[Ajuda] Bloqueio definitivo do Facebook - Proxy Não Transparente
-
- Newbie
- Mensagens: 16
- Registrado em: 01 Set 2013 13:43
- Status: Offline
[Ajuda] Bloqueio definitivo do Facebook - Proxy Não Transparente
Pessoal,
Gostaria de saber como devo proceder na configuração do proxy do Endian pra bloqueio definitivo do facebook. As máquinas que estão com o proxy setado no IE conseguem bloquear porém apenas pela porta 80, pela a porta 443 fica liberado o acesso. Já criei uma regra de bloqueio no firewall de saída e mesmo assim não vai de jeito nenhum. E as máquinas (pessoais) que entram na rede também estão acessando, isto é, não passam pelo o proxy.
Gostaria de saber como devo proceder na configuração do proxy do Endian pra bloqueio definitivo do facebook. As máquinas que estão com o proxy setado no IE conseguem bloquear porém apenas pela porta 80, pela a porta 443 fica liberado o acesso. Já criei uma regra de bloqueio no firewall de saída e mesmo assim não vai de jeito nenhum. E as máquinas (pessoais) que entram na rede também estão acessando, isto é, não passam pelo o proxy.
Editado pela última vez por Luizx em 01 Set 2013 19:58, em um total de 1 vez.
- marceloleaes
- Administrator
- Mensagens: 1520
- Registrado em: 10 Jun 2013 12:45
- Localização: Novo Hamburgo
- Idade: 42
- Contato:
- Status: Offline
Re:Bloqueio definitivo do Facebook - Proxy Não Transparente
Feche a porta 443, assim todas as solicitações serão tratadas pelo proxy.
"Transportai um punhado de terra todos os dias e fareis uma montanha." Confúcio
-
- Newbie
- Mensagens: 16
- Registrado em: 01 Set 2013 13:43
- Status: Offline
Re:Bloqueio definitivo do Facebook - Proxy Não Transparente
[quote="marceloleaes"]
Feche a porta 443, assim todas as solicitações serão tratadas pelo proxy.
[/quote]
Porém, como vai ficar o acesso a banco de utiliza a porta 443? No meu firewall de saída está assim
VERDE > VERMELHO > TODOS OS SERVIÇO / TODAS AS PORTAS / PERMITIDO POR IPS
No caso eu colocaria assim pra bloquear? VERDE > VERMELHO > HTTPS / 443 / BLOQUEADA?
Eu libero tudo pra saída por causa do site da Receita Federal, Conectividade ICP, Auxílio NFE, dentre outros programas que precisam de "n" portas de comunicação.
Feche a porta 443, assim todas as solicitações serão tratadas pelo proxy.
[/quote]
Porém, como vai ficar o acesso a banco de utiliza a porta 443? No meu firewall de saída está assim
VERDE > VERMELHO > TODOS OS SERVIÇO / TODAS AS PORTAS / PERMITIDO POR IPS
No caso eu colocaria assim pra bloquear? VERDE > VERMELHO > HTTPS / 443 / BLOQUEADA?
Eu libero tudo pra saída por causa do site da Receita Federal, Conectividade ICP, Auxílio NFE, dentre outros programas que precisam de "n" portas de comunicação.
