Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Imspector-dev - ajude a testar

    Scheduled Pinned Locked Moved Portuguese
    69 Posts 11 Posters 24.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • marcellocM
      marcelloc
      last edited by

      subi a versão 0.2_1 do pacote com correções de bug e criação automatica de acl na primeira instalação.

      testei com ccesario os bloqueios e mensagens de alerta com sucesso para jabber e msn.

      Acredito que estamos quase lá.

      att,
      Marcello Coutinho

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      • D
        diegogyn
        last edited by

        @marcelloc:

        subi a versão 0.2_1 do pacote com correções de bug e criação automatica de acl na primeira instalação.

        testei com ccesario os bloqueios e mensagens de alerta com sucesso para jabber e msn.

        Acredito que estamos quase lá.

        att,
        Marcello Coutinho

        Vou fazer o teste aqui mas quero remover o pacote completamente, pq quando eu removo e instalo de novo percebo que as opçoes que eu escolhi voltam.
        Como faço para zerar o pacote?

        []´s

        1 Reply Last reply Reply Quote 0
        • marcellocM
          marcelloc
          last edited by

          só com o viconf.

          use com muito cuidado para não acabar com seu pfsense.

          procure por imspectoracls para apagar as regras.

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • marcellocM
            marcelloc
            last edited by

            Acabei de subir a versão 0.2_2, com o código para o replicação xml e correção no restart do processo.

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • D
              diegogyn
              last edited by

              @marcelloc:

              Acabei de subir a versão 0.2_2, com o código para o replicação xml e correção no restart do processo.

              Fazendo os testes!

              Uma duvida sobre as ACLs eu tenho MSN da empresa assim:
              empresa0001@hotmail.com
              empresa0002@hotmail.com
              empresa0003@hotmail.com
              e por ai vai…

              Eu quero que somente esse usuarios que começam com o "empresa000X" conversem no MSN e apenas com os "empresa000X".

              Então eu fiz as seguinte regra em anexo.

              Esta correto?

              acls.png
              acls.png_thumb

              1 Reply Last reply Reply Quote 0
              • marcellocM
                marcelloc
                last edited by

                @diegogyn:

                Então eu fiz as seguinte regra em anexo.
                Esta correto?

                A leitura das acls é igual das regras, portanto, primeiro você libera depois você bloqueia.

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • D
                  diegogyn
                  last edited by

                  A leitura das acls é igual das regras, portanto, primeiro você libera depois você bloqueia.

                  Fiz o teste aqui como voce falou liberei o que eu queria e depois bloquei o resto porem não deu certo nenhum usuario recebe as mensagens!

                  Tambem não esta funcionando o "Enable response messages", to achando muito estranho funcionou com vc?

                  Outra coisa da primeira vez que eu loguei aqui com um usuario diferente no MSN apareceu a imagem abaixo:

                  O que acha?

                  erroloco.png
                  erroloco.png_thumb

                  1 Reply Last reply Reply Quote 0
                  • marcellocM
                    marcelloc
                    last edited by

                    estou testando pelo gtalk com ccesario.

                    O teste do msn ele fez também e segundo ele funcionou.

                    esquisito.  ???

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • C
                      ccesario
                      last edited by

                      diegogyn,

                      Posta ai sua configs atuais para analisarmos.

                      att,

                      Carlos

                      1 Reply Last reply Reply Quote 0
                      • D
                        diegogyn
                        last edited by

                        @ccesario:

                        diegogyn,

                        Posta ai sua configs atuais para analisarmos.

                        att,

                        Instalei aqui a nova versao como as ACLs nao estao funcionando eu deixei como padrão!
                        Repare que mesmo com a opção response messages ligada ele não passa os avisos para o messenger ja tentei tanto do jeito q esta ai como com os campos preenchidos e nada! =(

                        []´s

                        config.png
                        config.png_thumb

                        1 Reply Last reply Reply Quote 0
                        • marcellocM
                          marcelloc
                          last edited by

                          A única diferença da sua configuração para a configuração do ccesario é que ele usa os certificados ssl.

                          você tem squid funcionando junto?

                          já viu se o cliente do msn está saindo pela porta padrão ou por dentro do proxy?

                          Treinamentos de Elite: http://sys-squad.com

                          Help a community developer! ;D

                          1 Reply Last reply Reply Quote 0
                          • B
                            babingthon
                            last edited by

                            bom dia pessoal, vou tambem ajudar o marcelloc e todos com os testes.  :)

                            seguinte, ontem eu vendo o forum, vi esse post, ai instalei o impector dev, configurei como mostra as imagens (so mudei o enable logging mysql, que alias nem sei se ta configura correto e o certificado ssl).

