Versão avaliada: 22.7.2-amd64
Acesse Firewall > Rules > LAN e desabilite as regras default que foram criadas automaticamente.
Crie uma nova regra para acesso ao serviço de resolução local de DNS.
Acesse Services > Web Proxy > Administration > Forward Proxy e clique no icone de informação do Enable Transparent HTTP proxy e depois em Add a new firewall rule.
Abrira a pagina do Firewall: NAT: Port Forward, desça, clique em Save e Apply changes.
Retorne Services > Web Proxy > Administration > Forward Proxy e ative Enable Transparent HTTP proxy e clique em Apply.
Acesse General Proxy Settings e habilite Enable proxy e clique em Apply para iniciar o serviço.
Repita parte do processo para habilitar o serviço de proxy transparente para HTTPS.
Abrira a pagina do Firewall: NAT: Port Forward, desça, clique em Save e Apply changes.
Em Rules > LAN ira aparecer a regra da porta 3128 e 3129.
Retorne Services > Web Proxy > Administration > Forward Proxy e ative Enable SSL inspection e Log SNI informaton only, após clique em Apply.
Para inspeção de certificado o Log SNI information only dará conta do trabalho.
Para sites mais antigos que não usam a tecnologia SNI, sera necessário criar um certificado local.
O campo SSL no bump sites é possível colocar sites que terão exceções para não filtrar certificado.
Acesse Services > Web proxy > Administratrion > General Proxy Settings e habilite o Proxy
Acesse Services > Web proxy > Administratrion > Forward Proxy > Authentication Settings
Em Authentication method selecione Nothing select e clique em Apply.
Acesse Services > Web proxy > Administratrion > Remote Access Control Lists e clique no icone do + para adicionar uma lista de de filtro de bloqueio.
Filename: UT1
URL: ftp://ftp.ut-capitole.fr/pub/reseau/cache/squidguard_contrib/blacklists.tar.gz
Description: UT1 web filter
Clique em Save.
Clique no botão Download ACLs para iniciar o download da lista.
Após concluir o download clique em Apply para iniciar a filtragem com a lista recebida.
Após a finalização é possível verificar que o campo categories (if available) foi preenchido. Por padrão vem com todas as categoria setadas para bloqueio.