かざいむ日誌

IT関係で知ったことなどを記事としてあげていきます。内容に不備や質問などあればぜひコメントをよせてください。

Squid でFacebookを見れないようにする →まだできてない。

職場にフリーWi-Fiを導入しようとして、Facebookをはじくように設定したいが、挫折中。

手順としてはおおむねこんな感じのはず。

1.Squidをインストール

2.OpenSSLで証明書を作成

3.squid.confを設定する

 

iptablesのリダイレクトの設定、SELinuxの無効化をやってみたけどまだ成功していない。

 

 

 

このサイトを参考にSquidをインストール。

pslabo.hatenablog.com

 

私の環境では、squid-helpersのインストールが引っかかったので、下記よりwgetでファイルをダウンロードしてインストールした。

Index of /repo/centos/7/x86_64

 

こんなサイトもあって、そう言えばブラウザでセキュリティ固くなったんだっけとか思ったりして、、、。

Firefox 38以降で急にSSL/TLSのエラーが出るようになった、という問題の原因と対策 - ククログ(2015-10-01)

このDirectiveの説明に従って設定したいんだけど、、、。

ssl_bump

Features/SslBump - Squid Web Proxy Wiki

そもそも、CONNECTのログが出てないので、何かが間違えているのかも。

 

このブログにある設定をしたら一時的に回避できるとなっていたけど、そうじゃないという情報もどこかで読んで、、、。

dotnsf.blog.jp

 

このサイト詳細な説明があって参考になりました。

Setting up a transparent proxy over SSL #2 – squidmsmania.wordpress.com

Features/SslPeekAndSplice - Squid Web Proxy Wiki