Bloqueio YouTube pfsense

1. Bloqueio YouTube pfsense

Jorge Alexandre
jhard22

(usa Debian)

Enviado em 04/10/2015 - 23:57h

Bom dia,

Já alguns dias procuro como bloquear o YouTube no pfsense sem sucesso, já tentei algumas dicas aqui no VOL mas nenhuma funfou...

Galera me ajudem, com um passo a passo pois sou iniciante.

Abraços.

Jorge.


  


2. Re: Bloqueio YouTube pfsense

Daniel Lara Souza
danniel-lara

(usa Fedora)

Enviado em 05/10/2015 - 09:32h


tu esta usando o squid para bloquear ?



3. Re: Bloqueio YouTube pfsense

4. Re: Bloqueio YouTube pfsense

Andre Ribeiro da Costa
andr3ribeiro

(usa Arch Linux)

Enviado em 05/10/2015 - 09:41h

Fala jhard22, tudo bem?

Cara, eu consegui pelo Firewall e pelo Squid. Pelo firewall tratei os IPs do youtube como alias, mas como precisavam aparecer como negados no sarg, consegui no squid com o WPAD, mas também da pra fazer por interceptação SSL ou proxy ativo.

Explica melhor seu cenário que eu te ajudo aqui.


5. Re: Bloqueio YouTube pfsense

Jorge Alexandre
jhard22

(usa Debian)

Enviado em 05/10/2015 - 12:22h


Uso o squid com proxy transparente.


6. Re: Bloqueio YouTube pfsense

Andre Ribeiro da Costa
andr3ribeiro

(usa Arch Linux)

Enviado em 05/10/2015 - 12:54h

Somente com proxy transparente você nao vai conseguir não.
Tem que usar a interceptação SSL (instalando o certificado maquina a maquina) ou implementar o WPAD


7. Re: Bloqueio YouTube pfsense

Jorge Alexandre
jhard22

(usa Debian)

Enviado em 05/10/2015 - 12:57h


Tem como mostrar um tutorial? To meio perdido.


8. Re: Bloqueio YouTube pfsense

Andre Ribeiro da Costa
andr3ribeiro

(usa Arch Linux)

Enviado em 05/10/2015 - 13:10h

Claro, vamos lá
Suas opções são:
1 - Usar Proxy Ativo
Retirar a opção transparente do squid e marcar o endereço em todos os navegadores da rede
Pró:
Filtragem de não SSL e dos SSL, podendo controlar os sites negados em uma única ACL de bloqueio
Contra:
Ter que ir maquina a maquina configurar

2 - Utilizar Interceptação SSL
Marcar a opção de Proxy SSL no squid e instalar o certificado digital em todos os navegadores da rede
Pró:
Filtragem de nao SSL e dos SSL, podendo controlar os sites negados em uma única ACL de bloqueio
Contra:
Ter que ir maquina a maquina configurar

3 - Implementação do WPAD
Windows Proxy Auto Discovery lhe habilita automaticamente o proxy no navegador do cliente, podendo filtrar o conteúdo SSL "transparentemente" ao usuário
Pró:
Filtragem de nao SSL e dos SSL, podendo controlar os sites negados em uma única ACL de bloqueio
Contra:
Ele nega o método CONNECT, e não exibe pagina de erro do squid para sites SSL (youtube, facebook), mas.. o importante é bloquear, né?

4 - Alias no Firewall
Bloqueia-se a navegação nos IPs públicos do site em questão
Pró:
O acesso aos sites nessa regra não é completado
Contra:
o acesso ao endereço não é diagnosticado pelo proxy, ou seja, não é filtrado, e nen sai no relatório (sarg, lightsquid). Também é importante tomar cuidado para não bloquear, no caso do youtube, outros serviços da Google (ou The Alphabet, rsrs). Se ha schedule para regra de horario liberado ou bloqueado no squid, é necessário criar outra schedule no firewall para tal regra.



Seu cardápio está aí, qual vai ser o seu pedido?


9. Re: Bloqueio YouTube pfsense

Jorge Alexandre
jhard22

(usa Debian)

Enviado em 05/10/2015 - 13:15h


Com isso as regras do proxyfilter continuam funcionando?

Vou tentar no final de semana e respondo!


10. Re: Bloqueio YouTube pfsense

Andre Ribeiro da Costa
andr3ribeiro

(usa Arch Linux)

Enviado em 05/10/2015 - 13:18h

Nos 3 primeiros métodos vc usa as próprias regras do seu Proxy Filter (SquidGuard)
Vc vai usar Ativo, Interceptação ou WPAD?






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner
Linux banner
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts