Netgate SG-1000 microFirewall

Author Topic: Squid 3.5 ile HTTPS siteleri domain adiyla yasaklamak  (Read 8150 times)

0 Members and 1 Guest are viewing this topic.

Offline ashil

  • Jr. Member
  • **
  • Posts: 31
  • Karma: +1/-0
    • View Profile
Re: Squid 3.5 ile HTTPS siteleri domain adiyla yasaklamak
« Reply #45 on: February 25, 2017, 04:14:18 am »
Merhaba arkadaşlar;

konumuz ile bağlantılı bir sorunum daha var. kategoriler oluşturup site engellemeleri yaptık herşey tamam eyvallah lakin ultrasurf denen bi şaheser var ona nasıl engel koyacağım pfsense üzerinde bu sorunun bir çözümü varmı acaba. şimdiden teşekkürler.

Offline vgumus

  • Full Member
  • ***
  • Posts: 146
  • Karma: +0/-0
    • View Profile
Re: Squid 3.5 ile HTTPS siteleri domain adiyla yasaklamak
« Reply #46 on: February 27, 2017, 10:19:01 am »
Arkadaşlar bu konuda iki adet sıkıntım mevcut.

squid ve filter aktif olduğunda aşırı ram kullanımı. 2. bir sıkıntı ise yasaklamaların çalışmasına rağmen youtube neden yasaklayamıyorum. filter kısmında videolarla alakalı bütün kategoriler yasaklanmış durumda

Offline tuzsuzdeli

  • Moderator
  • Hero Member
  • *****
  • Posts: 1775
  • Karma: +25/-0
    • View Profile
Re: Squid 3.5 ile HTTPS siteleri domain adiyla yasaklamak
« Reply #47 on: February 28, 2017, 05:06:33 am »
Malesef tam trafiği çözerken dns sorunları yaşayabiliyoruz.
bazen face bazen twitter bazende diğer sitelerin bazıları sorun çıkartabiliyor.
En son versiyon squid ile custom options a özel satırları eklemenize gerek yok.
SSL Man In the Middle Filtering
bölümünde
Splice All ı seçmeniz yeterli.
birde dns elle vermeyin daha fazla dns sorunu yaşatıyor otomatikte kalsın.
ssl i sadece mobile cihazlar için bıraktım
wpad pc ler için çok daha hızlı ve stabil.


Anlamsız bir şekilde bazı HTTPS sitelerine bir türlü bağlanamıyorduk.
Bu şekilde tüm problemlerimiz çözüldü.
Çözümün bir parçası değilsen, sorunun bir parçasısındır.

Offline Balbars

  • Newbie
  • *
  • Posts: 13
  • Karma: +1/-0
    • View Profile
Re: Squid 3.5 ile HTTPS siteleri domain adiyla yasaklamak
« Reply #48 on: February 28, 2017, 04:16:23 pm »
Semaet Hocam

Öncelikle makale ve videonuz için teşekkür ederim. 2.3.3 versiyonunda uyguladım. Windows 10 bilgisayarlarda bazılarında chrome browser ın bypass ettiğini gördüm. diğer bilgisayar ve cep telefonlarında sorun olmadı.

Offline Balbars

  • Newbie
  • *
  • Posts: 13
  • Karma: +1/-0
    • View Profile
Re: Squid 3.5 ile HTTPS siteleri domain adiyla yasaklamak
« Reply #49 on: March 03, 2017, 01:54:02 pm »
Semaet Hocam

Öncelikle makale ve videonuz için teşekkür ederim. 2.3.3 versiyonunda uyguladım. Windows 10 bilgisayarlarda bazılarında chrome browser ın bypass ettiğini gördüm. diğer bilgisayar ve cep telefonlarında sorun olmadı.

Selamlar

Bypass sorununu çözdüm. Bypass olan blgisayarın chrome ayarlar bölümünden gelişmiş ayarlar sekmesinde en alt bölümde ayarları sıfırlayın işlemini yapıp kapatıp açtıktan sonra sorun düzeliyor. Bilginize.

Offline vedat

  • Newbie
  • *
  • Posts: 3
  • Karma: +0/-0
    • View Profile
Re: Squid 3.5 ile HTTPS siteleri domain adiyla yasaklamak
« Reply #50 on: March 09, 2017, 04:52:05 am »
merhabalar öncelikle emegi geçen herkese tşk ederim bendeki sıkıntı ise kurum içerisinde office 365 bulut sistemini kullanıyoruz ssl bump aktif hale getirdigimde baglantı problemi yaşıyorum.