- marceloleaes
- Administrator
- Mensagens: 1520
- Registrado em: 10 Jun 2013 12:45
- Localização: Novo Hamburgo
- Idade: 42
- Contato:
- Status: Offline
Re:Bloqueio definitivo do Facebook - Proxy Não Transparente
Bancos trabalham normalmente passando pelo proxy. Você terá problemas com conectividade social, porém não é relacionado ao DROP na porta 443. Estes softwares dependem de portas liberadas e maioria deles não trabalha com autenticação NTML, porém são outros casos. Pode fechar a porta tranquilamente 

"Transportai um punhado de terra todos os dias e fareis uma montanha." Confúcio
-
- Newbie
- Mensagens: 16
- Registrado em: 01 Set 2013 13:43
- Status: Offline
Re:Bloqueio definitivo do Facebook - Proxy Não Transparente
[quote="marceloleaes"]
Bancos trabalham normalmente passando pelo proxy. Você terá problemas com conectividade social, porém não é relacionado ao DROP na porta 443. Estes softwares dependem de portas liberadas e maioria deles não trabalha com autenticação NTML, porém são outros casos. Pode fechar a porta tranquilamente
[/quote]
Fiz conforme mencionado, coloquei a regra de bloqueio HTTPS na primeira posição, porém o google e o hotmail são bloqueados também pois são sites que usam a porta 443
Bancos trabalham normalmente passando pelo proxy. Você terá problemas com conectividade social, porém não é relacionado ao DROP na porta 443. Estes softwares dependem de portas liberadas e maioria deles não trabalha com autenticação NTML, porém são outros casos. Pode fechar a porta tranquilamente

[/quote]
Fiz conforme mencionado, coloquei a regra de bloqueio HTTPS na primeira posição, porém o google e o hotmail são bloqueados também pois são sites que usam a porta 443
- marceloleaes
- Administrator
- Mensagens: 1520
- Registrado em: 10 Jun 2013 12:45
- Localização: Novo Hamburgo
- Idade: 42
- Contato:
- Status: Offline
Re:Bloqueio definitivo do Facebook - Proxy Não Transparente
Estão sendo bloqueados por algum outro motivo, revise seu filtro de conteúdo e acls.
"Transportai um punhado de terra todos os dias e fareis uma montanha." Confúcio
-
- Newbie
- Mensagens: 16
- Registrado em: 01 Set 2013 13:43
- Status: Offline
Re:Bloqueio definitivo do Facebook - Proxy Não Transparente
[quote="marceloleaes"]
Estão sendo bloqueados por algum outro motivo, revise seu filtro de conteúdo e acls.
[/quote]
No meu firewall de saída está assim:
VERDE - VERMELHO - TODOS OS SERVIÇOS / TODAS AS PORTAS - PERMITIDO
VERDE - VERMELHO - HTTPS / 443 / BLOQUEADA
Na Política de acesso está assim:
filter using 'content2' GREEN - QUALQUER e no filtro content2 está bloqueando o site facebook.com
Agora quem tá com o Proxy setado no IE ele bloqueia, os que não estão setados ele não bloqueia de jeito nenhum.
Estão sendo bloqueados por algum outro motivo, revise seu filtro de conteúdo e acls.
[/quote]
No meu firewall de saída está assim:
VERDE - VERMELHO - TODOS OS SERVIÇOS / TODAS AS PORTAS - PERMITIDO
VERDE - VERMELHO - HTTPS / 443 / BLOQUEADA
Na Política de acesso está assim:
filter using 'content2' GREEN - QUALQUER e no filtro content2 está bloqueando o site facebook.com
Agora quem tá com o Proxy setado no IE ele bloqueia, os que não estão setados ele não bloqueia de jeito nenhum.
- marceloleaes
- Administrator
- Mensagens: 1520
- Registrado em: 10 Jun 2013 12:45
- Localização: Novo Hamburgo
- Idade: 42
- Contato:
- Status: Offline
Re:Bloqueio definitivo do Facebook - Proxy Não Transparente
Elimine a regra VERDE - VERMELHO - TODOS OS SERVIÇOS / TODAS AS PORTAS - PERMITIDO . quem desmarcar proxy vai sair liberado devido a ela.
As regras que vem com o Endian, 80 e 443, altere para DROP.
As regras que vem com o Endian, 80 e 443, altere para DROP.
"Transportai um punhado de terra todos os dias e fareis uma montanha." Confúcio
-
- Newbie
- Mensagens: 16
- Registrado em: 01 Set 2013 13:43
- Status: Offline
Re:Bloqueio definitivo do Facebook - Proxy Não Transparente
[quote="marceloleaes"]
Elimine a regra VERDE - VERMELHO - TODOS OS SERVIÇOS / TODAS AS PORTAS - PERMITIDO . quem desmarcar proxy vai sair liberado devido a ela.
As regras que vem com o Endian, 80 e 443, altere para DROP.
[/quote]
Excluir a regra VERDE - VERMELHO - TODOS, mas como assim alterar para DROP? Você está falando em desmarcar?
