas acl estão iguais as minhas, tirando apenas as acl do tipo time que não uso
no momento.

Como tá trabalhando o seu proxy transparente ou não transparente?
Se for não transparente, o bloqueio de HTTPS tá funcionando com acl?
Apoliano Sousa "técnico em Informática" aprendendo linux...
A cada dia meu conhecimento aumenta um pouco mais.
Avatar do usuário
apoliano
BFW Experienced
 
Mensagens: 798
Registrado em: Ter Dez 13, 2011 4:40 pm
Localização: Ubajara-CE
BrazilFW Box: Intel(R) Celeron(R) CPU 420 @ (1x) 1.608 GHz
946.96 MB DDR2 HD 80 Gb SATA
BFW 3.0.260 32 bits - squid - mac x ip - Mysql - phpmyadmin

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor fabriciocasa » Dom Fev 23, 2014 11:17 am

apoliano escreveu:
fabriciocasa escreveu:tenta desse jeito ai
temos ip previlegiados
ip bloqueados
sites liberados
sites bloqueados

#Lista de controlo de acesso
acl ips_privilegiados src "/etc/brazilfw/custom/ips_privilegiados"
acl ips_bloqueados src "/etc/brazilfw/custom/ips_bloqueados"
acl sites_bloqueados url_regex -i "/etc/brazilfw/custom/sites_bloqueados"
acl Sites_Liberados url_regex -i "/etc/brazilfw/custom/Sites_Liberados"
acl madrugada time 00:00-05:59
acl manha time 06:00-08:00
acl tarde time 11:30-14:00
acl noite time 22:00-23:59


#Restrincoes do proxy
http_access allow ips_privilegiados
http_access deny ips_bloqueados
http_access deny sites_bloqueados
http_access allow Sites_Liberados
http_access deny madrugada
http_access deny manha
http_access deny tarde
http_access deny noite

As suas acl estão iguais as minhas, tirando apenas as acl do tipo time que não uso
no momento.

Como tá trabalhando o seu proxy transparente ou não transparente?
Se for não transparente, o bloqueio de HTTPS tá funcionando com acl?



eu uso no modo transparente .
se for pra bloquear sites https vá em script de inicialização

##BLOQUEIO DO FACEBOOK
FACEBOOK_IP_RANGE="31.13.64.0-31.13.127.255 31.13.24.0-31.13.31.255 74.119.76.0-74.119.79.255 69.63.176.0-69.63.191.255 69.171.224.0-69.171.255.255 66.220.144.0-66.220.159.255 204.15.20.0-204.15.23.255 173.252.64.0-173.252.127.255"
iptables -N FACEBOOK

## FACEBOOK DENY
for face in $FACEBOOK_IP_RANGE; do
iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range $face --dport 443 -j FACEBOOK
iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range $face --dport 80 -j FACEBOOK

done

FACEBOOK_ALLOW="192.168.0.17 192.168.0.2 192.168.0.3 192.168.0.4 192.168.0.5 192.168.0.6 192.168.0.7 192.168.0.8 192.168.0.9 192.168.0.10 192.168.0.11 192.168.0.12" #Diretoria
for MSR_LIBERADO in $FACEBOOK_ALLOW; do
iptables -I FACEBOOK -s $MSR_LIBERADO -j ACCEPT
done

iptables -A FACEBOOK -j REJECT

depois disso reinicia o servidor
Avatar do usuário
fabriciocasa
BFW Participative
 
Mensagens: 187
Registrado em: Sex Jan 17, 2014 8:54 pm
Localização: Tibau-Rio Grande do Norte
BrazilFW Box:

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor apoliano » Dom Fev 23, 2014 7:24 pm

O proxy não transparente só bloqueia de sites HTTPS só via DANSGUARDIAN?
Apoliano Sousa "técnico em Informática" aprendendo linux...
A cada dia meu conhecimento aumenta um pouco mais.
Avatar do usuário
apoliano
BFW Experienced
 
Mensagens: 798
Registrado em: Ter Dez 13, 2011 4:40 pm
Localização: Ubajara-CE
BrazilFW Box: Intel(R) Celeron(R) CPU 420 @ (1x) 1.608 GHz
946.96 MB DDR2 HD 80 Gb SATA
BFW 3.0.260 32 bits - squid - mac x ip - Mysql - phpmyadmin

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor fabriciocasa » Dom Fev 23, 2014 11:30 pm

apoliano escreveu:O proxy não transparente só bloqueia de sites HTTPS só via DANSGUARDIAN?



bloqueia também sites http

no meu caso eu nao uso o danguardian ..
faço bloqueio pelo squid os sites http e bloqueio pelo ip tables os sites https
Avatar do usuário
fabriciocasa
BFW Participative
 
Mensagens: 187
Registrado em: Sex Jan 17, 2014 8:54 pm
Localização: Tibau-Rio Grande do Norte
BrazilFW Box:

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor Lenobare » Seg Fev 24, 2014 12:17 pm

No meu aqui está bloqueando normalmente por proxy não transparente http e https.
Estude, estude e... continue estudando.
Avatar do usuário
Lenobare
BFW Full Associate
BFW Beneméritos
BFW Manager
BFW Moderator
BFW HaarpCache
BFW Squid 3.5.x
 
Mensagens: 1682
Registrado em: Qua Ago 28, 2013 8:45 pm
Localização: Brasília
BrazilFW Box: Maquina: Fisica
CPU:Xeon HP ML30
Memória 8GB - 2Links
BFW 3.0.262 64 Bits
HD 300GB 15k,
Serviços Ativos: Control Mac, VPN, Squid (Cache),
Addons: Haro, Whatchdog. Squid 3.5.27, Lognet e Samba.

