• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Pacote não oficial E2guardian para software pfsense® - Adeus squidguard :D

Scheduled Pinned Locked Moved Portuguese
373 Posts 67 Posters 251.8k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • H
    h-tek123
    last edited by Jul 12, 2017, 6:14 PM

    @marcelloc:

    O report html padrão fica na aba report and log

    Vlw amigo… consegui editar, muito obrigado ;D ;D ;D

    1 Reply Last reply Reply Quote 0
    • M
      marcelloc
      last edited by Jul 18, 2017, 7:29 AM

      Acabei de subir a versão 0.4.2.6 para o repositório

      O que tem de novo:

      • Inclusão das categorias nos arquivos de blacklists aplicados

      • Correção das permissões da pasta de logs e ssl

      • Verificação do .Include selecionados dos arquivos de exemplo

      • Utilização do E2guardian versão 4.1.2

      Caso tenha dificuldades na instalação, reinstalação ou update, verifique na console ou nos logs do sistema que erro está recebendo.

      Se estiver relacionado a permissão, execute:

      chmod 755 /usr/local/etc/e2guardian/ssl
      chmod 755 /var/log/e2guardian
      

      Se estiver recebendo erros de arquivos de configuração faltando ou libs do openssl, tente a reinstalação via console com o parametro -f

      pkg install -f e2guardian
      

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      • H
        h-tek123
        last edited by Jul 18, 2017, 5:35 PM

        Pessoal, estou enfrentando um problema difícil de resolver aqui, já pesquisei em mil lugares.

        Meu PfSense com E2guadian está barrando o download dos driver com o Driver Easy, já coloquei nas regas, na Exception do E2guardian, mesmo assim está barrando o download do Driver Easy.

        Descobri que a URL que p Driver Easy utiliza são essas:
        dow0.drivereasy.com/
        dow1.drivereasy.com/

        porem mesmo colocando elas na Exception ainda sim não consigo.

        Alguém pode me ajudar em relação a isso, por favor.

        Desde já agradeço!!!

        1 Reply Last reply Reply Quote 0
        • M
          marcelloc
          last edited by Jul 18, 2017, 6:08 PM

          Qual erro você recebe? O que aparece nos logs?

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • H
            h-tek123
            last edited by Jul 18, 2017, 7:46 PM

            @marcelloc:

            Qual erro você recebe? O que aparece nos logs?

            Marcelloc estou no lab de informática da escola formatando as maquinas e em todas o Driver Easy da o erro:

            "File size has changed, cannot download this site

            Sempre usei esta versão do software e por isso creio q o problema nao seja com ele.

            Não sei como achar o log do PfSense que acuse o erro, poderia me ajudar?

            1 Reply Last reply Reply Quote 0
            • M
              marcelloc
              last edited by Jul 18, 2017, 7:51 PM

              Vai na aba realtime do pacote mesmo e filtra pelo ip da estação.

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • L
                lotus
                last edited by Jul 19, 2017, 8:26 PM

                @marcelloc:

                Acabei de subir a versão 0.4.2.6 para o repositório

                O que tem de novo:

                • Inclusão das categorias nos arquivos de blacklists aplicados

                • Correção das permissões da pasta de logs e ssl

                • Verificação do .Include selecionados dos arquivos de exemplo

                • Utilização do E2guardian versão 4.1.2

                Caso tenha dificuldades na instalação, reinstalação ou update, verifique na console ou nos logs do sistema que erro está recebendo.

                Se estiver relacionado a permissão, execute:

                chmod 755 /usr/local/etc/e2guardian/ssl
                chmod 755 /var/log/e2guardian
                

                Se estiver recebendo erros de arquivos de configuração faltando ou libs do openssl, tente a reinstalação via console com o parametro -f

                pkg install -f e2guardian
                

                Blz Marcello ja vou realizar o teste no meu ambiente lab que montei…. qualquer coisa reporto.

                1 Reply Last reply Reply Quote 0
                • G
                  gambiarraweb1
                  last edited by Jul 26, 2017, 1:21 AM

                  Galera já tenho acompanhado o post desde o inicio, e já fiz alguns teste em VM.
                  mas tenho um servidor rodando pfsense,  cujo somente está com squid, mas não funcionando o proxy transparent.
                  resumindo…....

                  vou colocar o E2guardian e realizar o mesmo procedimento, que fiz na vm e colocar proxy transparente, o que de fato gostaria é de alguma dica sobre como proceder e quais passos devo seguir?
                  ate por que amanha pela manha nao conseguirei ir ate o servidor, entao farei tudo remotamente, tenho acesso externo etc, quais dicas ? ou devo limpar algum diretorio ? algo do genero ?

                  valeu!

