Home › Comunidade Brasileira Endian Firewall › Endian Firewall › Dicas e Tutoriais › Como ativar proxy http com controle de conteúdo?
Marcado: access denied, content filter, controle de conteúdo, Proxy SMTP, rolex replicas, SQUID
- Este tópico contém 23 respostas, 8 vozes e foi atualizado pela última vez 13 anos, 11 meses atrás por
Valmar.
-
AutorPosts
-
-
abril 8, 2010 às 8:01 pm #169
matheus
ParticipanteMinha net esta roteada por um modem da telefonica, como faço para configurar o endian e bloquear sites.
🚀 Apresentando o Hotspot Beacon! 🚀
Desbloqueie o potencial do seu Wi-Fi com o Hotspot Beacon. Personalize sua página de acesso para mostrar anúncios, promoções ou informações e engajar seus clientes, impulsionando o seu negócio.
💡 Principais Funcionalidades:
- Interface amigável e intuitiva
- Opções de personalização completas para sua marca
- Gerenciamento de propagandas e promoções
- Integração fácil com sistemas existentes via API
- Limitação de velocidade ou largura de banda por usuário
- Controle de acesso por horário
🔗 Confira o site para saber mais: https://hotspotbeacon.com -
abril 8, 2010 às 8:10 pm #4094
Albaney Baylão
Participante -
abril 8, 2010 às 9:18 pm #4095
matheus
ParticipanteAlbaney Baylão – Consegui fazer rodar mto obrigado, agora nao consigo bloquear os sites, se puder me ajudar agradeço.
-
abril 8, 2010 às 10:02 pm #4096
Albaney Baylão
Participante1º Passo) Habilite o proxy.
2º Passo) Das duas uma: ou vá no firewall e bloqueie as portas 80 e 443 e configure os seus clientes para usarem o proxy, ou habilite o proxy transparente. A segunda opção é a mais fácil e a mais usada. Nela os clientes imaginam que estão trafegando sem usar proxy, mas a navegação deles é automaticamente redirecionada para o proxy.
3º Passo) Em access policy defina uma politica de acesso usando um filtro de conteúdo (pode ser o default content)
4º Passo) Vá no content filter e configure o que você quer bloquear.
-
abril 9, 2010 às 12:33 pm #4097
matheus
ParticipanteOla Albaney, desde já agradeço muito sua ajuda isso vai ser muito util aqui no serviço, não estou conseguindo bloquaer os site nao sei o que esta acontecendo, segui os passos e nada. Aqui é o 2.2rc3
-
abril 9, 2010 às 12:52 pm #4098
Albaney Baylão
ParticipanteAntes de mais nada, verifique no log do SQUID se os seus clientes estão navegando por ele. Se não estiverem significa que você ou não bloqueou a porta 80 ou que você não colocou o proxy transparente.
Este é o primeiro passo, ter certeza que seus clientes estão navegando pelo seu proxy. Se não o problema pode ser outro: eles podem estar navegando através de outro roteador, por exemplo, podem estar utilizando outro proxy e por aí vai.
Na versão 2.2 a configuração é muito simples, você só tem um filtro de conteúdo configurado.
Depois de ter certeza que eles estão navegando no seu proxy, coloque na blacklist personalizada algum site exótico para que você possa testar: http://www.albany.org, por exemplo
-
abril 9, 2010 às 4:18 pm #4099
matheus
ParticipanteAlbany no que vi aqui os clientes não estao passando pelo proxy, tenho um modem da telefonica roteado, e configurei o endian para gateway, o que sera que esta errado.
desde já agradeço e peço desculpas pelo incomodo.
-
abril 9, 2010 às 4:33 pm #4100
Albaney Baylão
Participante1º Passo) Desconecte a máquina que tem o Endian da Rede. Os clientes continuam navegando? Então existe outro gateway na sua rede e os seus clientes estão apontando para ele. Recoloque o cabo de rede e reconfigure os seus clientes para o ip do seu endian, ou desligue o outro gateway e mude o ip interno do seu endian para o que está naquele.
2º Passo) Se ao desconectar os seus clientes pararam de navegar, significa que a parte de IP dos clientes e do Endian estão corretas. Vá em proxy e habilite o proxy transparente. Vá no firewall -> outgoing e bloqueie a porta 80 e a porta 443.
-
abril 13, 2010 às 12:05 pm #4101
matheus
ParticipanteAlbany devo ser muito lerdo, nao sei o que acontece nao bloqueia site algum, fiz os passos e nada, verifiquei tambem os acessos e nada, estou tentando aqui, abraços
-
abril 13, 2010 às 12:14 pm #4102
matheus
Participantealias agora esta bloqueando tudo…..
