Entao Marcel , eu fiz desta forma funciona bem porem não to conseguindo deixa 
passar os Updates do Windows e alguns bancos

-----Mensagem Original-----
De: "Marcel Laino" <[email protected]>
Enviada em: ‎24/‎10/‎2014 17:47
Para: "Lista em Português sobre pfSense" <[email protected]>
Assunto: Re: [Pfsense-pt] RES: RES: RES: RES: squid e lightsquid

squidguard, blacklist.. bloqueio tudo por ele.

Att,

*Marcel Laino*
Vivo: (11) 95287-5837
[email protected]
facebook.com/marcellaino <http://Facebook.com/marcellaino>
youtube.com/marcellaino
br.linkedin.com/in/marcellaino
google.com/+MarcelLaino

2014-10-24 17:31 GMT-02:00 Elcio <[email protected]>:

> Entendi , e como vc faz pra bloquear por exemplo o Facebook ou sites
> impróprios https? Via regras no firewall?
>
> -----Mensagem Original-----
> De: "Tomas Waldow" <[email protected]>
> Enviada em: ‎24/‎10/‎2014 15:11
> Para: "Lista em Português sobre pfSense" <[email protected]>
> Assunto: Re: [Pfsense-pt] RES: RES: RES: RES: squid e lightsquid
>
> Esse é o motivo de eu não usar com SSL, da muito problema.
>
> Em 24 de outubro de 2014 12:09, Elcio DTM <[email protected]>
> escreveu:
>
> > Isso Tomas, por isso preciso delas. Pois quando bloqueio so http tudo
> > funciona quando coloco o https ai para os updates e bancos , mesmo
> > colocando
> > na whitelist .
> > Elcio
> >
> > -----Mensagem original-----
> > De: Pfsense-pt [mailto:[email protected]] Em nome de
> > Tomas Waldow
> > Enviada em: sexta-feira, 24 de outubro de 2014 11:44
> > Para: Lista em Português sobre pfSense
> > Assunto: Re: [Pfsense-pt] RES: RES: RES: squid e lightsquid
> >
> > Mas porque precisa dessas redes? Esta fazendo interceptação de SSL no
> > proxy?
> >
> > Em 24 de outubro de 2014 10:39, Elcio DTM <[email protected]>
> > escreveu:
> >
> > > ate essa parte ta tranquilo o problema ta em conseguir as redes para
> > > poder adicionar de uma vez os ips e criar os aliases , exemplo e  como
> > > conseguir as redes do Windows update ou do banco bradesco.
> > > Elcio
> > >
> > > -----Mensagem original-----
> > > De: Pfsense-pt [mailto:[email protected]] Em nome
> > > de Tomas Waldow Enviada em: sexta-feira, 24 de outubro de 2014 10:33
> > > Para: Lista em Português sobre pfSense
> > > Assunto: Re: [Pfsense-pt] RES: RES: squid e lightsquid
> > >
> > > Bom dia, você deve criar um Alias e fazer importação via Firewall:
> > Aliases:
> > > Bulk import;
> > >
> > > E depois criar uma regra informando o destino como Single Host or
> > > Alias e informar o Alias que criou.
> > > Isso antes da regra que permite a porta 3128 ou a parta que estiver
> > > usando para o Proxy.
> > >
> > > Em 24 de outubro de 2014 10:21, Elcio DTM <[email protected]>
> > > escreveu:
> > >
> > > > Bom dia senhores , algum de vocês tem alguma dica de como consigo de
> > > > uma maneira melhor as redes (CIDR's) para poder tentar fazer a
> > > > liberação via firewall sem passar pelo proxy.
> > > > Grato
> > > > Elcio
> > > >
> > > > -----Mensagem original-----
> > > > De: Pfsense-pt [mailto:[email protected]] Em nome
> > > > de Welkson Renny de Medeiros Enviada em: quinta-feira, 23 de outubro
> > > > de 2014 12:32
> > > > Para: Lista em Português sobre pfSense
> > > > Assunto: Re: [Pfsense-pt] RES: squid e lightsquid
> > > >
> > > > Em 22 de outubro de 2014 11:29, Elcio <[email protected]>
> > escreveu:
> > > >
> > > > > Sim Victor, ele funcionou bem  , porem esses sites de banco e o
> > > > > Windows update nao tão funcionando mesmo colocando nas exceção
> > > > > para estes sites nao funciona.
> > > > > , e os relatórios de internet mostra apenas  a maquina que eu
> > > > > estou usando .
> > > > > Elcio
> > > > >
> > > >
> > > >
> > > > Você pode criar um ALIAS e cadastrar as redes que não devem passar
> > > > pelo proxy (CIDR's), em seguida criar uma regra em Firewall -> NAT
> > > > do tipo "NO RDR" usando o alias criado como rede de destino.
> > > >
> > > > Welkson
> > > > _______________________________________________
> > > > Pfsense-pt mailing list
> > > > [email protected]
> > > > http://lists.pfsense.org/mailman/listinfo/pfsense-pt
> > > >
> > > > _______________________________________________
> > > > Pfsense-pt mailing list
> > > > [email protected]
> > > > http://lists.pfsense.org/mailman/listinfo/pfsense-pt
> > > >
> > > _______________________________________________
> > > Pfsense-pt mailing list
> > > [email protected]
> > > http://lists.pfsense.org/mailman/listinfo/pfsense-pt
> > >
> > > _______________________________________________
> > > Pfsense-pt mailing list
> > > [email protected]
> > > http://lists.pfsense.org/mailman/listinfo/pfsense-pt
> > >
> > _______________________________________________
> > Pfsense-pt mailing list
> > [email protected]
> > http://lists.pfsense.org/mailman/listinfo/pfsense-pt
> >
> > _______________________________________________
> > Pfsense-pt mailing list
> > [email protected]
> > http://lists.pfsense.org/mailman/listinfo/pfsense-pt
> >
> _______________________________________________
> Pfsense-pt mailing list
> [email protected]
> http://lists.pfsense.org/mailman/listinfo/pfsense-pt
> _______________________________________________
> Pfsense-pt mailing list
> [email protected]
> http://lists.pfsense.org/mailman/listinfo/pfsense-pt
>
_______________________________________________
Pfsense-pt mailing list
[email protected]
http://lists.pfsense.org/mailman/listinfo/pfsense-pt
_______________________________________________
Pfsense-pt mailing list
[email protected]
http://lists.pfsense.org/mailman/listinfo/pfsense-pt

Responder a