Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    DansGuardian 2.12.0.3 pkg 0.1.8 disponível para pfSense

    Scheduled Pinned Locked Moved Portuguese
    221 Posts 19 Posters 128.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • marcellocM
      marcelloc
      last edited by

      Subi a version 0.1.2 com algumas correções e melhorias

      • Melhorei o código que importa a blacklist e incluí mais opções para a atribuição das categorias

      • Incluí o dansguardian na aba diagnostics -> services

      • A configuração padrão para uma nova instalação passou de 80% para 95%.

      • Corrigi alguns erros de digitação

      • Pelo menos em uma maquina virtual o tempo de inicialização do pacote durante o boot baixou para "apenas" um minuto

      Ainda trabalhando no…

      • Filtro de SSL com a polêmica tecnica de men-in-the-middle

      • Freqüência de atualização das blacklists e antivirus

      Para evitar o erro de dois menus do dansguardian aparecendo (dansguardian e Dansguardian), recomendo a desinstalação da versão 0.1.1 e em seguida a instalação da versão 0.1.2.

      Assim que eu programar a atualização do antivirus, já podemos definitivamente esquecer o HAVP . :)

      Depois de testar o Dansguardian, vocês nunca mais vão querer implementar uma solução de proxy sem ele.

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      • S
        souzalinux
        last edited by

        Parabens

        Vamos fazer os testes

        abs

        Souza Linux

        Souza Linux

        1 Reply Last reply Reply Quote 0
        • S
          souzalinux
          last edited by

          @Maecelloc

          Boa tarde

          Acabei de aplicar o Squid+Dansguardian+AD e tudo rodando perfeito até o lightsquid está puxando relatório por nome

          Abs

          Souza Linux

          Souza Linux

          1 Reply Last reply Reply Quote 0
          • B
            babingthon
            last edited by

            Tou tentando colocar aqui o Dansguardian mas nada. O Serviço num quer "Startar". Aliais, ele "Startar"

            quando paro o squid, mas depois tento inicializar o Squid e nada. Fica so nisso!!!

            Olha o erro quando tento inicializar o Dansguardian no shell:

            Starting dansguardian.
            Error reading custom image file:
            Error reading file /usr/local/etc/dansguardian/lists/blacklists/adv/domains: No such file or directory
            Error reading file /usr/local/etc/dansguardian/lists/blacklists/adv/domains: No such file or directory
            Error opening file: /usr/local/etc/dansguardian/lists/blacklists/adv/domains
            Error opening bannedsitelist
            Error opening filter group config: /usr/local/etc/dansguardian/dansguardianf1.conf
            Error reading filter group conf file(s).
            Error parsing the dansguardian.conf file or other DansGuardian configuration files

            Ajuda  :)

            1 Reply Last reply Reply Quote 0
            • S
              souzalinux
              last edited by

              Eu tive uns problemas com ele não startar tb o que resolveu para mim foi reinstalar o pacote não deletar apenas reinstalando

              abs

              Souza Linux

              Souza Linux

              1 Reply Last reply Reply Quote 0
              • marcellocM
                marcelloc
                last edited by

                babingthon,

                Vai na aba de blacklist e escolhe a opção reapply downloaded list now.

                Fora isso, testa o básico:

                • coloca seu squid para ouvir apenas na localhost porta 3128

                • configura na aba daemon do dansguardian o squid com 127.0.0.1 na porta 3128

                • configura a porta do dansguardian par aa 8080.

                • Libera no firewall acesso para a porta 8080 no ip da LAN do pfsense.

                • Na configuração de proxy do usuario, coloque o ip da LAN do pfsense e a porta do dansguardian.

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • B
                  babingthon
                  last edited by

                  Opá amigo, funcionou aqui, só que tenho algumas dúvidas:

                  1º: O dansguardian tem alguma incompatibilidade com o Pfsense 2.0.1? Por que pra funcionar aqui(em VMs) tive que reinstalar o 2.0.

