Welcome,
Guest
. Please
login
or
register
.
Did you miss your
activation email?
pfSense Forum
International Support
»
Portuguese
»
[RESOLVIDO] Squidguard bloqueio por horários só funciona alterando ordem da acl
Username:
Password:
1 Hour
1 Day
1 Week
1 Month
Forever
Home
Help
Search
Login
Register
Pages: [
1
]
Go Down
« previous
next »
Print
Author
Topic: [RESOLVIDO] Squidguard bloqueio por horários só funciona alterando ordem da acl (Read 1393 times)
0 Members and 1 Guest are viewing this topic.
cavalcantee
Newbie
Offline
Posts: 6
[RESOLVIDO] Squidguard bloqueio por horários só funciona alterando ordem da acl
«
on:
November 16, 2011, 05:58:45 am »
Pessoal tudo bem? Venho usando o Pfsense e a ferramenta é ótima, porém estou enfrentando uma dificuldade.
Eu uso o pacote do Squid configurado com autenticação local (tudo funcionando beleza), e o squidguard como filtro de dominios e sites por grupos, bom o squidguard está todo configurado com redirecionamento para página personalizada (funcionando bem), vejo os logs, porém está acontecendo o seguinte:
O horário de 12:00 à 13:30 é liberado para uso na empresa (hotmail, terra, globo, etc...)
Eu possuo em Times uma regra de horário de 13:30 até 20:00 (Bloqueia a tarde)
uma regra de horário de 00:00-11:59 (bloqueia de manhã) - para todos os dias da semana.
Em Groups Acl eu possuo dois grupos (um somente para máquinas do financeiro - devido as regras especificas para banco) e um grupo para a empresa no todo. Então são duas regras para cada grupo, uma bloqueia durante a manhã e outra durante a tarde, liberando o intervalo do 12:00 a 13:30.
Até ai tudo bem, o que acontece é que funciona em um período normalmente e no outro não, a não ser que eu vá até groups acl e altere a opção Order jogando a regra para cima do ultimo período. Exemplo se em Groups Acl a regra do período vespertíno PM está em primeiro lugar ela funciona normalmente, chega no dia seguinte pela manhã a regra AM não funciona a não ser que seja alterada para a primeira regra em order.
Pergunta posso otimizar isso para evitar alterar o order todos os dias? É assim mesmo ? Grato
«
Last Edit: November 29, 2011, 05:17:52 am by cavalcantee
»
Logged
marcelloc
Moderator
Hero Member
Online
Posts: 8127
Re: Squidguard bloqueio por horários só funciona alterando a ordem das regras na ACL
«
Reply #1 on:
November 16, 2011, 06:20:51 am »
Existe um possivel bug no squidguard com relação a informação de cache que é passada ao browser do cliente.
Veja se você consegue aplicar este patch.
http://forum.pfsense.org/index.php/topic,41747.msg222093.html#msg222093
Se funcionar me avisa para eu adiantar a aplicação deste patch na versão de download.
Logged
Have I helped you?
Donations are always welcome!
Te ajudei?
Doações são sempre bem vindas!
cavalcantee
Newbie
Offline
Posts: 6
Re: Squidguard bloqueio por horários só funciona alterando a ordem das regras na ACL
«
Reply #2 on:
November 16, 2011, 07:36:04 am »
Amigo Marcelo não deu certo a tentativa alterando o arquivo de configuração do squidguard, o que aconteceu foi que cairam os serviços do squid e do squidguard e não consegui mais reinicia-los nem via gui nem via comando. Ao tentar reiniciar via comando ele me trouxe o seguinte erro :
squid: ERROR: Could not send signal 15 to process 12218: (3) No such process
Tive que deletar o pacote squidguard e reinstalar o pacote squid para normalizar a situação.
Se tiveres outras idéias me repassa que eu vou tentando implementar aqui. Obrigado !
Logged
marcelloc
Moderator
Hero Member
Online
Posts: 8127
Re: Squidguard bloqueio por horários só funciona alterando a ordem das regras na ACL
«
Reply #3 on:
November 16, 2011, 09:11:40 am »
Tem certeza que aplicou o patch no arquivo certo?
quem postou a forma de consertar isso deu certeza que funcionou para ele.
Logged
Have I helped you?
Donations are always welcome!
Te ajudei?
Doações são sempre bem vindas!
cavalcantee
Newbie
Offline
Posts: 6
Re: Squidguard bloqueio por horários só funciona alterando a ordem das regras na ACL
«
Reply #4 on:
November 17, 2011, 09:28:13 am »
Sim Marcelo, eu alterei o arquivo de configuração /usr/local/pkg/squidguard_configurator.inc como indicado no post e encontrei as linhas exatamente iguais as descritas no link que você passou acima. Isso no campo acl em overtime e ontime (são duas linhas iguais).
Feito isso o squid+squidguard cairam, e pelo gui não consegui subir o serviço. Tentei manual e aconteceu o erro que descrevi acima. Voltei a situação do arquivo e continuou não subindo o serviço, foi necessário reinstalar ambos os pacotes.
Eu agradeço a atenção, se tiveres outras possibilidades me passe que eu testo e reporto aqui !
