Liberar Whatsapp no proxy

Fórum em português destinado a discussões gerais e ajuda aos usuários do BrazilFW 3.x

Liberar Whatsapp no proxy

Mensagempor pablomineiros » Ter Set 13, 2016 12:20 am

Boa noite pessoal estou começando no BFW e possuo o seguinte cenário.

Nome da Máquina: brazilfw
CPU: Intel(R) Pentium(R) CPU G2020 @ 2.90GHz
Memória: 7.68 GiB
Versão do Firewall: 3.0.261
Kernel: 3.16.2-64
Iptables: 1.4.21
PHP: 5.6.2

eth0 192.168.0.1 - rede local - Nome Lógico: CP
eth1 192.168.10.1 - rede local - Nome Lógico: BP
eth1 192.168.20.1 - rede local - Nome Lógico: CR
eth3 192.168.25.66 - internet - Nome Lógico: internet

ADDONS INTALADOS:
HARO - ATIVO
SISBLOCK - ATIVO
DGPANEL - DESATIVADO
EBACKP - ATIVO

Arquivo da placa internet
Código: Selecionar todos
LINK_TYPE='static'
LINK_CONNECTION='internet'
LINK_ALIAS='internet'
LINK_IP='192.168.25.66'
LINK_NETMASK='255.255.255.0'
LINK_GATEWAY='192.168.25.1'
LINK_WEIGHT='1'
LINK_UPSTREAM='2048'
LINK_DOWNSTREAM='15360'
LINK_MTU='1500'
LINK_LOADBALANCE='yes'
LINK_ADDITIONAL_IP=''
LINK_NAT='no'


squid.acl
Código: Selecionar todos
acl sites_00 url_regex -i '/etc/brazilfw/sisblock/sites_00'
http_access deny sites_00
acl hora_01 time MTWHF 08:00-19:18
acl hora_02 time MTWHF 08:00-18:59
acl sites_05 url_regex -i '/etc/brazilfw/sisblock/sites_05'
acl sites_06 url_regex -i '/etc/brazilfw/sisblock/sites_06'
http_access deny hora_01 sites_05
http_access deny hora_02 sites_06
acl macs_00 arp '/etc/brazilfw/sisblock/macs_00'
acl macs_01 arp '/etc/brazilfw/sisblock/macs_01'
acl macs_02 arp '/etc/brazilfw/sisblock/macs_02'
acl sites_01 url_regex -i '/etc/brazilfw/sisblock/sites_01'
acl sites_02 url_regex -i '/etc/brazilfw/sisblock/sites_02'
http_access deny macs_01 sites_01
http_access deny macs_02 sites_02
http_access allow macs_00
acl macs_03 arp '/etc/brazilfw/sisblock/macs_03'
acl hora_03 time MTWHF 08:00-18:59
http_access deny hora_03 macs_03
acl ips_00 src '/etc/brazilfw/sisblock/ips_00'
acl ips_01 src '/etc/brazilfw/sisblock/ips_01'
acl ips_02 src '/etc/brazilfw/sisblock/ips_02'
acl sites_03 url_regex -i '/etc/brazilfw/sisblock/sites_03'
acl sites_04 url_regex -i '/etc/brazilfw/sisblock/sites_04'
http_access deny ips_01 sites_03
http_access deny ips_02 sites_04
http_access allow ips_00
acl ips_03 src '/etc/brazilfw/sisblock/ips_03'
acl hora_04 time SMTWHFA 08:00-18:59
http_access deny hora_04 ips_03


squid.cfg

Código: Selecionar todos
MAXIMUM_OBJECT_SIZE='500000'
MAXIMUM_OBJECT_SIZE_MEMORY='256'
MAXIMUM_CACHE_SIZE=''
MAXIMUM_RAM_CACHE_SIZE='16'
WEB_CONTENT_FILTER='yes'
SQUID_REPORT='free-sa'
REPORT_DELETE_AFTER_DAYS='0'
RUN_REPORT_PERIODIC='yes'
CACHE_LOG='no'
TPROXY='no'
HIDE_PROXY='no'
INTERCEPT='yes'
SQUID_PARTITION='/partition'
LOG_PARTITION='/partition'
REPORT_FOLDER='/partition'
SQUID_AUTO_CRON='no'