                  2º: Nos navegadores, inves de colocar a porta do squid é pra colocar a do dansguardian neh? E outra, achei se é que posso chamar de uma falha(num sei mesmo), que quando coloco o navegador sem proxy nenhum, ele navega normal na net, por que? O interessante é se colocar nenhum proxy é pra não navegar nada.

                  3º: Na aba General, tem uma opção chamada Auth Plugin, pra serve essa opção, e qual colocar?

                  4º: Como fica os bloqueios de internet, vai ficar igual ao do squidguard é? Aonde posso bloquear so selecionando a categoria ou mesmo criando. Qual blacklist colocar? Posso usar o squidguard tbm?

                  5º: Posso costumizar a pagina de bloqueio do dansguardian?

                  6º: A regra que criei na imagem esta correta?

                  ![regra dansguardian LAN.PNG](/public/imported_attachments/1/regra dansguardian LAN.PNG)
                  ![regra dansguardian LAN.PNG_thumb](/public/imported_attachments/1/regra dansguardian LAN.PNG_thumb)

                  1 Reply Last reply Reply Quote 0
                  • marcellocM
                    marcelloc
                    last edited by

                    vamos lá…

                    @babingthon:

                    1º: O dansguardian tem alguma incompatibilidade com o Pfsense 2.0.1? Por que pra funcionar aqui(em VMs) tive que reinstalar o 2.0.

                    Nenhuma, utilizo ele na 2.0.1 sem qualquer problema.

                    @babingthon:

                    2º: Nos navegadores, inves de colocar a porta do squid é pra colocar a do dansguardian neh? E outra, achei se é que posso chamar de uma falha(num sei mesmo), que quando coloco o navegador sem proxy nenhum, ele navega normal na net, por que? O interessante é se colocar nenhum proxy é pra não navegar nada.

                    Configure a porta do squid. Você pode até configurar o squid para ouvir apenas na interface loopback e configurar no dansguardian o ip 127.0.0.1 no campo proxy na aba daemon.
                    Depois de configura o proxy, você precisa bloquear o acesso direto a internet na interface LAN do firewall.
                    este topico pode te ajudar.
                    http://forum.pfsense.org/index.php/topic,45724.msg239090.html#msg239090

                    @babingthon:

                    3º: Na aba General, tem uma opção chamada Auth Plugin, pra serve essa opção, e qual colocar?

                    Dependo do modo de autenticação que você configurou no squid. Se você não configurou nenhum, use autenticação por ip.

                    @babingthon:

                    4º: Como fica os bloqueios de internet, vai ficar igual ao do squidguard é? Aonde posso bloquear so selecionando a categoria ou mesmo criando. Qual blacklist colocar? Posso usar o squidguard tbm?

                    O dansguardian aceita as mesmas blacklists que o squidguard. O procedimento de configuração das blacklists é bem parecido, mas a quantidade de opções do dansguardian é bem maior, visite a aba access lists para ver a quantidade de opções.
                    A pharselist bloqueia o conteúdo das paginas enquanto a sitelist e urllist bloqueiam as urls digitadas

                    @babingthon:

                    5º: Posso costumizar a pagina de bloqueio do dansguardian?

                    Pode sim. Vou postar o caminho dela daqui a pouco.

                    @babingthon:

                    6º: A regra que criei na imagem esta correta?

                    Não, a regra para a sua rede acessar o dansguardian tem que ficar igual a primeira regra da lista.
                    Você vai precisar alterar/excluir a ultima regra também, ela libera acesso irrestrito a internet.

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • G
                      gst.freitas
                      last edited by

                      Alguem da lista deveria fazer um pequeno tutorial e disponibilizar no blog.

                      1 Reply Last reply Reply Quote 0
                      • marcellocM
                        marcelloc
                        last edited by

                        Acabei de subir a versão 0.1.3

                        Alterações:

                        • Campo para personalizar a tela de acesso negado (aba Report and logging)

                        • Atualização via cron da blacklist e do clamav(Adeus HAVP)   :D

                        • Algumas correções de erros de digitação e chamadas de url

                        Ainda falta:

                        • Aba para ajudar na configuração automatica de proxy

                        • Filtro SSL

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        1 Reply Last reply Reply Quote 0
                        • S
                          souzalinux
                          last edited by

                          @marcelloc acabei de testar não sei o que acontece mas na pagina quando coloca em portugues ela não muda, nem editando abaixo

                          abs

                          Souza Linux

                          Souza Linux

                          1 Reply Last reply Reply Quote 0
                          • marcellocM
                            marcelloc
                            last edited by

                            O texto que muda de acordo com a linguagem é só código do erro. A tela em volta tem que traduzir.