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor apoliano » Seg Fev 24, 2014 9:12 pm

Lenobare escreveu:No meu aqui está bloqueando normalmente por proxy não transparente http e https.

Configureo o bloqueio de sites e IPs via acl em uma LAN HOUSE hoje, fiz um teste bloqueando
o IP da máquina e, dessa vez bloqueou até o facebook, google e qualquer outro site que use protocolo HTTPS.
Na versão 258 só bloqueava sites HTTP.
Apoliano Sousa "técnico em Informática" aprendendo linux...
A cada dia meu conhecimento aumenta um pouco mais.
Avatar do usuário
apoliano
BFW Experienced
 
Mensagens: 798
Registrado em: Ter Dez 13, 2011 4:40 pm
Localização: Ubajara-CE
BrazilFW Box: Intel(R) Celeron(R) CPU 420 @ (1x) 1.608 GHz
946.96 MB DDR2 HD 80 Gb SATA
BFW 3.0.260 32 bits - squid - mac x ip - Mysql - phpmyadmin

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor Lenobare » Seg Fev 24, 2014 11:39 pm

Pois é Apoliana, como já disse em outro tópico, a .259 é uma versão mais madura do que a .258 e realmente para https é mais limitada pra bloquear.
Sugiro pra quem quer ter um controle mais preciso do que acontece no que entra e sai da da internet de seus clientes, migre pra .259 com consciência, sabendo dos desafios mas também dos melhoramentos que esta versão nos traz.

obs: apenas uma dica, se a .258 está funcionando redondo em sua rede, continuem com ela, pois vão ter trabalho pra deixar a .259 redonda como hoje temos a .258 e se resolverem migrar, saibam o que estão fazendo e tenha conhecimento sobre todos os arquivos de controle ( forward, route, reserve, smartroute, squid, Qos entre muitos outros. )
Estude, estude e... continue estudando.
Avatar do usuário
Lenobare
BFW Full Associate
BFW Beneméritos
BFW Manager
BFW Moderator
BFW HaarpCache
BFW Squid 3.5.x
 
Mensagens: 1682
Registrado em: Qua Ago 28, 2013 8:45 pm
Localização: Brasília
BrazilFW Box: Maquina: Fisica
CPU:Xeon HP ML30
Memória 8GB - 2Links
BFW 3.0.262 64 Bits
HD 300GB 15k,
Serviços Ativos: Control Mac, VPN, Squid (Cache),
Addons: Haro, Whatchdog. Squid 3.5.27, Lognet e Samba.

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor fabriciocasa » Ter Fev 25, 2014 10:04 am

aqui na minha rede bloquiei a porta 80 e liberei acesso a internet somente pela porta 3128
sendo assim quando bloqueio facebook,youtube e outros sites em https eles bloqueiam normalmente.
Avatar do usuário
fabriciocasa
BFW Participative
 
Mensagens: 187
Registrado em: Sex Jan 17, 2014 8:54 pm
Localização: Tibau-Rio Grande do Norte
BrazilFW Box:

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor guilhermek » Qua Fev 26, 2014 8:30 pm

Apoliano, lá nas suas acls lá em cima, tire os pontos e o .com. E deixe somente nome
Ex.
Facebook
Youtube
Twitter
...

Estou bloqueando facebook por ip e sites http por acl igual a sua mas na forma acima.

Bloquear https somente com proxy ativo ou por ip só q da trabalho demais..manutenção nos ips etc..
Avatar do usuário
guilhermek
BFW Participative
 
Mensagens: 256
Registrado em: Sex Jul 06, 2012 11:10 am
BrazilFW Box:

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor apoliano » Qua Fev 26, 2014 8:35 pm

guilhermek escreveu:Apoliano, lá nas suas acls lá em cima, tire os pontos e o .com. E deixe somente nome
Ex.
Facebook
Youtube
Twitter
...

Estou bloqueando facebook por ip e sites http por acl igual a sua mas na forma acima.

Bloquear https somente com proxy ativo ou por ip só q da trabalho demais..manutenção nos ips etc..

Com proxy transparente as acl's tá funcionando 100%.
Só não testei mais com proxy manual, ainda vou testar.
Apoliano Sousa "técnico em Informática" aprendendo linux...
A cada dia meu conhecimento aumenta um pouco mais.
Avatar do usuário
apoliano
BFW Experienced
 
Mensagens: 798
Registrado em: Ter Dez 13, 2011 4:40 pm
Localização: Ubajara-CE
BrazilFW Box: Intel(R) Celeron(R) CPU 420 @ (1x) 1.608 GHz
946.96 MB DDR2 HD 80 Gb SATA
BFW 3.0.260 32 bits - squid - mac x ip - Mysql - phpmyadmin