Estou montando o servidor e quanto aos bloqueios tudo esta correndo muito bem, mais me deparei com o seguinte problema.
Não consigo fazer o Whatsapp funcionar de nenhuma forma nessa rede, os smartphone navegam normalmente mais o whatsap não funciona.
Queria ver sem exite alguma forma de liberar ip's para não passar pelo proxy e não ter nenhum tipo de bloqueio pra os smartphones funcionarem livres.



Testes realizados:


1- Liberar o ip no Haro pelo White Ip.
2- Liberar as portas do Whatsapp White port
File: 
4244 tcp # whatsapp
4244 udp # whatsapp
5222 tcp # whatsapp
5222 udp # whatsapp
5223 tcp # whatsapp
5223 udp # whatsapp
5228 tcp # whatsapp
5228 udp # whatsapp
5242 tcp # whatsapp
5242 udp # whatsapp
3297 tcp # whatsapp
3297 udp # whatsapp
3478 tcp # whatsapp
3478 udp # whatsapp
16384 tcp # whatsapp
16384 udp # whatsapp
16385 tcp # whatsapp
16385 udp # whatsapp
16386 tcp # whatsapp
16386 udp # whatsapp
16387 tcp # whatsapp
16387 udp # whatsapp
16393 tcp # whatsapp
16393 udp # whatsapp
16394 tcp # whatsapp
16394 udp # whatsapp
16395 tcp # whatsapp
16395 udp # whatsapp
16396 tcp # whatsapp
16396 udp # whatsapp
16397 tcp # whatsapp
16397 udp # whatsapp
16398 tcp # whatsapp
16398 udp # whatsapp
16399 tcp # whatsapp
16399 udp # whatsapp
16400 tcp # whatsapp
16400 udp # whatsapp
16401 tcp # whatsapp
16401 udp # whatsapp
16402 tcp # whatsapp
16402 udp # whatsapp


Pesquisei bastante aqui no Forum, pois já estou há vários dias tentando resolver esse problema.
Desde já agradeço quem puder ajudar!"
Editado pela última vez por nclaria em Ter Jul 25, 2017 10:45 pm, em um total de 1 vez.
Razão: Adicionado Tag [File=]
[/file]Pablo Araújo
Skype:pabloaraujo
BFW x64
Versão: 3.0.261
Avatar do usuário
pablomineiros
BFW Curious
 
Mensagens: 4
Registrado em: Seg Set 12, 2016 10:51 am
Localização: Rio Verde - Goiás
BrazilFW Box:

Re: Liberar Whatsapp no proxy

Mensagempor Lenobare » Ter Set 13, 2016 3:58 pm

Qual ethx usa a rede pros celulares?
Assim, desbloqueie esta rede no Haro e utilize pra esta rede ( placa ethx) os bloqueios por iptables, utilizando as configs de bloqueios por dns pro youtube (Drop ) por exemplo e a liberação pro Whats ( Accept ).
Um exemplo:
http://www.brazilfw.com.br/forum/viewtopic.php?f=77&t=93018&p=339014&hilit=bloqueio+iptables#p339014

Mas gosto de bloquear a galera ( Dos Celulares ) por dns no youtube por exemplo, não por string e a rede local por ACL.

Boa Sorte.
Estude, estude e... continue estudando.
Avatar do usuário
Lenobare
BFW Full Associate
BFW Beneméritos
BFW Manager
BFW Moderator
BFW HaarpCache
BFW Squid 3.5.x
 
Mensagens: 1682
Registrado em: Qua Ago 28, 2013 8:45 pm
Localização: Brasília
BrazilFW Box: Maquina: Fisica
CPU:Xeon HP ML30
Memória 8GB - 2Links
BFW 3.0.262 64 Bits
HD 300GB 15k,
Serviços Ativos: Control Mac, VPN, Squid (Cache),
Addons: Haro, Whatchdog. Squid 3.5.27, Lognet e Samba.

