Você está na página 1de 4

SRV01 Controle de acesso a contedo via proxy Squid no PFSense utilizando SquidGuard

Posted on junho 17, 2009 Filed Under LAB - SRV01, PFSense 01 Configurando o servidor SRV01 07 Configurando o SquidGuard no PFSense O squidGuard um complemento muito til para o servio de proxy, squid. Com o SquidGuard possvel controlar o acesso a determinados sites (definidos no SquidGuard em categorias) alm de proteger a rede de usurios que tentam acessar sites maliciosos. Para instalar o SquidGuard no PFSense, acesse a opo de menu System Packages:

E clique no boto do lado direito para iniciar o download e a instalao do squidGuard:

Aps a concluso da instalao ser apresentado uma nova opo no menu Services:

Proxy filter. Clique nesta opo

Os dois primeiros passos so: Habilitar o SquidGuard: Selecione Enable e Apply:

E depois baixar a lista de categorias de sites ou bkacklist. No prprio site do Squid existem vrios sites para baixar blacklists, pagas ou gratuitas. Escolhi uma gratuita: http://www.squidguard.org/blacklists.html Nas configuraes do SquidGuard, inserir o endereo do proxy em Baclklist Proxy e o endereo de download do arquivo no campo Blacklist URL e clique em Upload URL. Poder demorar algum tempo at concluir o download do arquivo que pode ter aproximadamente 6Mb:

Caso tente acessar algum site da internet, agora com o SquidGuard operacional, apresentar uma mensagem de bloqueio:

Neste momento vamos alterar apenas a regra default, porm o squidGuard possibilita muito mais, podendo criar vrios tipos de regras e controlando o acesso por determinados horrios como por exemplo. Mas vamos alterar as regras default acessando a aba Default e clique no cone verde de destination rules:

Como pode ver, no ltimo campo est sendo bloqueado o acesso a todos os sites, vamos alterar e bloquear apenas algumas categorias de sites:

Clique em SAVE no final da pagina e em Apply na aba General Settins. Assim haver bloqueio apenas de sites que pertenam as categorias indicadas acima com deny no campo access. E pela rule Default Access (all) como est selecionada allow, permitira acesso a todos os sites que no pertenam s categorias acima. Nos prximos Posts sero feitas configuraes avanadas do squidGuard !

Você também pode gostar