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor fabriciocasa » Qua Fev 26, 2014 10:27 pm

tou usando pra bloqueo aqui na minha rede o squid pra sites HTTP

#Lista de controlo de acesso
acl ips_privilegiados src "/etc/brazilfw/custom/ips_privilegiados"
acl ips_bloqueados src "/etc/brazilfw/custom/ips_bloqueados"
acl sites_bloqueados url_regex -i "/etc/brazilfw/custom/sites_bloqueados"
acl Sites_Liberados url_regex -i "/etc/brazilfw/custom/Sites_Liberados"
acl madrugada time 00:00-05:59
acl manha time 06:00-08:00
acl tarde time 11:30-14:00
acl noite time 22:30-23:59


#Restrincoes do proxy
http_access allow ips_privilegiados
http_access deny ips_bloqueados
http_access deny sites_bloqueados
http_access allow Sites_Liberados
http_access deny madrugada
http_access deny manha
http_access deny tarde
http_access deny noite


já pra Bloquear os sites HTTPS bloquiei a porta 80 e liberei a net pela porta 3128
pra bloquear sites HTTPS eu uso o adoon Haro
http://www.brazilfw.com.br/forum/viewtopic.php?f=57&t=88263&p=318351#p318351

lembrando que minha versao é a 3.0.260 rc4
Avatar do usuário
fabriciocasa
BFW Participative
 
Mensagens: 187
Registrado em: Sex Jan 17, 2014 8:54 pm
Localização: Tibau-Rio Grande do Norte
BrazilFW Box:

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor fabriciocasa » Sáb Mar 01, 2014 3:48 pm

BRAZIL 3.0.260RC4
http://www.youtube.com/watch?v=NtOSSLht-yk&feature=youtu.be
video de proxy nao transparente
Editado pela última vez por fabriciocasa em Seg Mar 03, 2014 9:31 pm, em um total de 2 vezes.
Avatar do usuário
fabriciocasa
BFW Participative
 
Mensagens: 187
Registrado em: Sex Jan 17, 2014 8:54 pm
Localização: Tibau-Rio Grande do Norte
BrazilFW Box:

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor carlos_silvasantos » Sáb Mar 01, 2014 5:54 pm

Vi o video, a dica que fica para melhorar é o uso do Camtasia para gravação. Fica bem melhor! :o!

Att
Carlos Silva
Técnico em Informática | Bacharel em Informática | Especialista em Engenharia de Sistemas
E-mail: carlos.al.silva@live.com

"O dia está na minha frente esperando para ser o que eu quiser. E aqui estou eu, o escultor que pode dar forma a este dia." Albert Einstein
Avatar do usuário
carlos_silvasantos
BFW Intermediate
 
Mensagens: 692
Registrado em: Qua Jul 20, 2011 11:01 am
Localização: São Francisco de Assis - RS
BrazilFW Box: BFW 3.0.x 32 bits PAE
AMD Phenom(tm) II X4 3.215 GHz
4 GB DDR3 HD 500 GB SATA
Squid-DG-Haro-Layer7-MACxIP-QOS-BFW Cache 2.0-MySar-BandwidthD-SqStat

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor fabriciocasa » Seg Mar 03, 2014 9:35 pm

Avatar do usuário
fabriciocasa
BFW Participative
 
Mensagens: 187
Registrado em: Sex Jan 17, 2014 8:54 pm
Localização: Tibau-Rio Grande do Norte
BrazilFW Box:

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor Lenobare » Seg Mar 03, 2014 11:39 pm

Esta é uma forma de bloquear https que funciona muito bem mas acho meio trabalhosa.
Utilizo o WPAD da .259 com regrinhas simples no dans.. bloqueio da mesma forma e com mais opções de bloqueios.

Parabéns.
Estude, estude e... continue estudando.
Avatar do usuário
Lenobare
BFW Full Associate
BFW Beneméritos
BFW Manager
BFW Moderator
BFW HaarpCache
BFW Squid 3.5.x
 
Mensagens: 1682
Registrado em: Qua Ago 28, 2013 8:45 pm
Localização: Brasília
BrazilFW Box: Maquina: Fisica
CPU:Xeon HP ML30
Memória 8GB - 2Links
BFW 3.0.262 64 Bits
HD 300GB 15k,
Serviços Ativos: Control Mac, VPN, Squid (Cache),
Addons: Haro, Whatchdog. Squid 3.5.27, Lognet e Samba.

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor fabriciocasa » Ter Mar 04, 2014 9:41 am

Lenobare escreveu:Esta é uma forma de bloquear https que funciona muito bem mas acho meio trabalhosa.
Utilizo o WPAD da .259 com regrinhas simples no dans.. bloqueio da mesma forma e com mais opções de bloqueios.

Parabéns.

VEJA O SEGUNDO VÍDEO

http://www.youtube.com/watch?v=hZZt_3BrZfM&feature=youtu.be
bloqueio sites http e https
Editado pela última vez por fabriciocasa em Ter Mar 04, 2014 9:49 am, em um total de 1 vez.
Avatar do usuário
fabriciocasa
BFW Participative
 
Mensagens: 187
Registrado em: Sex Jan 17, 2014 8:54 pm
Localização: Tibau-Rio Grande do Norte
BrazilFW Box:

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor Lenobare » Ter Mar 04, 2014 11:30 am

Agora sim, explicado para todos que tem dificuldade no procedimento de bloqueios de https.

Vídeo de grande ajuda para os usuários do fórum.