                  1 Reply Last reply Reply Quote 0
                  • M
                    marcelloc
                    last edited by Jul 26, 2017, 3:13 AM

                    O e2guardian não faz ssl transparente, você precisa do squid para isso e em seguida encaminhar para o e2guardian sem habilitar o man in the middle.

                    pacote squid configurado modo transparente -> e2guardian -> squid_parent configuração automática.

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • E
                      empbilly
                      last edited by Jul 26, 2017, 11:58 PM

                      @gambiarraweb1:

                      Galera já tenho acompanhado o post desde o inicio, e já fiz alguns teste em VM.
                      mas tenho um servidor rodando pfsense,  cujo somente está com squid, mas não funcionando o proxy transparent.
                      resumindo…....

                      vou colocar o E2guardian e realizar o mesmo procedimento, que fiz na vm e colocar proxy transparente, o que de fato gostaria é de alguma dica sobre como proceder e quais passos devo seguir?
                      ate por que amanha pela manha nao conseguirei ir ate o servidor, entao farei tudo remotamente, tenho acesso externo etc, quais dicas ? ou devo limpar algum diretorio ? algo do genero ?

                      valeu!

                      Dá uma olhadinha pra ver se atende o que tu precisa.

                      https://eliasmoraispereira.wordpress.com/2017/06/21/pfsense-proxy-transparente-mitm-no-modo-splice-all-com-squid-e2guardian/

                      https://eliasmoraispereira.wordpress.com/

                      1 Reply Last reply Reply Quote 0
                      • V
                        vandeir
                        last edited by Jul 30, 2017, 7:37 PM

                        Pessoal, estou usando o squid com E2guardian em modo transparente com interceptação de ssl, autenticando por IP  com grupos. Porém mesmo definindo o grupo sempre cai na acl padrão. Como faço para criar  grupos de usuários autenticados por IP? Grato.

                        ![Sem título.jpg](/public/imported_attachments/1/Sem título.jpg)
                        ![Sem título.jpg_thumb](/public/imported_attachments/1/Sem título.jpg_thumb)
                        ![Sem título1.jpg](/public/imported_attachments/1/Sem título1.jpg)
                        ![Sem título1.jpg_thumb](/public/imported_attachments/1/Sem título1.jpg_thumb)
                        ![Sem título2.jpg](/public/imported_attachments/1/Sem título2.jpg)
                        ![Sem título2.jpg_thumb](/public/imported_attachments/1/Sem título2.jpg_thumb)
                        ![Sem título3.jpg](/public/imported_attachments/1/Sem título3.jpg)
                        ![Sem título3.jpg_thumb](/public/imported_attachments/1/Sem título3.jpg_thumb)

                        1 Reply Last reply Reply Quote 0
                        • M
                          marcelloc
                          last edited by Aug 1, 2017, 1:30 PM

                          Com o squid na frente, você precisa passar o ip do cliente via x-forwarded for.

                          No squid marca a opção truncate, no e2guardian, habilite a opção na segunda aba.

                          Treinamentos de Elite: http://sys-squad.com

                          Help a community developer! ;D

                          1 Reply Last reply Reply Quote 0
                          • E
                            empbilly
                            last edited by Aug 1, 2017, 7:59 PM

                            @vandeir:

                            Pessoal, estou usando o squid com E2guardian em modo transparente com interceptação de ssl, autenticando por IP  com grupos. Porém mesmo definindo o grupo sempre cai na acl padrão. Como faço para criar  grupos de usuários autenticados por IP? Grato.

                            @marcelloc:

                            Com o squid na frente, você precisa passar o ip do cliente via x-forwarded for.

                            No squid marca a opção truncate, no e2guardian, habilite a opção na segunda aba.

                            Com as informações passadas aqui eu fiz um tutorial básico dessa configuração. Espero que ajude.
                            https://eliasmoraispereira.wordpress.com/2017/08/01/pfsense-grupos-com-autenticacao-por-ip-no-squid-e2guardian/

                            https://eliasmoraispereira.wordpress.com/

                            1 Reply Last reply Reply Quote 0
                            • G
                              guilhermecpires
                              last edited by Aug 3, 2017, 3:40 PM

                              Cara, to até emocionado  :'(

                              To rodando LISO aqui no modo transparente, autenticando por IP, sem precisar de configurar certificado nem nada.
                              Tudo 100% até o momento.

