Home › Comunidade Brasileira Endian Firewall › Endian Firewall › Endian Firewall – Suporte › Ultrasurf: bloqueio funciona PERFEITO, peço ajuda para conferir se está correto!
Marcado: bloqueio, custom-acl.tmpl, custom.tmpl, endian, JONDO, JONDU, squid.conf.tmpl, ultrasurf
- Este tópico contém 19 respostas, 12 vozes e foi atualizado pela última vez 11 anos, 9 meses atrás por
neophsp.
- AutorPosts
- outubro 10, 2010 às 11:53 pm #632
w4rh4ck3r
ParticipanteA dica postada por “giba35” (http://endian.eth0.com.br/topic/dica-bloqueando-ultrasurf)funcionou perfeitamente no meu Endian 2.4, incluindo no arquivo “/etc/squid/squid.conf.tmpl” as linhas:
acl sslsites url_regex [0-9]+.[0-9]+.[0-9]+.[0-9]+
http_access deny sslsites
Mesmo após reiniciar várias vezes e alterar outras configurações do squid e do dansguardian, continua funcionando normalmente.
_______________________________________________________
Mas o “Albaney Baylão” diz no mesmo post que a forma CORRETA seria alterar o arquivo “/var/efw/proxy/custom.tmpl”, para não dar problema ao reiniciar (o que não ocorreu) ou ao atualizar o Endian (ainda não foi possível testar…).
Ocorre que se for incluída essas linhas nesse arquivo (que estava em branco), ao aplicar o comando “restartsquid.py”, toda a rede continua acessando a internet normalmente e o Ultrasurf é bloqueado (até aí, tudo OK); mas ao reiniciar o Endian, o acesso a internet é totalmente bloqueado. É preciso apagar essas linhas desse arquivo e restartar o squid para voltar a navegar.
O meu Endian encontra-se com o arquivo “/etc/squid/squid.conf.tmpl” alterado e funcionando a contento…
E então, posso deixá-lo assim? Ou qual a forma correta de efetuar esse bloqueio?
🚀 Apresentando o Hotspot Beacon! 🚀
Desbloqueie o potencial do seu Wi-Fi com o Hotspot Beacon. Personalize sua página de acesso para mostrar anúncios, promoções ou informações e engajar seus clientes, impulsionando o seu negócio.
💡 Principais Funcionalidades:
- Interface amigável e intuitiva
- Opções de personalização completas para sua marca
- Gerenciamento de propagandas e promoções
- Integração fácil com sistemas existentes via API
- Limitação de velocidade ou largura de banda por usuário
- Controle de acesso por horário
🔗 Confira o site para saber mais: https://hotspotbeacon.com - outubro 11, 2010 às 12:02 am #6252
w4rh4ck3r
ParticipanteNão tenho prática com Linux, mas admiro muito o “Albaney Baylão”. Em outro post, ele também recomenda NÃO alterar o arquivo “squid.conf.tmpl” (http://endian.eth0.com.br/topic/como-fazer-o-bloqueio-do-maldito-skype).
Será que o Albaney, o Eduardo Silva (venerável conhecimento, a propósito…), ou algum outro entendido poderia me explicar por está ocorrendo o exposto acima?
Será que eu deixar da forma como está poderá acarretar problemas, mesmo se não for atualizado o Endian 2.4?
Serei muitíssimo grato se alguém puder me ajudar!
- outubro 11, 2010 às 3:12 pm #6253
Albaney Baylão
ParticipanteMeu caro, entenda o seguinte: alterar o arquivo /etc/squid/squid.conf.tmpl é algo que a equipe do endian não recomenda, pois este arquivo pode ser alterado em várias situações pela GUI. As alterações customizadas devem ser feitas no arquivo /var/efw/proxy/custom.tmpl, alteração que será sempre respeitada. Embora a primeira opção funcione, ela o deixa sujeito ao risco de parar de funcionar. A segunda opção funciona tão bem quanto a primeira e não o deixa sujeito ao risco. Qual das duas você prefere usar?
Um abraço.
- outubro 11, 2010 às 6:07 pm #6254
w4rh4ck3r
ParticipanteObrigado pela pronta resposta, Albaney!
Mas acontece que da forma CORRETA, que você disse, simplesmente NÃO FUNCIONA!!!
Aplico essas configurações em /var/efw/proxy/custom.tmpl, executo um “restartsquid.py” e maravilha, tudo funcionando: Ultrasurf bloqueado e o restante da internet navegando.
Basta reiniciar o Endian e TODO o acesso a internet é TOTALMENTE bloqueado. Da forma “errada” (alterando o arquivo “/etc/squid/squid.conf.tmpl”), mesmo após reiniciar, o acesso a internet não é bloqueado.
Testes dezenas de vezes, inclusive formatei e instalei o Endian 2.3 e o 2.4 várias vezes e nada. Me perdoe, não tenho prática com linux… mas como devo proceder para fazer funcionar DA FORMA CORRETA?
Mais uma pergunta: após aplicado a restrição acima, não consegui mais acessar nenhum site através de IP (ex.: 189.93.75.x); é assim mesmo? Se for, não poderei utilizar esse recurso, pois é imprescindível para mim liberar pelo menos alguns sites que só são acessados assim.