Nossos agradecimentos :aplause:

Só uma dúvida.. qual o arquivo para eu alterar o padrão de erro da página de bloqueio?
Estude, estude e... continue estudando.
Avatar do usuário
Lenobare
BFW Full Associate
BFW Beneméritos
BFW Manager
BFW Moderator
BFW HaarpCache
BFW Squid 3.5.x
 
Mensagens: 1682
Registrado em: Qua Ago 28, 2013 8:45 pm
Localização: Brasília
BrazilFW Box: Maquina: Fisica
CPU:Xeon HP ML30
Memória 8GB - 2Links
BFW 3.0.262 64 Bits
HD 300GB 15k,
Serviços Ativos: Control Mac, VPN, Squid (Cache),
Addons: Haro, Whatchdog. Squid 3.5.27, Lognet e Samba.

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor reginaldo » Ter Mar 04, 2014 4:14 pm

fabriciocasa, em nome do Projeto BFW muito obrigado pelo vídeos. :o! :aplause:

Seus vídeos foram colocados no tópico de vídeos na área de tutoriais » http://www.brazilfw.com.br/forum/viewtopic.php?f=91&t=88341#p318765

Caso tenha um novo vídeo, favor postar neste tópico » http://www.brazilfw.com.br/forum/viewtopic.php?f=77&t=87159
Contribua para que o Projeto BFW permaneça no ar, Doe Click aqui
Contribua com o reginaldo, Doe, favor enviar e-mail para reginaldo@brazilfw.com.br
-----------------------------------------------------------------------------------------------------
"Disciplina é liberdade. Compaixão é fortaleza. Ter bondade é ter coragem" (Há Tempos [Dado Villa-Lobos/Renato Russo/Marcelo Bonfá])
Avatar do usuário
reginaldo
BFW Mediator
BFW Documenter
BFW Manager
BFW 3.x Update
 
Mensagens: 12686
Registrado em: Sáb Ago 27, 2005 12:10 pm
Localização: Rio de Janeiro - RJ
BrazilFW Box: Máquina Física
CPU: Intel Core i3 Model 530
Memória: 8.00 GiB / 2 Links
BFW 3.0.262 64 bits
Serviços Ativos: Control MAC, QOS
Addons: EBackup, EPM e Squid 3.5.x

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor carlos_silvasantos » Ter Mar 04, 2014 7:08 pm

fabriciocasa escreveu:
Lenobare escreveu:Esta é uma forma de bloquear https que funciona muito bem mas acho meio trabalhosa.
Utilizo o WPAD da .259 com regrinhas simples no dans.. bloqueio da mesma forma e com mais opções de bloqueios.

Parabéns.

VEJA O SEGUNDO VÍDEO

http://www.youtube.com/watch?v=hZZt_3BrZfM&feature=youtu.be
bloqueio sites http e https


Boa noite,

Fabrício,

Vi seus vídeos e você está de parabéns. Obrigado por compartilhar conosco. Inclusive esclareci até algumas dúvidas que eu mesmo tinha.

Posso fazer duas perguntas para você?

Se puder, vamos lá:

1 - Você chegou testar se dessa maneira consegues bloquear o tor browser e o ultrasurf... Acredito que consiga, mas se tiveres como testar eu ficaria muito grato..

2 - A segunda pergunta é a seguinte: Eu controlo o acesso aqui por grupos de usuário assim como você, mas ao invés de ACL do Squid faço por grupos no Dansguardian. Será que essa forma de bloqueio seu é eficente com o Dansguardian também? Será que é necessário liberar a porta do Dans no Haro?

Detalhe importate:

Essa forma que você ensinou através dos seus vídeos é uma alternativa ao bloqueio por WPAD que tem agora na versão 3.0.260 em diante. É importante ficar claro aqui porque ficará a critério dos usuários do BFW optar por uma ou outra, uma vez que ambas são eficientes no bloqueio de https. Importe destacar que da forma que você ensinou, talvez, em alguns casos, seja mais simples do que o bloqueio por WPAD, uma vez a partir desse tipo de bloqueio, por WPAD, é necessário se fazer NAT de todos os emais, sites, etc, que deixam de funcionar por falta de NAT. Por isso digo, que talvez, dessa forma que passaste seja mais simples...

Se tiver falado bobagem por favor me corrijam.

Obrigado Fabrício.

Att
Carlos Silva
Técnico em Informática | Bacharel em Informática | Especialista em Engenharia de Sistemas
E-mail: carlos.al.silva@live.com

"O dia está na minha frente esperando para ser o que eu quiser. E aqui estou eu, o escultor que pode dar forma a este dia." Albert Einstein
Avatar do usuário
carlos_silvasantos
BFW Intermediate
 
Mensagens: 692
Registrado em: Qua Jul 20, 2011 11:01 am
Localização: São Francisco de Assis - RS
BrazilFW Box: BFW 3.0.x 32 bits PAE
AMD Phenom(tm) II X4 3.215 GHz
4 GB DDR3 HD 500 GB SATA
Squid-DG-Haro-Layer7-MACxIP-QOS-BFW Cache 2.0-MySar-BandwidthD-SqStat

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor fabriciocasa » Qua Mar 05, 2014 10:25 am

carlos_silvasantos escreveu:
fabriciocasa escreveu:
Lenobare escreveu:Esta é uma forma de bloquear https que funciona muito bem mas acho meio trabalhosa.
Utilizo o WPAD da .259 com regrinhas simples no dans.. bloqueio da mesma forma e com mais opções de bloqueios.