Offline natsume

  • Newbie
  • *
  • Posts: 4
  • Karma: +0/-0
    • View Profile
Re: Squid 3.5 ile HTTPS siteleri domain adiyla yasaklamak
« Reply #51 on: March 13, 2017, 01:45:50 am »
merhaba arkadaşlar https aktif ettiğimde aşırı rem kullanıyor %90 buluyor buna bi çözüm bulan var mı yoksa o kadar yükselmesi normal 1.5 gb rem  var cihazda :o :o

Offline ashil

  • Jr. Member
  • **
  • Posts: 31
  • Karma: +1/-0
    • View Profile
Re: Squid 3.5 ile HTTPS siteleri domain adiyla yasaklamak
« Reply #52 on: March 13, 2017, 02:03:04 am »
merhaba arkadaşlar https aktif ettiğimde aşırı rem kullanıyor %90 buluyor buna bi çözüm bulan var mı yoksa o kadar yükselmesi normal 1.5 gb rem  var cihazda :o :o

aynı sorun bende de vardı 2 gb ram var

cron a " 0   */3   *   *   *   root   /usr/local/etc/rc.d/squid.sh stop " şöyle bir komut uygulayarak her 3 saatte bir squid i durduruyorum. (restart komutunu bilmediğim için durduruyorum)

Service Watchdog kurup oradan da squid durursa yeniden başlat diyorum. otomatikman squid başlamış oluyor ram kullanımı tavan yapmadan makine kasmadan kullanıyorum.

Offline natsume

  • Newbie
  • *
  • Posts: 4
  • Karma: +0/-0
    • View Profile
Re: Squid 3.5 ile HTTPS siteleri domain adiyla yasaklamak
« Reply #53 on: March 13, 2017, 02:11:57 am »
merhaba arkadaşlar https aktif ettiğimde aşırı rem kullanıyor %90 buluyor buna bi çözüm bulan var mı yoksa o kadar yükselmesi normal 1.5 gb rem  var cihazda :o :o

aynı sorun bende de vardı 2 gb ram var

cron a " 0   */3   *   *   *   root   /usr/local/etc/rc.d/squid.sh stop " şöyle bir komut uygulayarak her 3 saatte bir squid i durduruyorum. (restart komutunu bilmediğim için durduruyorum)

Service Watchdog kurup oradan da squid durursa yeniden başlat diyorum. otomatikman squid başlamış oluyor ram kullanımı tavan yapmadan makine kasmadan kullanıyorum.

hocam pfsense daha yeniyim 3 hafta oldu kullanmaya başlayalı onceden cyberoam kullanıyordum o cihazda 500 mb rem vardı hiç bi sıkıntı olmuyordu ama pfsense sanki rem artık biriktiriyor silmiyor gibi

Offline ashil

  • Jr. Member
  • **
  • Posts: 31
  • Karma: +1/-0
    • View Profile
Re: Squid 3.5 ile HTTPS siteleri domain adiyla yasaklamak
« Reply #54 on: March 13, 2017, 04:48:27 am »
merhaba arkadaşlar https aktif ettiğimde aşırı rem kullanıyor %90 buluyor buna bi çözüm bulan var mı yoksa o kadar yükselmesi normal 1.5 gb rem  var cihazda :o :o

aynı sorun bende de vardı 2 gb ram var

cron a " 0   */3   *   *   *   root   /usr/local/etc/rc.d/squid.sh stop " şöyle bir komut uygulayarak her 3 saatte bir squid i durduruyorum. (restart komutunu bilmediğim için durduruyorum)

Service Watchdog kurup oradan da squid durursa yeniden başlat diyorum. otomatikman squid başlamış oluyor ram kullanımı tavan yapmadan makine kasmadan kullanıyorum.

hocam pfsense daha yeniyim 3 hafta oldu kullanmaya başlayalı onceden cyberoam kullanıyordum o cihazda 500 mb rem vardı hiç bi sıkıntı olmuyordu ama pfsense sanki rem artık biriktiriyor silmiyor gibi

3 haftalık kullanımla böyle bir çözümleme yapıyorsan sen benden yeni ama çok çok iyisin :)) https filtreleme olayı aktif edilmediğinde ram kullanımı %10-%20 aralığında geziniyordu. https aktif edilince %90 ları gördüm sebebi nedir hiç bir fikrim yok pfsense üstatları elbet bir fikir beyan edeceklerdir yada bir çözümünü bulacaklardır. sağ olsunlar desteklerini esirgemiyorlar hatta gerekli hallerde bağlantı yapıp ayarları bile kontrol ediyorlar. tekrar teşekkür edeyim yeri gelmişken. ben şimdilik böyle çözüm buldum çokta üstelemiyorum squid restart olması 30 sn falan sürüyor.

Offline tuzsuzdeli

  • Moderator
  • Hero Member
  • *****
  • Posts: 1775
  • Karma: +25/-0
    • View Profile
Re: Squid 3.5 ile HTTPS siteleri domain adiyla yasaklamak
« Reply #55 on: March 13, 2017, 06:43:09 am »
merhaba arkadaşlar https aktif ettiğimde aşırı rem kullanıyor %90 buluyor buna bi çözüm bulan var mı yoksa o kadar yükselmesi normal 1.5 gb rem  var cihazda :o :o

aynı sorun bende de vardı 2 gb ram var

cron a " 0   */3   *   *   *   root   /usr/local/etc/rc.d/squid.sh stop " şöyle bir komut uygulayarak her 3 saatte bir squid i durduruyorum. (restart komutunu bilmediğim için durduruyorum)

Service Watchdog kurup oradan da squid durursa yeniden başlat diyorum. otomatikman squid başlamış oluyor ram kullanımı tavan yapmadan makine kasmadan kullanıyorum.