Deixei a regra HTTP e HTTPS desmarcadas, porém o acesso a tudo está impossibilitado, só quando ativo que permite o acesso. E vale ressaltar que o meu proxy tá como não transparente.
Elimine a regra VERDE - VERMELHO - TODOS OS SERVIÇOS / TODAS AS PORTAS - PERMITIDO . quem desmarcar proxy vai sair liberado devido a ela.
As regras que vem com o Endian, 80 e 443, altere para DROP.
[/quote]
Excluir a regra VERDE - VERMELHO - TODOS, mas como assim alterar para DROP? Você está falando em desmarcar?
Deixei a regra HTTP e HTTPS desmarcadas, porém o acesso a tudo está impossibilitado, só quando ativo que permite o acesso. E vale ressaltar que o meu proxy tá como não transparente.
Editado pela última vez por Luizx em 01 Set 2013 17:13, em um total de 1 vez.
- Elton
- Administrator
- Mensagens: 1260
- Registrado em: 10 Jun 2013 12:44
- Status: Offline
Re:Bloqueio definitivo do Facebook - Proxy Não Transparente
No firewall de saida. Edita a regra que libera a porta 80 e 443 para drop man. Fica na regra de saida.
-
- Newbie
- Mensagens: 16
- Registrado em: 01 Set 2013 13:43
- Status: Offline
Re:Bloqueio definitivo do Facebook - Proxy Não Transparente
[quote="Elton Pereira"]
No firewall de saida. Edita a regra que libera a porta 80 e 443 para drop man. Fica na regra de saida.
[/quote]
Como to falando, não tem DROP no Endian, apenas ALLOW (Permitido), ALLOW WITH IPS (Permitido com IPS), DENY (Bloqueado) e REJECT (Rejeitado). Eu já coloquei como REJECT e nada, como DENY e nada, com ambos protocolos marcados e desmacados.
No firewall de saida. Edita a regra que libera a porta 80 e 443 para drop man. Fica na regra de saida.
[/quote]
Como to falando, não tem DROP no Endian, apenas ALLOW (Permitido), ALLOW WITH IPS (Permitido com IPS), DENY (Bloqueado) e REJECT (Rejeitado). Eu já coloquei como REJECT e nada, como DENY e nada, com ambos protocolos marcados e desmacados.
- Elton
- Administrator
- Mensagens: 1260
- Registrado em: 10 Jun 2013 12:44
- Status: Offline
Re:Bloqueio definitivo do Facebook - Proxy Não Transparente
Posta o print da seu firewall de saida seu
-
- Newbie
- Mensagens: 16
- Registrado em: 01 Set 2013 13:43
- Status: Offline
Re:Bloqueio definitivo do Facebook - Proxy Não Transparente
[quote="Elton Pereira"]
Posta o print da seu firewall de saida seu
[/quote]
Veja a tela do meu firewall de saída
Posta o print da seu firewall de saida seu
[/quote]
Veja a tela do meu firewall de saída
Você não está autorizado a ver ou baixar esse anexo.
- marceloleaes
- Administrator
- Mensagens: 1520
- Registrado em: 10 Jun 2013 12:45
- Localização: Novo Hamburgo
- Idade: 42
- Contato:
- Status: Offline
Re:[Ajuda] Bloqueio definitivo do Facebook - Proxy Não Transparente
DROP = DENY
Dropar, negar.....
Dropar, negar.....
"Transportai um punhado de terra todos os dias e fareis uma montanha." Confúcio
- marceloleaes
- Administrator
- Mensagens: 1520
- Registrado em: 10 Jun 2013 12:45
- Localização: Novo Hamburgo
- Idade: 42
- Contato:
- Status: Offline
Re:[Ajuda] Bloqueio definitivo do Facebook - Proxy Não Transparente
Drop a 80 e a 443 e na estação marque proxy para todos os protocolos, assim toda e qualquer solicitação será redirecionada pra o proxy.
Certifique-se de que o contentfilter liberando e bloqueando os acessos esteja corretamente vinculado ao grupo certo
Certifique-se de que o contentfilter liberando e bloqueando os acessos esteja corretamente vinculado ao grupo certo
"Transportai um punhado de terra todos os dias e fareis uma montanha." Confúcio