Parabéns.

VEJA O SEGUNDO VÍDEO

http://www.youtube.com/watch?v=hZZt_3BrZfM&feature=youtu.be
bloqueio sites http e https


Boa noite,

Fabrício,

Vi seus vídeos e você está de parabéns. Obrigado por compartilhar conosco. Inclusive esclareci até algumas dúvidas que eu mesmo tinha.

Posso fazer duas perguntas para você?

Se puder, vamos lá:

1 - Você chegou testar se dessa maneira consegues bloquear o tor browser e o ultrasurf... Acredito que consiga, mas se tiveres como testar eu ficaria muito grato..

2 - A segunda pergunta é a seguinte: Eu controlo o acesso aqui por grupos de usuário assim como você, mas ao invés de ACL do Squid faço por grupos no Dansguardian. Será que essa forma de bloqueio seu é eficente com o Dansguardian também? Será que é necessário liberar a porta do Dans no Haro?

Detalhe importate:

Essa forma que você ensinou através dos seus vídeos é uma alternativa ao bloqueio por WPAD que tem agora na versão 3.0.260 em diante. É importante ficar claro aqui porque ficará a critério dos usuários do BFW optar por uma ou outra, uma vez que ambas são eficientes no bloqueio de https. Importe destacar que da forma que você ensinou, talvez, em alguns casos, seja mais simples do que o bloqueio por WPAD, uma vez a partir desse tipo de bloqueio, por WPAD, é necessário se fazer NAT de todos os emais, sites, etc, que deixam de funcionar por falta de NAT. Por isso digo, que talvez, dessa forma que passaste seja mais simples...

Se tiver falado bobagem por favor me corrijam.

Obrigado Fabrício.

Att




fiz um pequeno teste aqui pra me vê se bloqueava ultra surf..
pra bloqueio do ultra surf tive que fechar a porta 443...mais tem um probleminha...os sites em https também não navegam..
vou fazer alguns teste a noite e posto os resultados..pois estou no trabalho.



eu controle aqui por acl...pelos menos pra mim ta dando pra trabalhar tranquilo
olhas minhas acls:

#Lista de controlo de acesso
acl ips_privilegiados src "/etc/brazilfw/custom/ips_privilegiados"
acl ips_bloqueados src "/etc/brazilfw/custom/ips_bloqueados"
acl sites_bloqueados url_regex -i "/etc/brazilfw/custom/sites_bloqueados"
acl Sites_Liberados url_regex -i "/etc/brazilfw/custom/Sites_Liberados"
acl madrugada time 00:00-05:59
acl manha time 06:00-06:59
acl tarde time 11:29-11:59
acl noite time 22:29-23:59


#Restrincoes do proxy
http_access allow ips_privilegiados
http_access deny ips_bloqueados
http_access deny sites_bloqueados
http_access allow Sites_Liberados
http_access deny madrugada
http_access deny manha
http_access deny tarde
http_access deny noite

só lembrando que uso também por horário

a porta dos sites http é a 80 e bloquiei e eu redirecionei pra 3128 o acesso a internet
ja a dos sites https é a 443 e eu redirecionei pra 3128
Avatar do usuário
fabriciocasa
BFW Participative
 
Mensagens: 187
Registrado em: Sex Jan 17, 2014 8:54 pm
Localização: Tibau-Rio Grande do Norte
BrazilFW Box:

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor fabriciocasa » Qua Mar 05, 2014 10:28 am

Lenobare escreveu:Agora sim, explicado para todos que tem dificuldade no procedimento de bloqueios de https.

Vídeo de grande ajuda para os usuários do fórum.

Nossos agradecimentos :aplause:

Só uma dúvida.. qual o arquivo para eu alterar o padrão de erro da página de bloqueio?


Esta aqui o endereço do diretório:

/usr/local/squid/share/errors/templates
Avatar do usuário
fabriciocasa
BFW Participative
 
Mensagens: 187
Registrado em: Sex Jan 17, 2014 8:54 pm
Localização: Tibau-Rio Grande do Norte
BrazilFW Box:

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor fabriciocasa » Qua Mar 05, 2014 3:41 pm

carlos_silvasantos escreveu:
fabriciocasa escreveu:
Lenobare escreveu:Esta é uma forma de bloquear https que funciona muito bem mas acho meio trabalhosa.
Utilizo o WPAD da .259 com regrinhas simples no dans.. bloqueio da mesma forma e com mais opções de bloqueios.

Parabéns.

VEJA O SEGUNDO VÍDEO

http://www.youtube.com/watch?v=hZZt_3BrZfM&feature=youtu.be
bloqueio sites http e https


Boa noite,

Fabrício,

Vi seus vídeos e você está de parabéns. Obrigado por compartilhar conosco. Inclusive esclareci até algumas dúvidas que eu mesmo tinha.

Posso fazer duas perguntas para você?

Se puder, vamos lá:

1 - Você chegou testar se dessa maneira consegues bloquear o tor browser e o ultrasurf... Acredito que consiga, mas se tiveres como testar eu ficaria muito grato..