-
abril 13, 2010 às 3:51 pm #4103
matheus
ParticipanteAo aplicar o proxy transparente tudo é bloqueado, onde está meu erro
-
abril 13, 2010 às 5:57 pm #4104
Albaney Baylão
ParticipanteSe agora está bloqueando tudo, fica mais fácil de ajudar, por que agora temos certeza de que você está efetivamente passando pelo proxy.
Passo 1) Crie uma access policy liberando um site.
Vá em Proxy -> Access Policy -> Add Access Policy
Altere Destination Type para Domain
acrescente os domínios que você quer liberar (Ex: .google.com .globo.com .etho.com.br)
Em access policy deixe Allow Access e dê update
Dê apply
Esta deve ser sua primeira regra. A partir deste momento o domínio que você indicou ficará liberado para acesso.
Se isso funcionar aí você deve começar a pensar em como devem ser suas políticas de acesso, lembrando que as políticas são avaliadas de cima para baixo e a primeira política que o endian encontrar que corresponda a solicitação será a que ele utilizará.
-
abril 13, 2010 às 6:04 pm #4105
Albaney Baylão
ParticipanteApenas como exemplo segue uma possível relação de access policy
1 unfiltered access GREEN .google.com.br not required Always ANY
2 unfiltered access 10.3.1.1 ANY not required Always ANY
3 unfiltered access 10.2.1.1 ANY GrupoDoAD Always ANY
4 access denied 10.2.1.1 ANY not required Always ANY
5 filter using ‘content1’ GREEN ANY not required Always ANY
-
abril 13, 2010 às 6:10 pm #4106
Albaney Baylão
ParticipanteIsto faz com que todo mundo possa acessar o google.com.br, que a máquina 10.3.1.1 pode acessar qualquer página, que na máquina 10.2.1.1 os membros do grupo “GrupoDoAD” possam navegar a vontade mas qualquer outra pessoa seja proibida, e todos os outros sites e máquinas acessam usando o filtro de conteúdo ‘content1’.
-
abril 14, 2010 às 1:48 pm #4107
matheus
ParticipanteAlbaney como deve ficar os sites no black list do 2.2
.orkut.com
orkut.com.
estou tentando varios mais nao ta bloqueando.
-
abril 14, 2010 às 1:55 pm #4108
Albaney Baylão
Participantesem ponto no início nem no final
orkut.com
orkut.com.br
-
abril 14, 2010 às 2:03 pm #4109
matheus
ParticipanteNem acredito que depois de tanto lhe encher esta dando certo, muito obrigado a você e ao forum né, isso vai me ajudar muito aqui com meus monstrinhos…kkkkk abraços
-
abril 14, 2010 às 5:39 pm #4110
Eduardo Silva
ParticipanteMatheus/Albaney,
Movi este tópico para dicas e tutoriais pois pode servir como referência e ajudar outras pessoas.
Acertei o título para ficar mais fácil de localizar ele.
[]’s
-
dezembro 14, 2011 às 6:15 pm #4111
manrique
ParticipanteAlbaney como ver o log do squid?
-
dezembro 14, 2011 às 10:51 pm #4112
Tácio Andrade
ParticipanteManrique, você deseja ver o log dos bloqueios é isso? Se for vá pelo WebMin delo Endian em: Log >> Content filter >> Show this log only e correr para o abraço.
Outra coisa, nesta aba “Log”, tem log de vários serviços rodando, vale a pena dar uma olhada.
-
dezembro 15, 2011 às 1:26 pm #4113
manrique
Participanteok, obrigado!
XD
-
março 27, 2012 às 8:13 pm #4114
jboskim
ParticipanteGostaria de uma ajuda!! estou fazendo bloqueio de alguns sites ex: facebook,
quando coloco no acees police os dominios: http://www.facebook.com;www.facebook.com.br;pt-br.facebook.com o bloqueio funciona!! No entanto quando faço pesquisa no google e aparece
https://www.facebook.com/login.php consigo entrar no facebook!!preciso criar alguma regra de firewall em relação acesso via “https”?
-
março 27, 2012 às 8:36 pm #4115
Eduardo Jonck
ParticipanteSe o seu Proxy está configurado como transparente, esquece, o Proxy transparente é obrigatório deixar a porta 443 aberta, onde é muito fácil burlar o Sistema e não conseguir filtrar paginas HTTPS, então muda pra autenticado que vc vai ter mais sucesso,
isso ja foi abordado em vários outros Posts, mas o pessoal não ta pesquisando, abraço!!!
-
junho 29, 2012 às 11:31 pm #4116
Valmar
ParticipanteUse facebook.com, globo.com, ou simplesmente o nome facebook
-
-
AutorPosts
- O tópico ‘Como ativar proxy http com controle de conteúdo?’ está fechado para novas respostas.