Em 21 de março de 2014 11:21, DarkZad <[email protected]> escreveu:

> Olá,
>
> Se vc estiver utilizando proxy transparente não vai conseguir bloquear
> mesmo, devido a criptografia do https.
>
> Nesse caso ou vc bloquei todos os ips do facebook no firewall (que eu acho
> que dá muito tabalho) ou configura o proxy sem ser transparente e cria uma
> regra na LAN para todos passarem pela porta 3128 e o bloqueio do facebook
> vc faz no squidguard (socialnet) .
>
> Desde já
> Marcelo Pomarolli
>


Marcelo,

Se usar o o package squid-dev é possível usar sslbump e fazer proxy
transparente de HTTPS usando um certificado auto-assinado (aparece o aviso
no navegador, mas funciona rsrs).

Welkson
_______________________________________________
Pfsense-pt mailing list
[email protected]
http://lists.pfsense.org/mailman/listinfo/pfsense-pt

Responder a