Re: Liberar Whatsapp no proxy

Mensagempor pablomineiros » Ter Set 13, 2016 7:35 pm

Então, nesse caso utilizo cada eth pra um predio diferente, então precisaria de pelo menos um ip em cada eth liberado!!

Obrigado pela resposta!!
[/file]Pablo Araújo
Skype:pabloaraujo
BFW x64
Versão: 3.0.261
Avatar do usuário
pablomineiros
BFW Curious
 
Mensagens: 4
Registrado em: Seg Set 12, 2016 10:51 am
Localização: Rio Verde - Goiás
BrazilFW Box:

Re: Liberar Whatsapp no proxy

Mensagempor viptec » Qui Out 06, 2016 9:21 pm

Oi, como vai?

pode informa se o seu proxy é transparente?

Para proxy não transparente, acessei o site: https://www.whatsapp.com/cidr.txt coletei os sites do WhatsApp e adicionei no "/etc/brazilfw/nat.cfg". (ou no webadmin vá em configurações => firewall => nat e acrescente as regras :

Código: Selecionar todos
yes 192.168.42.2 0.0.0.0 #ROTA
yes 0.0.0.0 192.168.1.0/24 #ROUTER

#https://www.whatsapp.com/cidr.txt
#range IPV4 - os IPV6 descartar
yes 0.0.0.0 31.13.64.51/32
yes 0.0.0.0 31.13.65.49/32
yes 0.0.0.0 31.13.66.49/32
yes 0.0.0.0 31.13.67.51/32
yes 0.0.0.0 31.13.68.52/32
yes 0.0.0.0 31.13.69.240/32
yes 0.0.0.0 31.13.70.49/32
yes 0.0.0.0 31.13.71.49/32
yes 0.0.0.0 31.13.72.52/32
yes 0.0.0.0 31.13.73.49/32
yes 0.0.0.0 31.13.74.49/32
yes 0.0.0.0 31.13.75.52/32
yes 0.0.0.0 31.13.76.81/32
yes 0.0.0.0 31.13.77.49/32
yes 0.0.0.0 31.13.78.53/32
yes 0.0.0.0 31.13.80.53/32
yes 0.0.0.0 31.13.81.53/32
yes 0.0.0.0 31.13.82.51/32
yes 0.0.0.0 31.13.83.51/32
yes 0.0.0.0 31.13.84.51/32
yes 0.0.0.0 31.13.85.51/32
yes 0.0.0.0 31.13.86.51/32
yes 0.0.0.0 31.13.87.51/32
yes 0.0.0.0 31.13.88.49/32
yes 0.0.0.0 31.13.90.51/32
yes 0.0.0.0 31.13.91.51/32
yes 0.0.0.0 31.13.92.52/32
yes 0.0.0.0 31.13.93.51/32
yes 0.0.0.0 31.13.94.52/32
yes 0.0.0.0 31.13.95.63/32
yes 0.0.0.0 50.22.198.204/30
yes 0.0.0.0 50.22.210.32/30
yes 0.0.0.0 50.22.210.128/27
yes 0.0.0.0 50.22.225.64/27
yes 0.0.0.0 50.22.235.248/30
yes 0.0.0.0 50.22.240.160/27
yes 0.0.0.0 50.23.90.128/27
yes 0.0.0.0 50.97.57.128/27
yes 0.0.0.0 75.126.39.32/27
yes 0.0.0.0 108.168.171.224/27
yes 0.0.0.0 108.168.174.0/27
yes 0.0.0.0 108.168.176.192/26
yes 0.0.0.0 108.168.177.0/27
yes 0.0.0.0 108.168.180.96/27
yes 0.0.0.0 108.168.254.65/32
yes 0.0.0.0 108.168.255.224/32
yes 0.0.0.0 108.168.255.227/32
yes 0.0.0.0 157.240.0.53/32
yes 0.0.0.0 157.240.2.53/32
yes 0.0.0.0 157.240.3.53/32
yes 0.0.0.0 157.240.7.54/32
yes 0.0.0.0 158.85.0.96/27
yes 0.0.0.0 158.85.5.192/27
yes 0.0.0.0 158.85.46.128/27
yes 0.0.0.0 158.85.48.224/27
yes 0.0.0.0 158.85.58.0/25
yes 0.0.0.0 158.85.61.192/27