E kullansın diye RAM var makinede zaten.
RAM'i kullanacak ki başarımı artsın.
Bana sorsanız, squid ne kadar çok RAM kullanırsa o kadar iyidir. Daha hızlı cache yapar.

Ayrıca, squid'in cache için tuttuğu hafıza miktarı zaten sistemde kurulu olan, hafızanın yarısını geçemez.
Bunun üzerine servis, disk cache'i vesairesini de koysanız yine de 100%'e gelmez kullanım.

Sistemde 8GB ram var, ben bunun hep 40%'ını kullanacaksam neden 8GB ram takayım ki zaten, 4 takarım.

Çözümün bir parçası değilsen, sorunun bir parçasısındır.

Offline ashil

  • Jr. Member
  • **
  • Posts: 31
  • Karma: +1/-0
    • View Profile
Re: Squid 3.5 ile HTTPS siteleri domain adiyla yasaklamak
« Reply #56 on: March 15, 2017, 03:15:09 am »
merhaba arkadaşlar https aktif ettiğimde aşırı rem kullanıyor %90 buluyor buna bi çözüm bulan var mı yoksa o kadar yükselmesi normal 1.5 gb rem  var cihazda :o :o

aynı sorun bende de vardı 2 gb ram var

cron a " 0   */3   *   *   *   root   /usr/local/etc/rc.d/squid.sh stop " şöyle bir komut uygulayarak her 3 saatte bir squid i durduruyorum. (restart komutunu bilmediğim için durduruyorum)

Service Watchdog kurup oradan da squid durursa yeniden başlat diyorum. otomatikman squid başlamış oluyor ram kullanımı tavan yapmadan makine kasmadan kullanıyorum.

E kullansın diye RAM var makinede zaten.
RAM'i kullanacak ki başarımı artsın.
Bana sorsanız, squid ne kadar çok RAM kullanırsa o kadar iyidir. Daha hızlı cache yapar.

Ayrıca, squid'in cache için tuttuğu hafıza miktarı zaten sistemde kurulu olan, hafızanın yarısını geçemez.
Bunun üzerine servis, disk cache'i vesairesini de koysanız yine de 100%'e gelmez kullanım.

Sistemde 8GB ram var, ben bunun hep 40%'ını kullanacaksam neden 8GB ram takayım ki zaten, 4 takarım.

:) bende aynı mantıkta düşünüyordum boşa takmadım kullansın diyordum lakin ram seviyeleri %90 ları görünce internet siteleri açılmaz hale geliyor ve yavaşlıyordu. squidi restart yapınca hem ram miktarı hemde site açılış hızları normale dönüyordu. az olan bilgimle hiç uğraşma 3 saatte bir otomatik restart yap kurtul dedim şimdi rahatım.

bu arada şu ultrasurf denen illet için çözüm bulabilen varmı ben şimdilik loglardan takip ettiğim ip leri proxy server altında acls menüsünde Banned Hosts Addresses kısmına bu ipleri ekleyerek çözüm üretmeye çalışıyorum.

Offline Balbars

  • Newbie
  • *
  • Posts: 13
  • Karma: +1/-0
    • View Profile
Re: Squid 3.5 ile HTTPS siteleri domain adiyla yasaklamak
« Reply #57 on: March 17, 2017, 03:58:41 am »
Ashil Selamlar

Engelleme için snort u denedinizmi. Vpn tunnel için kuralları mevcut.

Offline muhammet

  • Jr. Member
  • **
  • Posts: 56
  • Karma: +0/-0
    • View Profile
Re: Squid 3.5 ile HTTPS siteleri domain adiyla yasaklamak
« Reply #58 on: March 17, 2017, 04:43:12 pm »
merhaba arkadaşlar https aktif ettiğimde aşırı rem kullanıyor %90 buluyor buna bi çözüm bulan var mı yoksa o kadar yükselmesi normal 1.5 gb rem  var cihazda :o :o

aynı sorun bende de vardı 2 gb ram var

cron a " 0   */3   *   *   *   root   /usr/local/etc/rc.d/squid.sh stop " şöyle bir komut uygulayarak her 3 saatte bir squid i durduruyorum. (restart komutunu bilmediğim için durduruyorum)

Service Watchdog kurup oradan da squid durursa yeniden başlat diyorum. otomatikman squid başlamış oluyor ram kullanımı tavan yapmadan makine kasmadan kullanıyorum.

"/usr/local/etc/rc.d/squid.sh restart" ile doğrudan restart edebilirsiniz squid servislerini.

Offline ashil

  • Jr. Member
  • **
  • Posts: 31
  • Karma: +1/-0
    • View Profile
Re: Squid 3.5 ile HTTPS siteleri domain adiyla yasaklamak
« Reply #59 on: March 19, 2017, 04:18:48 am »
Ashil Selamlar

Engelleme için snort u denedinizmi. Vpn tunnel için kuralları mevcut.

snort u bilmiyordum kurup denerim teşekkür ederim.