• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Pacote não oficial E2guardian v5 para software pfsense®

Portuguese
156
1.0k
1.2m
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • F
    Fábio Oliveira @EdIlS0N LiMa
    last edited by Fábio Oliveira Oct 27, 2022, 2:58 AM Oct 27, 2022, 2:58 AM

    @edils0n-lima, aqui utilizo o E2Guardian em uma escola também e já tive mais de 600 conexões simultâneas. Quanto de RAM tem o servidor no qual está instalado? Pergunto porque a interceptação HTTPS com proxy transparente costuma requerer uma quantia mais generosa de RAM. Outra coisa: experimenta desligar o serviço do E2Guardian apenas para validar se o problema é mesmo nele: na tela de configuração desmarca "Enable or disable E2guardian service." e aplica e deixa funcionando sem o filtro para ver se continua caindo.

    G 1 Reply Last reply Oct 27, 2022, 11:36 AM Reply Quote 0
    • G
      gersonalves @Fábio Oliveira
      last edited by gersonalves Oct 27, 2022, 5:39 PM Oct 27, 2022, 11:36 AM

      @fábio-oliveira e @JackL aproveitando esse post e a oportunidade, gostaria de tirar uma dúvida que na verdade chega a ser um problema no meu cenário.... Utilizo o E2guardian com Proxy Transparente na minha rede corporativa, os bloqueios funcionam via ACL e funciona perfeitamente. Porém o meu grande problema é em relação a bloqueio de extensões, como por exemplo .EXE. Depois de exportar o certificado criado no Pfsense e instalado no computador do usuário, para ativar o bloqueio de download de extensões em sites HTTPS, preciso habilitar no E2guardian / Groups, a opção "Filter ssl sites forging SSL Certificates (off)", desse modo a restrição funciona, porem é ai que surge o meu problema. Boa parte dos colaboradores trabalham e utilizam cerificado digital pessoal ou da empresa para acessar sites do governo e etc e com essa opção de Filter ssl sites forging SSL Certificates (off)" o certificado dos colaboradores deixa de "funcionar", ou seja, nem aparece o certificado para selecionar. E para voltar a funcionar preciso desmarcar a opção citada acima e deixar "liberado", sem interceptação de SSL.
      Teria alguma dica para eu poder contornar essa situação? Desde já agradeço a atenção de todos .

      F 1 Reply Last reply Nov 2, 2022, 3:02 AM Reply Quote 0
      • F
        Fábio Oliveira @gersonalves
        last edited by Nov 2, 2022, 3:02 AM

        @gersonalves para ser muito sincero, eu não tenho hoje uma solução para isso: de fato, quem baixar algo via http vai entrar nas ACLs "Extension Lists" e dai estará filtrado. Mas quem baixar via https... infelizmente vai passar batido. Eu nem cheguei a pesquisar algo envolvendo instalação de certificados locais, porque são muitos usuários...muitos alunos.. quase inviável (O E2Guardian com a interceptação e proxy transparente já é justamente o diferencial). Seria interessante uma solução para limitar extensões de arquivo via https, preferencialmente sem certificados. @JackL há alguma maneira?

        J 1 Reply Last reply Nov 7, 2022, 5:22 PM Reply Quote 0
        • J
          JackL @Fábio Oliveira
          last edited by Nov 7, 2022, 5:22 PM

          @fábio-oliveira ,

          Então pessoal... para realizar bloqueio de extensões de arquivos em conexões SSL/TLS, só realizando instalação da CA nas estações (é preciso interceptar as conexões).

          Abraços!
          Jack

          Treinamentos de Elite: http://sys-squad.com
          Soluções: https://conexti.com.br

          G 1 Reply Last reply Nov 7, 2022, 5:48 PM Reply Quote 1
          • G
            gersonalves @JackL
            last edited by Nov 7, 2022, 5:48 PM

            @jackl said in Pacote não oficial E2guardian v5 para software pfsense®:

            @fábio-oliveira ,

            Então pessoal... para realizar bloqueio de extensões de arquivos em conexões SSL/TLS, só realizando instalação da CA nas estações (é preciso interceptar as conexões).

            Abraços!
            Jack

            Olá @JackL obrigado por responder ... mais uma dúvida sobre a interceptação de SSL/TLS no E2guardian. Instalando a CA no computador do usuário, alguma configuração a ser feita no E2g? Obrigado

            1 Reply Last reply Reply Quote 1
            • A
              asogari
              last edited by Nov 28, 2022, 6:34 PM

              Estou instalando o SARG para relatório do E2Guardian, ja fiz o padrão conforme os tutoriais, porém ao rodar o SARG-X no console, retorna o erro.

              SARG: Cannot set the locale LC_ALL to the environment variable

              ja tentei apagar o log, etc, e nada resolve.

              G 1 Reply Last reply Nov 28, 2022, 8:29 PM Reply Quote 0
              • G
                gersonalves @asogari
                last edited by Nov 28, 2022, 8:29 PM

                @asogari tente o seguinte comando:

                Acessar: Diagnostics / Command Prompt
                Executar o comando: rm -f /var/log/e2guardian/access.log

                Dê uma olhadinha nesse tópico: https://forum.netgate.com/topic/80433/sarg-pfsense-2-2-error-could-not-find-report-index-file/8?lang=pt-BR

                A 1 Reply Last reply Nov 28, 2022, 8:41 PM Reply Quote 0
                • A
                  asogari @gersonalves
                  last edited by Nov 28, 2022, 8:41 PM

                  @gersonalves Ja passei todos os foruns e comandos que existem, heheh

                  A 1 Reply Last reply Nov 29, 2022, 8:56 PM Reply Quote 0
                  • A
                    asogari @asogari
                    last edited by Nov 29, 2022, 8:56 PM

                    @asogari Alguem com mais alguma ideia par ame ajudar a rodar o sarg?

