123788
Goto Top

PfSense + Squid + ClamAV

Hallo zusammen,

auch ich habe Probleme, Squid mit ClamAV auf pfSense zum Laufen zu bekommen.
Bei Google finden sich ja reichlich Einträge zu den icap-Errors.
Nun habe ich diese Seite hier gefunden:

pfSense-Hilfe

Das Problem ist: Die Oberfläche von pfSense wurde überarbeitet und man kann im Squid-Menü nicht mehr die genannten Dateien bearbeiten.
Ich habe SSH-Zugang zur Firewall und suche schon in /usr/local/etc herum, finde dort aber nichts passendendes, bzw. nicht die gesuchten Dateien...
Habt ihr das auch schon gehabt und könnt mir einen Tipp geben?
Bzw. mir allgemein Empfehlungen für dieses Problem geben?

Viele Grüße!

Edit: Weiter unten gibt's nen Button "Advanced options", mittels dessen man die Dateien doch bearbeiten kann face-wink
Die obige Anleitung hilft aber leider nicht, es funktioniert dennoch nicht...

Content-Key: 317938

Url: https://administrator.de/contentid/317938

Printed on: April 24, 2024 at 19:04 o'clock

Member: Spirit-of-Eli
Spirit-of-Eli Oct 15, 2016 at 15:26:08 (UTC)
Goto Top
Moin,

du brauchst keine Dateien bearbeiten um das System ans Laufen zu bekommen.

Wenn du willst mach ich dir Screens von meiner Konfig.

Gruß Spirit
Member: the-buccaneer
the-buccaneer Oct 15, 2016 at 16:06:45 (UTC)
Goto Top
Versuch mal folgendes:

Deinstallation Squid3
Neustart
Installation Squid3
Konfiguration Antivirus mit defaults (ohne händisches Anpassen)
freshlcam (Update AV)
Warten, log beobachten
Neustart PfSense (Alternativ die Dinste: c-icap, clamd und evtl. den Squid)

Habe auch versucht, ein aktuelles Tutorial zu ergoogeln. Gibbt nicht. Liegt in irgendeinem Thread im PfSense Forum der verschoben wurde und mit den relevanten Suchbegriffen kaum zu finden ist. Sei aber versichert: Im PfSense Forum liegt irgendwo eine Anleitung (Ich glaube von doctornotor), wie das mit der letzten Version rennt.

Jedenfalls: Bevor irgendwas geht, muss immer einmal ein freshclam gemacht sein, sonst startet das nicht, da keine Datenbank da ist.

LG
Buc
Mitglied: 123788
123788 Oct 16, 2016 at 07:16:39 (UTC)
Goto Top
Guten Morgen,

habe deine Anleitung befolgt, Buc. Leider führt sie nicht zum Erfolg.
Das Deinstallieren der Pakete führt auch nicht dazu, dass die configs zurückgesetzt werden (obwohl das im Menüpunkt angewählt ist).
Ich habe auch die Verzeichnisse /usr/local/etc/squid(Guard) und c-ipcap komplett geleert (nach der Deinstallation) und mehrere Reboots durchgeführt.
Nach der Neuinstallation der Pakete ist trotzdem alles wieder beim Alten...

Ich erinnere mich, dass es gestern zwischendurch ganz kurz mit dem Virenscanner funktionierte (der dafür aber leider keine Viren fand...).

Aber im Moment funktioniert's definitiv nicht, kann keine einzige Seite aufrufen.
Habe den Proxy momentan auch nicht transparent drin, sondern ihn in einem Test-Browser fest eingetragen.
Mitglied: 123788
123788 Oct 16, 2016 at 10:52:05 (UTC)
Goto Top
Edit: Es scheint nun zu laufen.
Nach nem Freshclam habe ich das System nochmal neu gestartet, nun läuft's.
Aber: Ich kann z.B. problemlos das eicar-Testfile von der offiziellen Homepage herunterladen, da kommt keinerlei Meldung oder sonstiges ?
Member: the-buccaneer
the-buccaneer Oct 16, 2016 at 12:15:39 (UTC)
Goto Top
Hm. Das sollte natürlich nicht sein. Selbst wenn die Fehlerseite nicht angezeigt wird, müsste der Download blockiert werden.
Biste sicher, dass du über den Squid zugreifst und Antivirus auf enabled steht?
Poste doch mal deine Konfig und checke die Logs.