Logged
LFCavalcanti
Sr. Member
Offline
Posts: 527
Re: Squidguard bloqueio por horários só funciona alterando a ordem das regras na ACL
«
Reply #5 on:
November 23, 2011, 07:13:20 am »
Estou com um problema muito parecido.
Reuni algumas possibilidades para resolver esse problema, até sexta terei realizados os testes e passo os resultados aqui e no tópico que criei.
Mas se quiser ajudar, tente colocar apenas os horários liberados no TIME, depois na Group ACL, no OffTime, seria o tempo bloqueado e a coluna normal o tempo desbloqueado. Tente isso e me avise se deu certo por favor.
Se tentarmos tudo isso e não der certo, estamos lidando com um Bug no SquidGuard.
Logged
--
Luiz Fernando Cavalcanti
IT Manager
Arriviera Technology Group
felipeortega
Full Member
Offline
Posts: 135
Re: Squidguard bloqueio por horários só funciona alterando a ordem das regras na ACL
«
Reply #6 on:
November 24, 2011, 07:01:33 am »
Por curiosidade, qual seria a versão do PFSense em questão? E a versão do Squidguard?
Logged
"As pessoas raramente reconhecem a oportunidade porque ela surge disfarçada em trabalho árduo."
cavalcantee
Newbie
Offline
Posts: 6
Re: Squidguard bloqueio por horários só funciona alterando a ordem das regras na ACL
«
Reply #7 on:
November 28, 2011, 05:06:27 am »
Bom galera, bom dia, vim postar os resultados da sugestão do LFCavalcanti, pois a mesma resolveu o problema. Antes eu possui duas regras uma bloqueava pela manhã, usando o times até o meio dia, e a outra pela tarde, usando o times que começava a 13:30. Eu tinha que trocar a ordem das regras todo o dia, invertendo o senso da regra eu consegui fazer tudo em uma regra só e agora está funcionando testado e comprovado. Agora eu possuo apenas uma regra com o times de 12:00 a 13:30, porém nessa regra a primeira coluna Target Categories está como Allow para meus filtros, e a segunda coluna Target Off time, esta como Deny para meus filtros. Portanto a regra libera o acesso para o times que eu citei acima, e no restante do tempo quando a regra não está valendo ele bloqueia.
Muito obrigado pelas respostas e pelo apoio, no que eu puder ajudar também me disponho, e minha versão do Pfsense é a 2.0.
Valeu
Logged
JackL
Hero Member
Offline
Posts: 1203
Re: Squidguard bloqueio por horários só funciona alterando a ordem das regras na ACL
«
Reply #8 on:
November 28, 2011, 07:01:04 am »
@cavalcantee,
Fico feliz em saber que as coisas deram certo pra você.
Sugiro apenas que você renomeie o título deste tópico com um "[RESOLVIDO]" na frente. Isso facilita a organização aqui do fórum!
Abraços!
Jack
Logged
Blog of the Brazilian Community pfSense:
http://www.pfsense-br.org/blog/
My Blog:
http://jack.eti.br
Twitter: @jlaskoski
LFCavalcanti
Sr. Member
Offline
Posts: 527
Re: [RESOLVIDO] Squidguard bloqueio por horários só funciona alterando ordem da acl
«
Reply #9 on:
November 29, 2011, 08:51:51 am »
Que bom que resolveu.
O meu caso é um pouco mais complicado.
Só lembrando que vocês podem configurar categorias diferentes para os OFF-TIME e ON-TIME, a vontade.
Logged
--
Luiz Fernando Cavalcanti
IT Manager
Arriviera Technology Group
Pages: [
1
]
Go Up
Print
« previous
next »
Jump to:
Please select a destination:
-----------------------------
Administrative
-----------------------------
=> Forum rules
=> Messages from the pfSense Team
=> Feedback
-----------------------------
pfSense English Support
-----------------------------
=> Installation and Upgrades
=> General Questions
=> 2.1 Snapshot Feedback and Problems
=> Post a bounty
===> Completed Bounties
===> Expired/Withdrawn Bounties
=> Hardware
=> Firewalling
=> NAT
=> CARP/VIPs
=> Routing and Multi WAN
=> Traffic Shaping
=> DHCP and DNS
=> IPv6
=> IPsec
=> PPTP
=> PPPoE Server
=> Captive Portal
=> webGUI
=> Wireless
=> SNMP
=> Packages
=> Virtualization installations and techniques
=> OpenVPN
=> Gaming
-----------------------------
Development/Documentation
-----------------------------
=> Documentation
=> Development
-----------------------------
General Category
-----------------------------
=> General Discussion
-----------------------------
International Support
-----------------------------
=> Indonesian
=> Deutsch
=> Español
=> Français
=> Italiano
=> Russian
=> Nederlands
=> Norwegian
=> Portuguese
=> Polish
=> Romanian
=> Swedish
=> Turkish
-----------------------------
Retired
-----------------------------
=> 1.2.3-PRERELEASE-TESTING snapshots - RETIRED
=> 1.2.1-RC Snapshot Feedback and Problems-RETIRED
=> 2.0-RC Snapshot Feedback and Problems - RETIRED
=> DNS Server testing area - RETIRED
Loading...