                              Obrigado mais uma vez.

                              1 Reply Last reply Reply Quote 0
                              • E
                                empbilly
                                last edited by Aug 3, 2017, 11:16 PM

                                Marcelloc,

                                Coloquei em produção aqui e tá tirando a alegria da galera!!! kkkkkk

                                Esta bloqueando legal, mas na aba Real Time > Access Table sempre mostra o IP como 127.0.0.1

                                Algum motivo por não estar mostrando o IP correto de acesso?

                                Configurei conforme meu tutorial.

                                block.png
                                block.png_thumb

                                https://eliasmoraispereira.wordpress.com/

                                1 Reply Last reply Reply Quote 0
                                • R
                                  Rene_Probst
                                  last edited by Aug 4, 2017, 10:54 AM

                                  Bom dia;

                                  Marcelo tenho instalando e funcionando o seu tutorial juntamento com o bruno do squid e squid guard com o WPAD. Como faço para migrar para o E2guardian e ser feliz?  ;D ;D

                                  1 Reply Last reply Reply Quote 0
                                  • E
                                    empbilly
                                    last edited by Aug 4, 2017, 12:37 PM

                                    @empbilly:

                                    Marcelloc,

                                    Coloquei em produção aqui e tá tirando a alegria da galera!!! kkkkkk

                                    Esta bloqueando legal, mas na aba Real Time > Access Table sempre mostra o IP como 127.0.0.1

                                    Algum motivo por não estar mostrando o IP correto de acesso?

                                    Configurei conforme meu tutorial.

                                    Fiz a configuração via grupo como mostro no meu outro tutorial e agora esta mostrando o IP corretamente. :D

                                    https://eliasmoraispereira.wordpress.com/

                                    1 Reply Last reply Reply Quote 0
                                    • C
                                      calijurio
                                      last edited by Aug 4, 2017, 7:57 PM

                                      to tentando instalar, mas fala que o link esta off.. e agora?

                                      1 Reply Last reply Reply Quote 0
                                      • V
                                        vandeir
                                        last edited by Aug 5, 2017, 8:27 PM

                                        @empbilly:

                                        @vandeir:

                                        Pessoal, estou usando o squid com E2guardian em modo transparente com interceptação de ssl, autenticando por IP  com grupos. Porém mesmo definindo o grupo sempre cai na acl padrão. Como faço para criar  grupos de usuários autenticados por IP? Grato.

                                        @marcelloc:

                                        Com o squid na frente, você precisa passar o ip do cliente via x-forwarded for.

                                        No squid marca a opção truncate, no e2guardian, habilite a opção na segunda aba.

                                        Com as informações passadas aqui eu fiz um tutorial básico dessa configuração. Espero que ajude.
                                        https://eliasmoraispereira.wordpress.com/2017/08/01/pfsense-grupos-com-autenticacao-por-ip-no-squid-e2guardian/

                                        Gostaria de agradecer ao Marcelo e ao empbilly, fiz assim conforme ensinaram e funcionou 100%. Agora vou implementar na empresa que trabalho, um Hospital com 150 usuários, e centenas de acessos e bloqueios diferentes. Obrigado.

                                        1 Reply Last reply Reply Quote 0
                                        • E
                                          empbilly
                                          last edited by Aug 8, 2017, 8:03 PM Aug 7, 2017, 9:06 PM

                                          marcelloc,

                                          O que significa as entradas abaixo?

                                          Aug 7 17:46:56	e2guardian	51641	Proxy responded after 1 retrys
                                          Aug 7 17:46:56	e2guardian	51641	Proxy responded after 2 retrys
                                          Aug 7 17:46:56	e2guardian	51641	Proxy responded after 2 retrys
                                          Aug 7 17:46:56	e2guardian	51641	Proxy responded after 2 retrys
                                          

                                          Não sei se tem conexão, mas depois de algum tempo não ocorre mais os bloqueios em http. Muito estranho.  :o

                                          Minha configuração é com squid em modo transparente + Interceptação de SSL.

                                          Já teve problemas assim?

                                          EDIT: A memoria também tá sendo extinta. :D

                                          https://eliasmoraispereira.wordpress.com/

                                          1 Reply Last reply Reply Quote 0
                                          151 out of 373
                                          • First post
                                            151/373
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                                            This community forum collects and processes your personal information.
                                            consent.not_received