2 - A segunda pergunta é a seguinte: Eu controlo o acesso aqui por grupos de usuário assim como você, mas ao invés de ACL do Squid faço por grupos no Dansguardian. Será que essa forma de bloqueio seu é eficente com o Dansguardian também? Será que é necessário liberar a porta do Dans no Haro?

Detalhe importate:

Essa forma que você ensinou através dos seus vídeos é uma alternativa ao bloqueio por WPAD que tem agora na versão 3.0.260 em diante. É importante ficar claro aqui porque ficará a critério dos usuários do BFW optar por uma ou outra, uma vez que ambas são eficientes no bloqueio de https. Importe destacar que da forma que você ensinou, talvez, em alguns casos, seja mais simples do que o bloqueio por WPAD, uma vez a partir desse tipo de bloqueio, por WPAD, é necessário se fazer NAT de todos os emais, sites, etc, que deixam de funcionar por falta de NAT. Por isso digo, que talvez, dessa forma que passaste seja mais simples...

Se tiver falado bobagem por favor me corrijam.

Obrigado Fabrício.

Att


olha pelo teste que fiz aqui
consegui fazer o bloqueio do ultra surf normalmente.


https://www.youtube.com/watch?v=slWXSrzD46Y&feature=youtu.be
Avatar do usuário
fabriciocasa
BFW Participative
 
Mensagens: 187
Registrado em: Sex Jan 17, 2014 8:54 pm
Localização: Tibau-Rio Grande do Norte
BrazilFW Box:

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor carlos_silvasantos » Qui Mar 06, 2014 4:19 pm

fabriciocasa escreveu:
carlos_silvasantos escreveu:
fabriciocasa escreveu:
Lenobare escreveu:Esta é uma forma de bloquear https que funciona muito bem mas acho meio trabalhosa.
Utilizo o WPAD da .259 com regrinhas simples no dans.. bloqueio da mesma forma e com mais opções de bloqueios.

Parabéns.

VEJA O SEGUNDO VÍDEO

http://www.youtube.com/watch?v=hZZt_3BrZfM&feature=youtu.be
bloqueio sites http e https


Boa noite,

Fabrício,

Vi seus vídeos e você está de parabéns. Obrigado por compartilhar conosco. Inclusive esclareci até algumas dúvidas que eu mesmo tinha.

Posso fazer duas perguntas para você?

Se puder, vamos lá:

1 - Você chegou testar se dessa maneira consegues bloquear o tor browser e o ultrasurf... Acredito que consiga, mas se tiveres como testar eu ficaria muito grato..

2 - A segunda pergunta é a seguinte: Eu controlo o acesso aqui por grupos de usuário assim como você, mas ao invés de ACL do Squid faço por grupos no Dansguardian. Será que essa forma de bloqueio seu é eficente com o Dansguardian também? Será que é necessário liberar a porta do Dans no Haro?

Detalhe importate:

Essa forma que você ensinou através dos seus vídeos é uma alternativa ao bloqueio por WPAD que tem agora na versão 3.0.260 em diante. É importante ficar claro aqui porque ficará a critério dos usuários do BFW optar por uma ou outra, uma vez que ambas são eficientes no bloqueio de https. Importe destacar que da forma que você ensinou, talvez, em alguns casos, seja mais simples do que o bloqueio por WPAD, uma vez a partir desse tipo de bloqueio, por WPAD, é necessário se fazer NAT de todos os emais, sites, etc, que deixam de funcionar por falta de NAT. Por isso digo, que talvez, dessa forma que passaste seja mais simples...

Se tiver falado bobagem por favor me corrijam.

Obrigado Fabrício.

Att


olha pelo teste que fiz aqui
consegui fazer o bloqueio do ultra surf normalmente.


https://www.youtube.com/watch?v=slWXSrzD46Y&feature=youtu.be




Boa tarde,

Mais uma vez parabéns pelo vídeo Fabrício...

Só uma dúvida, você chegou testar os sites https, como os de Banco, Webmails, etc... para ver se estão funcionando após bloquear a 443?

Outra dúvida.. Quando se bloqueia a 443 como é realizado o acesso dos sites acima...?

Pergunto por que eu pensei que fosse assim:

A requisição é feita pela 3128, devidamente configurada nos navegadores (a qual realiza a checagem e o primeiro bloqueio, se for o caso), e logo após é repassada à 443.

Já bloqueando a 443 não sei como são tratadas as requisições de sites https.

Eu pergunto tudo isso por que fiquei preocupado, aqui o pessoal acessa muito site governamental que funciona somente por https. Se uso essa forma que você ensinou e bloqueio os https é a morte aqui pra mim... kkkkk >|

Desde já agradeço a atenção!

Att
Carlos Silva
Técnico em Informática | Bacharel em Informática | Especialista em Engenharia de Sistemas
E-mail: carlos.al.silva@live.com

"O dia está na minha frente esperando para ser o que eu quiser. E aqui estou eu, o escultor que pode dar forma a este dia." Albert Einstein
Avatar do usuário
carlos_silvasantos
BFW Intermediate
 
Mensagens: 692
Registrado em: Qua Jul 20, 2011 11:01 am
Localização: São Francisco de Assis - RS
BrazilFW Box: BFW 3.0.x 32 bits PAE
AMD Phenom(tm) II X4 3.215 GHz
4 GB DDR3 HD 500 GB SATA
Squid-DG-Haro-Layer7-MACxIP-QOS-BFW Cache 2.0-MySar-BandwidthD-SqStat

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor fabriciocasa » Qui Mar 06, 2014 4:58 pm

carlos_silvasantos escreveu:
fabriciocasa escreveu:
carlos_silvasantos escreveu:
fabriciocasa escreveu:
Lenobare escreveu:Esta é uma forma de bloquear https que funciona muito bem mas acho meio trabalhosa.
Utilizo o WPAD da .259 com regrinhas simples no dans.. bloqueio da mesma forma e com mais opções de bloqueios.

