Olá,

Com proxy transparente não tem jeito, porque não se pode redirecionar
o protocolo HTTPS (porta padrão 443), apenas HTTP (porta padrão 80).
Aliás, com este tipo de proxy, se alguém usar UltraSurf, FreeGate,
Vídália, etc. o seu filtro já foi todo para o espaço :-)

Você tem que configurar o Squid para fazer proxy explícito (não
transparente) e colocar o endereço e a porta do proxy nos navegadores
das máquinas. Se a rede for grande isto pode dar trabalho, mas aí você
pode fazer um sistema de auto-configuração, tipo o WPAD (Web Proxy
Auto-Discovery Protocol), por exemplo.

Abraços,

Em 23 de setembro de 2011 12:21, Ricardo <ricardorob...@yahoo.com> escreveu:
> Galera,
> Como faço para filtrar páginas HTTPS através do squid?
> Ocorre que tenho os bloqueios, por exemplo: www.facebook.com mas os
> espertinhos descobriram que se colocar https://www.facebook.com eles
> conseguem entrar.
>
> A regra de iptables que tenho hoje é:
> $IPTABLES -t nat -A PREROUTING -i $IF_INTERNA -p tcp -d!
> UMSITEQUENAOPASSAPELOSQUID --dport 80 -j REDIRECT --to-port 3128
>
> Obrigado.
>
>
>
> --
> To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact
> listmas...@lists.debian.org
> Archive: http://lists.debian.org/4e7ca3f7.5090...@yahoo.com
>
>



-- 
    Márcio H. Parreiras

    GNU/Linux Professional

    +55(31)9632-0320

    Pedro Leopoldo - MG - Brazil


  "Faça a mudança: http://makethemove.net/";

  "Livre-se dos vírus e outras ameaças digitais: http://www.debian.org/";
.


--
To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CACxSyOwoZoVgJmry6DOjo7GDb+8K3BgN09N5cZGPwCAk=t_...@mail.gmail.com

Responder a