Bloqueio YouTube pfsense

1. Bloqueio YouTube pfsense

Jorge Alexandre
jhard22

(usa Debian)

Enviado em 04/10/2015 - 23:57h

Bom dia,

Já alguns dias procuro como bloquear o YouTube no pfsense sem sucesso, já tentei algumas dicas aqui no VOL mas nenhuma funfou...

Galera me ajudem, com um passo a passo pois sou iniciante.

Abraços.

Jorge.


  


2. Re: Bloqueio YouTube pfsense

Daniel Lara Souza
danniel-lara

(usa Fedora)

Enviado em 05/10/2015 - 09:32h


tu esta usando o squid para bloquear ?



3. Re: Bloqueio YouTube pfsense

4. Re: Bloqueio YouTube pfsense

Andre Ribeiro da Costa
andr3ribeiro

(usa Arch Linux)

Enviado em 05/10/2015 - 09:41h

Fala jhard22, tudo bem?

Cara, eu consegui pelo Firewall e pelo Squid. Pelo firewall tratei os IPs do youtube como alias, mas como precisavam aparecer como negados no sarg, consegui no squid com o WPAD, mas também da pra fazer por interceptação SSL ou proxy ativo.

Explica melhor seu cenário que eu te ajudo aqui.


5. Re: Bloqueio YouTube pfsense

Jorge Alexandre
jhard22

(usa Debian)

Enviado em 05/10/2015 - 12:22h


Uso o squid com proxy transparente.


6. Re: Bloqueio YouTube pfsense

Andre Ribeiro da Costa
andr3ribeiro

(usa Arch Linux)

Enviado em 05/10/2015 - 12:54h

Somente com proxy transparente você nao vai conseguir não.
Tem que usar a interceptação SSL (instalando o certificado maquina a maquina) ou implementar o WPAD


7. Re: Bloqueio YouTube pfsense

Jorge Alexandre
jhard22

(usa Debian)

Enviado em 05/10/2015 - 12:57h


Tem como mostrar um tutorial? To meio perdido.


8. Re: Bloqueio YouTube pfsense

Andre Ribeiro da Costa
andr3ribeiro

(usa Arch Linux)

Enviado em 05/10/2015 - 13:10h

Claro, vamos lá
Suas opções são:
1 - Usar Proxy Ativo
Retirar a opção transparente do squid e marcar o endereço em todos os navegadores da rede
Pró:
Filtragem de não SSL e dos SSL, podendo controlar os sites negados em uma única ACL de bloqueio
Contra:
Ter que ir maquina a maquina configurar

2 - Utilizar Interceptação SSL
Marcar a opção de Proxy SSL no squid e instalar o certificado digital em todos os navegadores da rede
Pró:
Filtragem de nao SSL e dos SSL, podendo controlar os sites negados em uma única ACL de bloqueio
Contra:
Ter que ir maquina a maquina configurar

3 - Implementação do WPAD
Windows Proxy Auto Discovery lhe habilita automaticamente o proxy no navegador do cliente, podendo filtrar o conteúdo SSL "transparentemente" ao usuário
Pró:
Filtragem de nao SSL e dos SSL, podendo controlar os sites negados em uma única ACL de bloqueio
Contra:
Ele nega o método CONNECT, e não exibe pagina de erro do squid para sites SSL (youtube, facebook), mas.. o importante é bloquear, né?

4 - Alias no Firewall
Bloqueia-se a navegação nos IPs públicos do site em questão
Pró:
O acesso aos sites nessa regra não é completado
Contra:
o acesso ao endereço não é diagnosticado pelo proxy, ou seja, não é filtrado, e nen sai no relatório (sarg, lightsquid). Também é importante tomar cuidado para não bloquear, no caso do youtube, outros serviços da Google (ou The Alphabet, rsrs). Se ha schedule para regra de horario liberado ou bloqueado no squid, é necessário criar outra schedule no firewall para tal regra.



Seu cardápio está aí, qual vai ser o seu pedido?


9. Re: Bloqueio YouTube pfsense

Jorge Alexandre
jhard22

(usa Debian)

Enviado em 05/10/2015 - 13:15h


Com isso as regras do proxyfilter continuam funcionando?

Vou tentar no final de semana e respondo!


10. Re: Bloqueio YouTube pfsense

Andre Ribeiro da Costa
andr3ribeiro

(usa Arch Linux)

Enviado em 05/10/2015 - 13:18h

Nos 3 primeiros métodos vc usa as próprias regras do seu Proxy Filter (SquidGuard)
Vc vai usar Ativo, Interceptação ou WPAD?