yes 0.0.0.0 158.85.224.160/27
yes 0.0.0.0 158.85.233.32/27
yes 0.0.0.0 158.85.249.128/27
yes 0.0.0.0 158.85.254.64/27
yes 0.0.0.0 169.44.36.0/25
yes 0.0.0.0 169.44.57.64/27
yes 0.0.0.0 169.44.58.64/27
yes 0.0.0.0 169.44.80.0/26
yes 0.0.0.0 169.44.82.96/27
yes 0.0.0.0 169.44.82.128/27
yes 0.0.0.0 169.44.82.192/26
yes 0.0.0.0 169.44.83.0/26
yes 0.0.0.0 169.44.83.96/27
yes 0.0.0.0 169.44.83.128/27
yes 0.0.0.0 169.44.83.192/26
yes 0.0.0.0 169.44.84.0/24
yes 0.0.0.0 169.44.85.64/27
yes 0.0.0.0 169.45.71.32/27
yes 0.0.0.0 169.45.71.96/27
yes 0.0.0.0 169.45.87.128/26
yes 0.0.0.0 169.45.169.192/27
yes 0.0.0.0 169.45.182.96/27
yes 0.0.0.0 169.45.210.64/27
yes 0.0.0.0 169.45.214.224/27
yes 0.0.0.0 169.45.219.224/27
yes 0.0.0.0 169.45.237.192/27
yes 0.0.0.0 169.45.238.32/27
yes 0.0.0.0 169.45.248.96/27
yes 0.0.0.0 169.45.248.160/27
yes 0.0.0.0 169.46.52.224/27
yes 0.0.0.0 169.47.5.192/26
yes 0.0.0.0 169.53.29.128/27
yes 0.0.0.0 169.53.48.32/27
yes 0.0.0.0 169.53.71.224/27
yes 0.0.0.0 169.53.250.128/26
yes 0.0.0.0 169.53.252.64/27
yes 0.0.0.0 169.53.255.64/27
yes 0.0.0.0 169.54.2.160/27
yes 0.0.0.0 169.54.44.224/27
yes 0.0.0.0 169.54.51.32/27
yes 0.0.0.0 169.54.55.192/27
yes 0.0.0.0 169.54.193.160/27
yes 0.0.0.0 169.54.210.0/27
yes 0.0.0.0 169.54.222.128/27
yes 0.0.0.0 169.55.67.224/27
yes 0.0.0.0 169.55.69.128/26
yes 0.0.0.0 169.55.74.32/27
yes 0.0.0.0 169.55.75.96/27
yes 0.0.0.0 169.55.126.64/26
yes 0.0.0.0 169.55.210.96/27
yes 0.0.0.0 169.55.235.160/27
yes 0.0.0.0 173.192.162.32/27
yes 0.0.0.0 173.192.219.128/27
yes 0.0.0.0 173.192.222.160/27
yes 0.0.0.0 173.192.231.32/27
yes 0.0.0.0 173.192.234.96/27
yes 0.0.0.0 173.193.198.96/27
yes 0.0.0.0 173.193.205.0/27
yes 0.0.0.0 173.193.230.96/27
yes 0.0.0.0 173.193.230.128/27
yes 0.0.0.0 173.193.230.192/27
yes 0.0.0.0 173.193.239.0/27
yes 0.0.0.0 174.36.208.128/27
yes 0.0.0.0 174.36.210.32/27
yes 0.0.0.0 174.36.251.192/27
yes 0.0.0.0 174.37.199.192/27
yes 0.0.0.0 174.37.217.64/27
yes 0.0.0.0 174.37.231.64/27
yes 0.0.0.0 174.37.243.64/27
yes 0.0.0.0 174.37.251.0/27
yes 0.0.0.0 179.60.192.51/32
yes 0.0.0.0 179.60.193.51/32
yes 0.0.0.0 179.60.195.51/32
yes 0.0.0.0 184.173.136.64/27
yes 0.0.0.0 184.173.147.32/27
yes 0.0.0.0 184.173.161.64/32
yes 0.0.0.0 184.173.161.160/27
yes 0.0.0.0 184.173.173.116/32
yes 0.0.0.0 184.173.179.32/27
yes 0.0.0.0 185.60.216.53/32
yes 0.0.0.0 185.60.218.53/32
yes 0.0.0.0 192.155.212.192/27
yes 0.0.0.0 198.11.193.182/31
yes 0.0.0.0 198.11.251.32/27
yes 0.0.0.0 198.23.80.0/27
yes 0.0.0.0 208.43.115.192/27
yes 0.0.0.0 208.43.117.79/32
yes 0.0.0.0 208.43.122.128/27