                    A 1 Reply Last reply Nov 30, 2022, 9:19 PM Reply Quote 0
                    • A
                      asogari @asogari
                      last edited by Nov 30, 2022, 9:19 PM

                      @asogari Depois de muito testar, descobri que rodando o comando SARG-X direto no console não apresenta o erro LCC_ALL, retornou um erro de um diretorio do Sarg, removi e funcionou.

                      1 Reply Last reply Reply Quote 0
                      • E
                        EdIlS0N LiMa
                        last edited by Feb 8, 2023, 1:23 PM

                        Bom dia ... Com as Experiências que já tiveram, pergunto si alguém ja viu alguma coisa de vc ter uma black list com + ou - ums 1000 sites de bloqueios e começar a cair na internet, coloquei poucos sites no inicio bloqueando e fui encontrando mais sites porn e fui acrescentando, não sei si tem algum campo para aumentar isso nas configurações. si alguém souber fico agradeciso.

                        A 1 Reply Last reply Feb 8, 2023, 1:44 PM Reply Quote 0
                        • A
                          alexfabian @EdIlS0N LiMa
                          last edited by alexfabian Feb 8, 2023, 1:51 PM Feb 8, 2023, 1:44 PM

                          @edils0n-lima Bom dia Edilson!

                          Você não precisa ficar criando listas de sites (pornô ou outros) pois o E2Guardian usa a blacklist da Universidade Capitole que já tem praticamente todas as URLS e trabalha também com categorias. Veja na tela abaixo.

                          login-to-view

                          Quanto à sua internet caindo não está com muitos usuário acessando seu pfSense ao mesmo tempo??? Se for isso, tem uma opção que você aumenta o "http workers" e isto dá mais conexões simultâneas ao mesmo tempo e o firewall segura... Se for isso, aumente este parâmetro no e2guardian de acordo como precisa e vai ver que não vai mais acontecer...

                          login-to-view

                          E 1 Reply Last reply Feb 8, 2023, 2:37 PM Reply Quote 0
                          • E
                            EdIlS0N LiMa @alexfabian
                            last edited by Feb 8, 2023, 2:37 PM

                            @alexfabian no meu padrão esta essa
                            login-to-view

                            para o bloqueio entrar em vigor seria alterar essa parte ?

                            #.Include</usr/local/etc/e2guardian/lists/blacklists/porn/domains>

                            login-to-view

                            seria tirar o #. ?

                            obrigado pelas informações.

                            1 Reply Last reply Reply Quote 0
                            • E
                              EdIlS0N LiMa
                              last edited by Feb 8, 2023, 3:32 PM

                              encontrei essa black list.. e onde alterar valeu Obrigado

                              1 Reply Last reply Reply Quote 0
                              • A
                                asogari
                                last edited by Feb 13, 2023, 3:49 PM

                                Boa tarde, alguem sabe porque no real time do E2Guardian aparece como denied o proprio host

                                TCP_DENIED/403 https://127.0.0.1

                                A marcellocM 2 Replies Last reply Feb 13, 2023, 4:02 PM Reply Quote 0
                                • A
                                  alexfabian @asogari
                                  last edited by Feb 13, 2023, 4:02 PM

                                  @asogari O meu também sempre aparece... mesmo eu colocando ele no Bypass Proxy for These Source IPs ou Destination... mas o E2Guardian funciona de boa...

                                  O @marcelloc que foi quem o desenvolveu é a melhor pessoa para responder isso.

                                  1 Reply Last reply Reply Quote 0
                                  • marcellocM
                                    marcelloc @asogari
                                    last edited by Feb 13, 2023, 4:54 PM

                                    @asogari said in Pacote não oficial E2guardian v5 para software pfsense®:

                                    Boa tarde, alguem sabe porque no real time do E2Guardian aparece como denied o proprio host

                                    TCP_DENIED/403 https://127.0.0.1

                                    Esse comportamento acontece quando o proxy transparente + a interceptação de SSL está ativa e chega trafego ssl sem fqdn, como por exemplo https://200.200.200.200

                                    Segundo o desenvolvedor do e2guardian, esse nat chega sem referência do ip de origem pra ele, já que não tem o fqdn para ele resolver o nome e achar o ip. Sem a informação do ip, o trafego acaba indo para o ip nateado, 127.0.0.1

                                    Treinamentos de Elite: http://sys-squad.com

                                    Help a community developer! ;D

                                    A 1 Reply Last reply Feb 13, 2023, 6:06 PM Reply Quote 0
                                    • A
                                      asogari @marcelloc
                                      last edited by Feb 13, 2023, 6:06 PM

                                      @marcelloc Certo, então deixando assim não tem problema?

                                      1 Reply Last reply Reply Quote 0
                                      • A
                                        asogari
                                        last edited by Feb 14, 2023, 2:10 PM

                                        This post is deleted!
                                        1 Reply Last reply Reply Quote 0
                                        • O
                                          olivamoraes
                                          last edited by Feb 20, 2023, 12:33 PM

                                          e2guardian no pfsense+ V. 23.01 não aplica o patch, alguem tem alguma dica para a nova versão do pfsense?

                                          1 Reply Last reply Reply Quote 0
                                          • First post
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.