Parabéns.

VEJA O SEGUNDO VÍDEO

http://www.youtube.com/watch?v=hZZt_3BrZfM&feature=youtu.be
bloqueio sites http e https


Boa noite,

Fabrício,

Vi seus vídeos e você está de parabéns. Obrigado por compartilhar conosco. Inclusive esclareci até algumas dúvidas que eu mesmo tinha.

Posso fazer duas perguntas para você?

Se puder, vamos lá:

1 - Você chegou testar se dessa maneira consegues bloquear o tor browser e o ultrasurf... Acredito que consiga, mas se tiveres como testar eu ficaria muito grato..

2 - A segunda pergunta é a seguinte: Eu controlo o acesso aqui por grupos de usuário assim como você, mas ao invés de ACL do Squid faço por grupos no Dansguardian. Será que essa forma de bloqueio seu é eficente com o Dansguardian também? Será que é necessário liberar a porta do Dans no Haro?

Detalhe importate:

Essa forma que você ensinou através dos seus vídeos é uma alternativa ao bloqueio por WPAD que tem agora na versão 3.0.260 em diante. É importante ficar claro aqui porque ficará a critério dos usuários do BFW optar por uma ou outra, uma vez que ambas são eficientes no bloqueio de https. Importe destacar que da forma que você ensinou, talvez, em alguns casos, seja mais simples do que o bloqueio por WPAD, uma vez a partir desse tipo de bloqueio, por WPAD, é necessário se fazer NAT de todos os emais, sites, etc, que deixam de funcionar por falta de NAT. Por isso digo, que talvez, dessa forma que passaste seja mais simples...

Se tiver falado bobagem por favor me corrijam.

Obrigado Fabrício.

Att


olha pelo teste que fiz aqui
consegui fazer o bloqueio do ultra surf normalmente.


https://www.youtube.com/watch?v=slWXSrzD46Y&feature=youtu.be




Boa tarde,

Mais uma vez parabéns pelo vídeo Fabrício...

Só uma dúvida, você chegou testar os sites https, como os de Banco, Webmails, etc... para ver se estão funcionando após bloquear a 443?

Outra dúvida.. Quando se bloqueia a 443 como é realizado o acesso dos sites acima...?

Pergunto por que eu pensei que fosse assim:

A requisição é feita pela 3128, devidamente configurada nos navegadores (a qual realiza a checagem e o primeiro bloqueio, se for o caso), e logo após é repassada à 443.

Já bloqueando a 443 não sei como são tratadas as requisições de sites https.

Eu pergunto tudo isso por que fiquei preocupado, aqui o pessoal acessa muito site governamental que funciona somente por https. Se uso essa forma que você ensinou e bloqueio os https é a morte aqui pra mim... kkkkk >|

Desde já agradeço a atenção!

Att



pelos testes que fiz aqui, estou acessando normalmente os sites https...tanto bancos,web mail e sites governamentais
se você usa bfw faz um teste...lembrando que uso a versão 3.0.260 rc4
Avatar do usuário
fabriciocasa
BFW Participative
 
Mensagens: 187
Registrado em: Sex Jan 17, 2014 8:54 pm
Localização: Tibau-Rio Grande do Norte
BrazilFW Box:

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor guilhermek » Qui Mar 06, 2014 6:51 pm

Pior que funciona mesmo e eu também não parei para estudar como funciona as conexões nesse caso.

Parei bem na dúvida co Carlos também...
Avatar do usuário
guilhermek
BFW Participative
 
Mensagens: 256
Registrado em: Sex Jul 06, 2012 11:10 am
BrazilFW Box:

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor fabriciocasa » Qui Mar 06, 2014 8:02 pm

guilhermek escreveu:Pior que funciona mesmo e eu também não parei para estudar como funciona as conexões nesse caso.

Parei bem na dúvida co Carlos também...


é assim mesmo
Avatar do usuário
fabriciocasa
BFW Participative
 
Mensagens: 187
Registrado em: Sex Jan 17, 2014 8:54 pm
Localização: Tibau-Rio Grande do Norte
BrazilFW Box:

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor carlos_silvasantos » Sáb Mar 08, 2014 1:43 pm

fabriciocasa escreveu:
guilhermek escreveu:Pior que funciona mesmo e eu também não parei para estudar como funciona as conexões nesse caso.

Parei bem na dúvida co Carlos também...


é assim mesmo



Boa tarde pessoal,

É o seguinte:

Show di bola hein Fabrício e Guilherme... Testei aqui com o Haro adaptado do Guilherme e é um espetáculo... :o!

Bloqueou Ultrasurf e Tor Browser...

