Proxy transparente não redireciona tráfego https (443)????

Home Comunidade Brasileira Endian Firewall Endian Firewall Endian Firewall – Suporte Proxy transparente não redireciona tráfego https (443)????

Visualizando 6 respostas da discussão
  • Autor
    Posts
    • #1345
      RogerBH
      Participante

      Olá gente

      Como tratar o tráfego https no proxy transparente?

      Minha política é bloquear tudo e liberar apenas alguns sites..

      Se eu deixar no firewal a porta 443 liberada, os usuários conseguem acessar por exemplo https://www.facebook.com

      Se eu bloquear, ai bloqueia coisa que não deve…


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #9030
      samuel
      Participante

      bloqueia a porta 80 e a 443 no trafego de saida, ativa o proxy not transparent e configura todas as estações para sairem pelo proxy. configura as regras de Acces policy e filtro de conteudo, se tudo estiver certinho com a politica adequeada vai dar certo.

    • #9031
      Tácio Andrade
      Participante

      samuel, não teria uma forma de eu por exemplo enviar o trafego da porta 443 para o Squid também para poder fazer bloqueio por URL não? No meu caso este de proxy não transparente não é viável, visto que tenho mais de 100 maquinas e fazer esta configuração manualmente em todas seria muito dispendiosa.

      Att. Tácio Andrade.

    • #9032
      ronaldodavi
      Participante

      Nao tem AD ai para criar GPO que configura automaticamente o proxy no chrome, firefox e IE.

    • #9033
      Tácio Andrade
      Participante

      ronaldodavi, não trabalhamos com AD não. Destas maquinas, cerca de 70 são maquinas usadas em laboratório e em sua maioria Linux e não windows.

      Estou pensando em futuramente implantar o LDAP, porem atualmente esta não é minha realidade.

    • #9034
      ronaldodavi
      Participante

      Realmente e interessante ter um controle unico de usuario com algumas funcionalidades

    • #9035
      yessermunzer
      Participante

      Estou tendo o mesmo problema, quero bloquear o facebook e as pessoas utilizam o HTTPS para burlar o bloqueio, deve haver outro jeito. você conseguiu Tácio ?

Visualizando 6 respostas da discussão
  • O tópico ‘Proxy transparente não redireciona tráfego https (443)????’ está fechado para novas respostas.