Muito obrigado pelo companheirismo!
- outubro 15, 2010 às 4:22 pm #6255
marcellod9
ParticipanteOlá amigo…. eu incluo essas linhas em qualquer lugar no arquivo “/etc/squid/squid.conf.tmpl” ou tem ser em uma linha especifica?
- março 2, 2011 às 1:31 pm #6256
Paulo S Granato
ParticipanteRealmente não é bom mexer nos arquivos do endian.
Então façam o seguinte. Desabilitem a porta 80 e 443 do trafico de saida para obrigar que pegue somente pelo proxy
Depois vá a firewall / redirecionamento de porta e crie uma regra nat para a porta 443 para encaminhar para o ip do proxy na porta 3128 (meu padrão) ok. Tentem..
- março 3, 2011 às 3:30 pm #6257
jabinha
ParticipanteCaros é só bloquear a porta 9666
em fairewall – farewall de saida.
Resolvido,
funciona em todos meus EFW
- janeiro 2, 2013 às 8:50 pm #6258
Bunnunim
Participante# jabinha eu particularmente … acho q nao deve ser so isso .. EMBORA fiz o blokeio dessa porta e deu certo .. realmente funcionou e tbm testei so o blokeio da 443 pra determinado IP e tbm deu certo … tudo isso em FIREWALL .
- janeiro 4, 2013 às 10:14 pm #6259
ronaldodavi
ParticipanteSeta tuas configurações de proxy no ultra surf e tenta navegar!
- janeiro 5, 2013 às 2:30 pm #6260
Bunnunim
Participantew4rh4ck3r apenas acrescentar essas linhas ? e não faz mais nada , nenhuma outra alteração ? posso acrescentar em qualquer local do squid.conf.tmpl ou alguma linha em especial ?
Antes de dizer q não deu certo , me tira essas duvidas !
- janeiro 13, 2013 às 5:20 pm #6261
Bunnunim
ParticipanteAlguma ajuda !!! ???
- janeiro 14, 2013 às 1:37 pm #6262
Espedito junior
Participantecara,aqui utilizo a versão 2.5.1 e proxy não transparente,regra no firewall 80 e 443 desmarcadas e está tudo perfeito,só isso.
- janeiro 15, 2013 às 12:58 am #6263
Bunnunim
ParticipanteCaro Espedito junior .. eu sei sim q DESABILITANDO a porta 80 e 443 funciona so que no meu cenario é PROXY TRANSPARENTE e queria uma forma de bloqueio . !!
- janeiro 15, 2013 às 10:33 am #6264
informaticaTG
Participantetambém utilizo proxy transparente e gostaria de uma forma eficáz de bloquear o ultrasurf nestas condições
- janeiro 15, 2013 às 12:07 pm #6265
Bunnunim
ParticipantePois é … informaticaTG !!! Fiz esse eskema q nosso amigo w4rh4ck3r disse so que COMIGO não deu certo , mesmo no “/etc/squid/squid.conf.tmpl como no /var/efw/proxy/custom.tmpl , minha internet continua normal so q conectando o ULTRASURF por isso tô querendo saber se basta add essas linhas so isso ? e qual local especifico !
- janeiro 15, 2013 às 3:21 pm #6266
ronaldodavi
ParticipanteNao funciona o UltraSurf passa tranquilamento usando a sua configuração de proxy, e impossivel bloquear o ultrasurf com proxy transparente
============================
Caro Espedito junior .. eu sei sim q DESABILITANDO a porta 80 e 443 funciona so que no meu cenario é PROXY TRANSPARENTE e queria uma forma de bloqueio . !!
- fevereiro 28, 2013 às 3:28 pm #6267
langevale
ParticipanteEu consegui bloquear o ULTRASURF com proxy transparente fazendo da seguinte forma:
Em Firewal > trafego de saída > criei uma nova regra chamada face que vai bloquear o DESTINO (ip da facebook) pelas portas 80 e 443.
PORÉM PARA REALMENTE FUNCIONAR: será necessário ir no Internet explorer, Opções de rede e desmarcar a opção de DETECTAR AUTOMATICAMENTE AS CONFIGS…
AQUI FICOU OK.
Dei um print na tela de config… se deixar igual acho que resolve…
- fevereiro 28, 2013 às 3:35 pm #6268
Eduardo Jonck
ParticipantePor isso que uso autenticado, assim não precisa de gambiarra rsrsrsr.
Transparente o Gerenciamento é bem mais complicado, o pessoal acha que é mais fácil, mais não é.
- fevereiro 28, 2013 às 4:44 pm #6269
langevale
ParticipanteÉ bem isso mesmo, eu também só configuro autenticado sempre, só tenho o problema de liberar para roteador wireless sem que precise do proxy..
- julho 31, 2013 às 5:58 pm #6270
neophsp
ParticipanteAlguém resolveu o problema do ultrasurf?
- AutorPosts
- O tópico ‘Ultrasurf: bloqueio funciona PERFEITO, peço ajuda para conferir se está correto!’ está fechado para novas respostas.