                            Muda a linguagem para brazilian, em seguida apaga o campo report_file e salva as configurações.

                            Treinamentos de Elite: http://sys-squad.com

                            Help a community developer! ;D

                            1 Reply Last reply Reply Quote 0
                            • S
                              souzalinux
                              last edited by

                              Boa noite

                              Então realizei o procedimento como vc descreveu acima, mudei para ptbrazilian, apaguei o report file e salvei mas gerou ainda em inglês e continuou do mesmo jeito.

                              abs

                              Souza Linux

                              Souza Linux

                              1 Reply Last reply Reply Quote 0
                              • marcellocM
                                marcelloc
                                last edited by

                                Eduardo,

                                Como eu te falei, o que esta traduzido são os códigos de erro e a descrição dos mesmos.

                                A tela de erro em si precisa de tradução.

                                Copia o conteúdo para o notepad, traduz o que você sabe que aparece na tela de erro e em seguida cola de volta no campo do pfsense e salva.

                                Treinamentos de Elite: http://sys-squad.com

                                Help a community developer! ;D

                                1 Reply Last reply Reply Quote 0
                                • S
                                  souzalinux
                                  last edited by

                                  Marcelloc

                                  Bom dia

                                  Acho que já sei o problema deve ser algum arquivo da versão antiga, pois instalei num servidor novo e puxou as traduções

                                  Abs

                                  Souza Linux

                                  Souza Linux

                                  1 Reply Last reply Reply Quote 0
                                  • S
                                    souzalinux
                                    last edited by

                                    Boa tarde marcelloc

                                    Só uma pergunta, nas regras default ele tá barrando tb .exe, pois em extensão coloquei execption .exe

                                    mas ainda barra.

                                    abs

                                    Souza Linux

                                    Souza Linux

                                    1 Reply Last reply Reply Quote 0
                                    • B
                                      babingthon
                                      last edited by

                                      Pessoal, tou "enrolado" com o Dansguardian, so bloqueia aqui o Facebook. La em Acess Lists, eu

                                      selecionei tudo, e mesmo assim consigo acessar só bloqueia o Facebook.

                                      O que estou fazendo de errado?

                                      Ajuda!!!

                                      1 Reply Last reply Reply Quote 0
                                      • marcellocM
                                        marcelloc
                                        last edited by

                                        você deve estar esquecendo de marcar o proxy para usar o ip e a porta do dansguardian.

                                        Treinamentos de Elite: http://sys-squad.com

                                        Help a community developer! ;D

                                        1 Reply Last reply Reply Quote 0
                                        • marcellocM
                                          marcelloc
                                          last edited by

                                          @souzalinux:

                                          Só uma pergunta, nas regras default ele tá barrando tb .exe, pois em extensão coloquei execption .exe

                                          mas ainda barra.

                                          Acabei de fazer o teste aqui e funcionou 100%

                                          primeiro tentei baixar um exe do site da receita
                                          http://www.receita.fazenda.gov.br/PessoaFisica/IRPF/2011/declaracao/download-programas.htm
                                          ganhei um access denied.

                                          inclui a extensão .exe em access list -> extension -> exception -> Extension
                                          Apliquei as configurações e consegui fazer o download.

                                          att,
                                          Marcello Coutinho

                                          Treinamentos de Elite: http://sys-squad.com

                                          Help a community developer! ;D

                                          1 Reply Last reply Reply Quote 0
                                          • S
                                            souzalinux
                                            last edited by

                                            Era o mesmo arquivo que estava baixando aqui tb

                                            blz irei realizar os teste

                                            abs

                                            Souza Linux

                                            Souza Linux

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.