Enviado em 06/06/2014 - 11:34h
por experiencia própria. https e proxy transparente não funciona.
https significa conexão segura ou seja "ponto a ponto" o proxy transparente é como se fosse algo no meio disso então te adianto: NÂO FUNCIONA.
Uma solução que encontrei ( MAIS OU MENOS..... MAIS OU MENOS...) foi isso:
Adiciona as seguintes linhas no seu Firewall ou seja vamos dropar o face antes do squid.
for i in `seq 1 254`
do
iptables -I FORWARD -s 192.168.0.$i -m string --algo bm --string "facebook.com" -j DROP
iptables -I FORWARD -s 192.168.0.$i -m string --algo bm --string "youtube.com" -j DROP
iptables -I OUTPUT -s 192.168.0.$i -m string --algo bm --string "facebook.com" -j DROP
iptables -I OUTPUT -s 192.168.0.$i -m string --algo bm --string "youtube.com" -j DROP
iptables -I FORWARD -s 192.168.0.$i -m string --algo bm --string "pt-br.facebook.com" -j DROP
iptables -I OUTPUT -s 192.168.0.$i -m string --algo bm --string "pt-br.facebook.com" -j DROP
done
Porque MAIS OU MENOS????
como vemos estou dropando o face por IP, só que por ex: caso um dos usuarios que contenham o ip com o drop do face entre no site do terra e no site do terra tenha um link do facebbok (como por ex. os likes ou compartilhar) o site inteiro não abre.
Dropar a porta 443 só vai te trazer mais dor de cabeça, pois sites de bancos usam essa porta.
a melhor solução que encontrei ( e olha que pesquisei muito sobre isso) foi:
https://www.youtube.com/watch?v=qV_cVl856ig
Acabaram se todos os meus probelams.....
https significa conexão segura ou seja "ponto a ponto" o proxy transparente é como se fosse algo no meio disso então te adianto: NÂO FUNCIONA.
Uma solução que encontrei ( MAIS OU MENOS..... MAIS OU MENOS...) foi isso:
Adiciona as seguintes linhas no seu Firewall ou seja vamos dropar o face antes do squid.
for i in `seq 1 254`
do
iptables -I FORWARD -s 192.168.0.$i -m string --algo bm --string "facebook.com" -j DROP
iptables -I FORWARD -s 192.168.0.$i -m string --algo bm --string "youtube.com" -j DROP
iptables -I OUTPUT -s 192.168.0.$i -m string --algo bm --string "facebook.com" -j DROP
iptables -I OUTPUT -s 192.168.0.$i -m string --algo bm --string "youtube.com" -j DROP
iptables -I FORWARD -s 192.168.0.$i -m string --algo bm --string "pt-br.facebook.com" -j DROP
iptables -I OUTPUT -s 192.168.0.$i -m string --algo bm --string "pt-br.facebook.com" -j DROP
done
Porque MAIS OU MENOS????
como vemos estou dropando o face por IP, só que por ex: caso um dos usuarios que contenham o ip com o drop do face entre no site do terra e no site do terra tenha um link do facebbok (como por ex. os likes ou compartilhar) o site inteiro não abre.
Dropar a porta 443 só vai te trazer mais dor de cabeça, pois sites de bancos usam essa porta.
a melhor solução que encontrei ( e olha que pesquisei muito sobre isso) foi:
https://www.youtube.com/watch?v=qV_cVl856ig
Acabaram se todos os meus probelams.....