Buenas!

Por default (modo transparent), o SQUID no pfSense trabalha apenas com
conexões HTTP (TCP/80). Claro que existe a possibilidade de você criar uma
regra redirecionando conexões TCP/443 saintes para a porta TCP/3128 do
pfSense. Mas neste caso, o Proxy não pode ser mais transparent
(obrigatoriamente).

Não obstante, este tipo de praga como o UltraSurf muda o tempo todo os
endereços IPs dos proxys que utiliza para funcionar, além de
sistematicamente alterar o cabeçalho dos pacotes de conexão. Isso evita que
você faça um bloqueio simples baseado nos destinos, ou aplique um layer7 com
eficiência (como o colega já percebeu).


Abraços!
Jack



-----Mensagem original-----
De: Jeimerson Chaves
Assunto: Re: [Pfsense-pt] RES: Ultrasurf

Amigo, tente com squid com squidguard.

Pode dar certo.

Boa sorte.

_______________________________________________
Pfsense-pt mailing list
[email protected]
http://lists.pfsense.org/mailman/listinfo/pfsense-pt

Responder a