Logo Hardware.com.br
jgama
jgama Ubbergeek Registrado
7.1K Mensagens 65 Curtidas

Squid transparent não consigo aplicar as regras de Bloqueio.

#1 Por jgama 21/11/2015 - 08:21
Pessoal estou com Squid3 e configurei uma regra de bloqueio porém para funcionar tenho que setar no browser o proxy, quando deixo como transparente os bloqueios não funcionam.

O que preciso para que funcione no modo transparente?

segue o arquivo do Squid caso alguém queira analisa-lo.

http_port 192.168.0.4:3128 transparent
#http_port 3129 intercept

# Autenticação no Windows 2008
#auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp
#auth_param ntlm children 30
#auth_param basic program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-basic
#auth_param basic children 5
#auth_param basic realm Squid proxy-caching web server
#auth_param basic credentialsttl 2 hours
[HASHTAG]#acl[/HASHTAG] AuthorizedUsers proxy_auth REQUIRED

#http_access allow all AuthorizedUsers

#### Autenticação do Squid com POP UP######
# auth_param basic program /usr/lib/squid3/ncsa_auth /etc/squid3/passwd
# auth_param basic children 5
# auth_param basic realm Digite sua senha
# auth_param basic credentialsttl 2 hours
# auth_param basic casesensitive off
# acl autenticados proxy_auth REQUIRED
### Fim da autenticação do squid #######

[HASHTAG]#Autenticando[/HASHTAG] com POP UP
#auth_param basic program /usr/lib/squid3/squid_ldap_auth -R -b "dc=ccbsumare,dc=local" -D "cn=teste,cn=Users,dc=ccbsumare,dc=local" -w "SENHA" -f sAMAccountName=%s -h$
[HASHTAG]#acl[/HASHTAG] autentica proxy_auth REQUIRED
#http_access allow autentica

acl manager proto cache_object
acl localhost src 127.0.0.1/32 ::1
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1

acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT

http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports

#================REGRAS DE BLOQUEIO ===================================

acl sitebloqueado dstdom_regex -i "/etc/squid3/sites-bloqueados"
http_access deny sitebloqueado

acl clientes src 192.168.0.0/24
http_access allow localhost
http_access allow clientes
http_access deny all

As demais linhas não interefere no bloqueio.

tem alguma coisa errado para que só funcione quando o proxy esteja setado no Browser?
Abraço
jqueiroz
jqueiroz Cyber Highlander Registrado
104K Mensagens 5.7K Curtidas
#8 Por jqueiroz
27/11/2015 - 22:22
É um avanço, não? A ideia é entregar um certificado válido para o site. Nem todos os navegadores caem nessa, afinal ainda é um "man-in-the-middle", mas pelo menos melhora a experiência do usuário. Apesar de que eu ainda prefiro a "política do bastão" --- quer navegar aqui? Ativa o proxy automático. Senão, vá arrumar o que fazer. tomei_todinho.gif
"chmod 777 nunca ajudou ninguém" (c) 2002-2021 JQueiroz/FGdH
Conheça o Blog do Zekke
jgama
jgama Ubbergeek Registrado
7.1K Mensagens 65 Curtidas
#9 Por jgama
06/12/2015 - 13:31
PHIRON disse:
Nos dias de hoje o proxy transparente é inútil, a grande maioria do tráfego hoje em dia é https e o transparente não funciona com https.

O Squid 3 implementou um proxy interceptador que funciona exatamente como o man in the middle e diz que funciona com https mas eu nunca testei.


Este tal proxy interceptador seria esta linha abaixo para usar nas versões mais novas do squid3?
http_port 3129 intercept

Pode usar os dois no mesmo squid.conf?

http_port 192.168.0.4:3128
http_port 3129 intercept

abraço
" O DVD Pirata de hoje é a bala perdida de amanhã"
Autoria: Bárbara Gancia - Jornalista

Valdir
Sumaré - SP
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal