Size: a a a

2020 November 25

X

Xotetb in PfSense
Еще в непрозрачном прокси была трабла, что браузерный впн, фригейт, например, обходим без проблем проксю из wpad
источник

X

Xotetb in PfSense
Pf2ad использовали если не секрет?
источник

X

Xotetb in PfSense
Именно кривизна squid, или отсутстие аналогов в пфсенс мешает нормальному переходу с керио сейчас
источник

RI

Roman Ivanov in PfSense
Xotetb
Еще в непрозрачном прокси была трабла, что браузерный впн, фригейт, например, обходим без проблем проксю из wpad
Не понял? Что как обходил?
источник

RI

Roman Ivanov in PfSense
Xotetb
Pf2ad использовали если не секрет?
Нет. Зачем. У меня выделенный сервак сквид/даже два в балансировке/отказоустойчивости за "кластером" ПФ... Между ними дмз ;)
источник

X

Xotetb in PfSense
ну внешний сквид не интересно 😄
источник

RI

Roman Ivanov in PfSense
Xotetb
ну внешний сквид не интересно 😄
В смысле внешний? :) М.б. непонятно выразился - снаружи кластер двух пфсенсов за ним два(три) сквида...
Два в бою и на одном маленьком "играюсь" с правилами, обновлениями и проч.
источник

X

Xotetb in PfSense
Ну всмысле вне "пфсенс-коробки"
источник

А

Алекс in PfSense
Андрей
Даааааа блин стоит задача смотреть чем пользователи убивают время....
Надо избавляться от пользователей и нанимать работников. Последние 10 лет своему персоналу Интернет не ограничиваю и не слежу за ними, смысла все равно нет, все через https
источник

А

Андрей in PfSense
Алекс
Надо избавляться от пользователей и нанимать работников. Последние 10 лет своему персоналу Интернет не ограничиваю и не слежу за ними, смысла все равно нет, все через https
кого нанимать это уже решать руководству) наше делать наладить работу) а так да https геморой...... но судя по постам коллег справиться с ним можно...
источник

А

Алекс in PfSense
Нельзя, он и придуман для того,  чтобы не понять кто не лез в то что его не касается.
источник

RI

Roman Ivanov in PfSense
Алекс
Нельзя, он и придуман для того,  чтобы не понять кто не лез в то что его не касается.
И в чем проблема с хттпс? Заголовок до хедшейка открыт - урл доступен... А уж чо там внутри это может быть или важно или нет - мне с текущими задачами неважно.
источник

X

Xotetb in PfSense
Алекс
Надо избавляться от пользователей и нанимать работников. Последние 10 лет своему персоналу Интернет не ограничиваю и не слежу за ними, смысла все равно нет, все через https
Гостайны нет наверно?
источник

X

Xotetb in PfSense
Roman Ivanov
Не понял? Что как обходил?
Если настроить в пфсенс: 1.прямой прокси сквид,
2. ssl bump all,
3 делаем wpad, направляем в всех на пфсенс,
4. в сквидгварде заблочить сайт - он станет недоступен
потом ставим frigate в хром, ничего не настраиваем - сайт доступен.
источник

RI

Roman Ivanov in PfSense
Xotetb
Если настроить в пфсенс: 1.прямой прокси сквид,
2. ssl bump all,
3 делаем wpad, направляем в всех на пфсенс,
4. в сквидгварде заблочить сайт - он станет недоступен
потом ставим frigate в хром, ничего не настраиваем - сайт доступен.
Незнаю... Не юзаю прозрачный прокси. ;) Но вообще логично что завёрнутый в https туннель запрос не отфильтруется... Надо блочить саму систему туннелирования. Так же как и какие нить бустеры в опере и проч. Если стоит такая задача.
источник

X

Xotetb in PfSense
Roman Ivanov
Незнаю... Не юзаю прозрачный прокси. ;) Но вообще логично что завёрнутый в https туннель запрос не отфильтруется... Надо блочить саму систему туннелирования. Так же как и какие нить бустеры в опере и проч. Если стоит такая задача.
Так-то и суть, что он непрозрачный
источник

RI

Roman Ivanov in PfSense
Xotetb
Так-то и суть, что он непрозрачный
Да по большому счету не важно... Здесь же хедер будет в ссл пакете который пойдет до прокси фригата - соответственно без разборки ссл и контекстного поиска как определить? Никак..  такое любая система пропустит - это не проблема сквида. Если стоит такая задача то надо блочить фригейт.
источник

X

Xotetb in PfSense
Roman Ivanov
Да по большому счету не важно... Здесь же хедер будет в ссл пакете который пойдет до прокси фригата - соответственно без разборки ссл и контекстного поиска как определить? Никак..  такое любая система пропустит - это не проблема сквида. Если стоит такая задача то надо блочить фригейт.
Не блочить же магазины расширений браузеров....
То есть мы пришли к тому, что сквид как плагин для пфсенс работает через жопу. А отдельный сквид только через терминал и вообще отдельное место настройки доступа. Получается вместо общего шлюза зоопарк. Это уже нужен человек только на доступы, а это не то что не soho, уже даже не средний бизнес.
источник
2020 November 26

RI

Roman Ivanov in PfSense
Xotetb
Не блочить же магазины расширений браузеров....
То есть мы пришли к тому, что сквид как плагин для пфсенс работает через жопу. А отдельный сквид только через терминал и вообще отдельное место настройки доступа. Получается вместо общего шлюза зоопарк. Это уже нужен человек только на доступы, а это не то что не soho, уже даже не средний бизнес.
Ну так это вопрос не в сквиде... Любой шлюз такое порезать не сможет.
источник

А

Александр in PfSense
Подскажите что значит в логах       arpresolve: can't allocate llinfo for 10.128.xx.xx
источник