                            ai começei a conversar com um colega pelo msn 2012, e o primeiro feedback que posso da, é que o msn ta entrando normal, pq com o outro ele ficava so caindo. quando eu ia em log ele não mostrava nada, esperei mais um pouco e nada, ai fiquei p… e decidir desistalar ele.

                            so que hj, eu decedir reinstalar e participar do post (como estou fazendo agora) ai ele pegou a minhas configurações de ontem, e fui olhar o log, e tinha a minha conversa gravada de ontem, ai achei estranho.

                            ai tenho algumas duvidas.

                            1ª: quando eu estou conversando com alguem, o impector pega logo a conversa e grava ou tem um tempo?

                            2ª: ja esta funcionando pra gmail?

                            abraços.

                            im01.png
                            im01.png_thumb
                            im02.png
                            im02.png_thumb
                            im03.png
                            im03.png_thumb
                            im04.png
                            im04.png_thumb

                            1 Reply Last reply Reply Quote 0
                            • marcellocM
                              marcelloc
                              last edited by

                              @Babingthon:

                              1ª: quando eu estou conversando com alguem, o impector pega logo a conversa e grava ou tem um tempo?

                              Ele grava em tempo real

                              @Babingthon:

                              2ª: ja esta funcionando pra gmail?

                              Com os certificados ssl criados sim, testei isso com o ccesario.

                              Treinamentos de Elite: http://sys-squad.com

                              Help a community developer! ;D

                              1 Reply Last reply Reply Quote 0
                              • B
                                babingthon
                                last edited by

                                tem q se criar alguma regra no pfsense pra o imspector funcionar corretamente?

                                1 Reply Last reply Reply Quote 0
                                • marcellocM
                                  marcelloc
                                  last edited by

                                  @Babingthon:

                                  tem q se criar alguma regra no pfsense pra o imspector funcionar corretamente?

                                  Não, as regras de redirecionamento das portas padrão de cada protocolo já estão no codigo.

                                  A única ressalva é quando o cliente do msn por exemplo tenta sair pelo proxy e não pela porta padrão, neste caso o imspector não consegue pegar.

                                  Treinamentos de Elite: http://sys-squad.com

                                  Help a community developer! ;D

                                  1 Reply Last reply Reply Quote 0
                                  • B
                                    babingthon
                                    last edited by

                                    opa deu certo aqui com o msn.

                                    pra funcionar no gtalk, tem q coloca o SSL certificade.

                                    tem duas opções:

                                    é a SSL CA Certificate ou é SSL Certificate? ou tem q criar outro certificado?

                                    abraços

                                    1 Reply Last reply Reply Quote 0
                                    • marcellocM
                                      marcelloc
                                      last edited by

                                      @Babingthon:

                                      é a SSL CA Certificate ou é SSL Certificate? ou tem q criar outro certificado?

                                      Cria os dois.

                                      primeiro a ca e depois um certificado assinado pela ca que você criou.

                                      Treinamentos de Elite: http://sys-squad.com

                                      Help a community developer! ;D

                                      1 Reply Last reply Reply Quote 0
                                      • B
                                        babingthon
                                        last edited by

                                        cara eu criei aqui um certificado, pelo pfsense, so q eu acho q não deu certo nao.

                                        é pelo pfsense mesmo, ou tem outro jeito de fazer?

                                        1 Reply Last reply Reply Quote 0
                                        • marcellocM
                                          marcelloc
                                          last edited by

                                          @Babingthon:

                                          é pelo pfsense mesmo, ou tem outro jeito de fazer?

                                          sim, pela gui mesmo.

                                          Treinamentos de Elite: http://sys-squad.com

                                          Help a community developer! ;D

                                          1 Reply Last reply Reply Quote 0
                                          • C
                                            ccesario
                                            last edited by

                                            Babingthon,

                                            Segue anexo minhas telas de configuração, talvez seja útil.

                                            Em resumo,  basta criar o Certificado (System/Cert Manager) e selecioná-lo na interface de configuração do Imspector.

                                            Após isso, se estiver já estiver conectado no Gtalk, efetue o Logoff e então o Login novamente. Caso contrário basta acessar o Gtalk e acompanhar os logs na tela do imspector

                                            att,

                                            im1.png
                                            im1.png_thumb
                                            im2.png
                                            im2.png_thumb
                                            im3.png
                                            im3.png_thumb
                                            im4.png
                                            im4.png_thumb

                                            Carlos

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.