Espero ter ajudado.
Avatar do usuário
viptec
BFW WebServer
 
Mensagens: 37
Registrado em: Sex Jan 10, 2014 4:30 pm
Localização: Assis - SP
BrazilFW Box: Máquina Física (HP Compaq 4000 Pro SFF PC/1493)
CPU: Intel Core2 Duo CPU E8400
Memória: 3.8 GiB / 1 LINK 50 Mbits
3.0.262 64 bits
Serviços e Addons: AccessLog, ArpCat, BFW Webserver, Mysar, Templock, Ebackup, HaarpCache, Haro, Samba, Squid 3.4.14

Re: Liberar Whatsapp no proxy

Mensagempor richardazevedo » Qui Jun 22, 2017 1:19 pm

Salvou minha vida !
Avatar do usuário
richardazevedo
BFW Curious
 
Mensagens: 5
Registrado em: Dom Mai 21, 2017 1:09 pm
BrazilFW Box: .

Re: Liberar Whatsapp no proxy

Mensagempor t3r3son » Seg Jul 24, 2017 10:44 am

Olá a todos
Pra proxy nao transparente, como bloquear o acesso a internet (quando o espertinho desativa a opção de proxy nos navegadores)? Como bloquear o whatsapp em modo não transparente (dansguardian)?
[]´s
Avatar do usuário
t3r3son
BFW Curious
 
Mensagens: 6
Registrado em: Sex Jun 16, 2017 1:32 pm
Localização: Paranaiba MS
BrazilFW Box: Máquina física
Core I3 7100 (Dell)
Memoria: 4GiB
BFW 3.0.262 64 bits
Serviços em uso: Restrição de MAC/IP, ACPI, DNS, SSH, Agendador de tarefas, DHCP, Provedor de DNS
AddOns: eBackup

Re: Liberar Whatsapp no proxy

Mensagempor Lenobare » Qua Jul 26, 2017 6:37 pm

Dansguardian não bloqueia https.
Bloqueie por DNS ou strings.
Estude, estude e... continue estudando.
Avatar do usuário
Lenobare
BFW Full Associate
BFW Beneméritos
BFW Manager
BFW Moderator
BFW HaarpCache
BFW Squid 3.5.x
 
Mensagens: 1682
Registrado em: Qua Ago 28, 2013 8:45 pm
Localização: Brasília
BrazilFW Box: Maquina: Fisica
CPU:Xeon HP ML30
Memória 8GB - 2Links
BFW 3.0.262 64 Bits
HD 300GB 15k,
Serviços Ativos: Control Mac, VPN, Squid (Cache),
Addons: Haro, Whatchdog. Squid 3.5.27, Lognet e Samba.


Voltar para BrazilFW 3.x - Ajuda em Geral

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 16 visitantes