Tinha implantado o bloqueio por WPAD aqui no servidor de testes mas já optei pelo Haro bloqueando as portas.. Achei mais prático para administrar a rede depois... Mas isso vai de cada um... Show de bola mesmo... Só optei por continuar com o controle de acesso por grupos pelo Dansguardian e não pelo Squid, como o Fabrício faz.. Mas é como disso isso é opcional... Eu preferi o Dans por que dai posso usar arquivos blacklist que acaba facilitando um pouco mais a minha vida por aqui...

Parabéns a todos!

Att
Carlos Silva
Técnico em Informática | Bacharel em Informática | Especialista em Engenharia de Sistemas
E-mail: carlos.al.silva@live.com

"O dia está na minha frente esperando para ser o que eu quiser. E aqui estou eu, o escultor que pode dar forma a este dia." Albert Einstein
Avatar do usuário
carlos_silvasantos
BFW Intermediate
 
Mensagens: 692
Registrado em: Qua Jul 20, 2011 11:01 am
Localização: São Francisco de Assis - RS
BrazilFW Box: BFW 3.0.x 32 bits PAE
AMD Phenom(tm) II X4 3.215 GHz
4 GB DDR3 HD 500 GB SATA
Squid-DG-Haro-Layer7-MACxIP-QOS-BFW Cache 2.0-MySar-BandwidthD-SqStat

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor guilhermek » Sáb Mar 08, 2014 2:46 pm

carlos_silvasantos escreveu:
fabriciocasa escreveu:
é assim mesmo


Boa tarde pessoal,

É o seguinte:

Show di bola hein Fabrício e Guilherme... Testei aqui com o Haro adaptado do Guilherme e é um espetáculo... :o!

Bloqueou Ultrasurf e Tor Browser...

Tinha implantado o bloqueio por WPAD aqui no servidor de testes mas já optei pelo Haro bloqueando as portas.. Achei mais prático para administrar a rede depois... Mas isso vai de cada um... Show de bola mesmo... Só optei por continuar com o controle de acesso por grupos pelo Dansguardian e não pelo Squid, como o Fabrício faz.. Mas é como disso isso é opcional... Eu preferi o Dans por que dai posso usar arquivos blacklist que acaba facilitando um pouco mais a minha vida por aqui...

Parabéns a todos!

Att


Massa, era assim que eu fazia antes também, com o haro cgi.. Bloqueava as portas e liberava somente o necessário. A única questão ao utilizar o Dans é infelizmente a velocidade do ZPH dos arquivos em cache, em contrapartida ele facilita muito bloqueios ao invés de se criar várias ACL's no squid..
Avatar do usuário
guilhermek
BFW Participative
 
Mensagens: 256
Registrado em: Sex Jul 06, 2012 11:10 am
BrazilFW Box:

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor clicker » Ter Mar 11, 2014 1:07 pm

Gracias esto Funciona EXCELENTE.-!
Pregunta: como obtengo la direccion IP del Equipo Bloqueado, ya que con PHP no me funciona.... (esto para mostrar la pagina personalidad de error)
Avatar do usuário
clicker
BFW Novice
 
Mensagens: 89
Registrado em: Ter Jan 03, 2012 3:20 pm
BrazilFW Box:

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor clicker » Ter Mar 11, 2014 4:53 pm

Al Reiniciar el Servidor se borra la configuracion que he realizado en el Template de Squid / ERR_ACCESS_DENIED / como hago para que guarde mi Configuracion de Aviso de Bloqueo?

Adicional tendras como bloquear Youtube y Twitter de la misma manera que has hecho aca con Facebook?

Gracias
Avatar do usuário
clicker
BFW Novice
 
Mensagens: 89
Registrado em: Ter Jan 03, 2012 3:20 pm
BrazilFW Box:

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor guilhermek » Ter Mar 11, 2014 7:46 pm

clicker escreveu:Al Reiniciar el Servidor se borra la configuracion que he realizado en el Template de Squid / ERR_ACCESS_DENIED / como hago para que guarde mi Configuracion de Aviso de Bloqueo?

Adicional tendras como bloquear Youtube y Twitter de la misma manera que has hecho aca con Facebook?

Gracias


Tudo que não for /etc/brazilfw e /partition é resetado ao reiniciar firewall... Tente copiar o arquivo de algum desses lugares para o lugar correto após o boot, por exemplo colocando um comando no script /etc/brazilfw/custom/rc.local
Avatar do usuário
guilhermek
BFW Participative
 
Mensagens: 256
Registrado em: Sex Jul 06, 2012 11:10 am
BrazilFW Box:

Re: Proxy Transparente e não Transparente não Bloqueia via A

Mensagempor clicker » Qua Mar 12, 2014 4:25 pm

Gracias he resuelto el problema cuando se va la luz creando una linea con "rm" y "cp" no se me ocurrio algo mas facil :)

Si alguien me puede ayudar para bloquear youtube y Twitter de la misma manera como esta hecha aca youtube seria bueno Gracias

Pdta: No se podria implentar en el bloqueo de facebook un archivo y llamarlo en las direcciones iP que saltaran este bloqueo? esto para evitar meter las Ip dentro de la misma linea de condicion
Avatar do usuário
clicker
BFW Novice
 
Mensagens: 89
Registrado em: Ter Jan 03, 2012 3:20 pm
BrazilFW Box:


Voltar para Proxies

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 18 visitantes