Olá, Com proxy transparente não tem jeito, porque não se pode redirecionar o protocolo HTTPS (porta padrão 443), apenas HTTP (porta padrão 80). Aliás, com este tipo de proxy, se alguém usar UltraSurf, FreeGate, Vídália, etc. o seu filtro já foi todo para o espaço :-)
Você tem que configurar o Squid para fazer proxy explícito (não transparente) e colocar o endereço e a porta do proxy nos navegadores das máquinas. Se a rede for grande isto pode dar trabalho, mas aí você pode fazer um sistema de auto-configuração, tipo o WPAD (Web Proxy Auto-Discovery Protocol), por exemplo. Abraços, Em 23 de setembro de 2011 12:21, Ricardo <ricardorob...@yahoo.com> escreveu: > Galera, > Como faço para filtrar páginas HTTPS através do squid? > Ocorre que tenho os bloqueios, por exemplo: www.facebook.com mas os > espertinhos descobriram que se colocar https://www.facebook.com eles > conseguem entrar. > > A regra de iptables que tenho hoje é: > $IPTABLES -t nat -A PREROUTING -i $IF_INTERNA -p tcp -d! > UMSITEQUENAOPASSAPELOSQUID --dport 80 -j REDIRECT --to-port 3128 > > Obrigado. > > > > -- > To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org > with a subject of "unsubscribe". Trouble? Contact > listmas...@lists.debian.org > Archive: http://lists.debian.org/4e7ca3f7.5090...@yahoo.com > > -- Márcio H. Parreiras GNU/Linux Professional +55(31)9632-0320 Pedro Leopoldo - MG - Brazil "Faça a mudança: http://makethemove.net/" "Livre-se dos vírus e outras ameaças digitais: http://www.debian.org/" . -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CACxSyOwoZoVgJmry6DOjo7GDb+8K3BgN09N5cZGPwCAk=t_...@mail.gmail.com