Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pacote não oficial E2guardian para software pfsense® - Adeus squidguard :D

    Scheduled Pinned Locked Moved Portuguese
    373 Posts 67 Posters 294.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • H
      h-tek123
      last edited by

      Pessoal, estou enfrentando um problema difícil de resolver aqui, já pesquisei em mil lugares.

      Meu PfSense com E2guadian está barrando o download dos driver com o Driver Easy, já coloquei nas regas, na Exception do E2guardian, mesmo assim está barrando o download do Driver Easy.

      Descobri que a URL que p Driver Easy utiliza são essas:
      dow0.drivereasy.com/
      dow1.drivereasy.com/

      porem mesmo colocando elas na Exception ainda sim não consigo.

      Alguém pode me ajudar em relação a isso, por favor.

      Desde já agradeço!!!

      1 Reply Last reply Reply Quote 0
      • marcellocM
        marcelloc
        last edited by

        Qual erro você recebe? O que aparece nos logs?

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • H
          h-tek123
          last edited by

          @marcelloc:

          Qual erro você recebe? O que aparece nos logs?

          Marcelloc estou no lab de informática da escola formatando as maquinas e em todas o Driver Easy da o erro:

          "File size has changed, cannot download this site

          Sempre usei esta versão do software e por isso creio q o problema nao seja com ele.

          Não sei como achar o log do PfSense que acuse o erro, poderia me ajudar?

          1 Reply Last reply Reply Quote 0
          • marcellocM
            marcelloc
            last edited by

            Vai na aba realtime do pacote mesmo e filtra pelo ip da estação.

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • lotusL
              lotus
              last edited by

              @marcelloc:

              Acabei de subir a versão 0.4.2.6 para o repositório

              O que tem de novo:

              • Inclusão das categorias nos arquivos de blacklists aplicados

              • Correção das permissões da pasta de logs e ssl

              • Verificação do .Include selecionados dos arquivos de exemplo

              • Utilização do E2guardian versão 4.1.2

              Caso tenha dificuldades na instalação, reinstalação ou update, verifique na console ou nos logs do sistema que erro está recebendo.

              Se estiver relacionado a permissão, execute:

              chmod 755 /usr/local/etc/e2guardian/ssl
              chmod 755 /var/log/e2guardian
              

              Se estiver recebendo erros de arquivos de configuração faltando ou libs do openssl, tente a reinstalação via console com o parametro -f

              pkg install -f e2guardian
              

              Blz Marcello ja vou realizar o teste no meu ambiente lab que montei…. qualquer coisa reporto.

              1 Reply Last reply Reply Quote 0
              • G
                gambiarraweb1
                last edited by

                Galera já tenho acompanhado o post desde o inicio, e já fiz alguns teste em VM.
                mas tenho um servidor rodando pfsense,  cujo somente está com squid, mas não funcionando o proxy transparent.
                resumindo…....

                vou colocar o E2guardian e realizar o mesmo procedimento, que fiz na vm e colocar proxy transparente, o que de fato gostaria é de alguma dica sobre como proceder e quais passos devo seguir?
                ate por que amanha pela manha nao conseguirei ir ate o servidor, entao farei tudo remotamente, tenho acesso externo etc, quais dicas ? ou devo limpar algum diretorio ? algo do genero ?

                valeu!

                1 Reply Last reply Reply Quote 0
                • marcellocM
                  marcelloc
                  last edited by

                  O e2guardian não faz ssl transparente, você precisa do squid para isso e em seguida encaminhar para o e2guardian sem habilitar o man in the middle.

                  pacote squid configurado modo transparente -> e2guardian -> squid_parent configuração automática.

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  1 Reply Last reply Reply Quote 0
                  • empbillyE
                    empbilly
                    last edited by

                    @gambiarraweb1:

                    Galera já tenho acompanhado o post desde o inicio, e já fiz alguns teste em VM.
                    mas tenho um servidor rodando pfsense,  cujo somente está com squid, mas não funcionando o proxy transparent.
                    resumindo…....

                    vou colocar o E2guardian e realizar o mesmo procedimento, que fiz na vm e colocar proxy transparente, o que de fato gostaria é de alguma dica sobre como proceder e quais passos devo seguir?
                    ate por que amanha pela manha nao conseguirei ir ate o servidor, entao farei tudo remotamente, tenho acesso externo etc, quais dicas ? ou devo limpar algum diretorio ? algo do genero ?

                    valeu!

                    Dá uma olhadinha pra ver se atende o que tu precisa.

                    https://eliasmoraispereira.wordpress.com/2017/06/21/pfsense-proxy-transparente-mitm-no-modo-splice-all-com-squid-e2guardian/

                    https://eliasmoraispereira.wordpress.com/

                    1 Reply Last reply Reply Quote 0
                    • V
                      vandeir
                      last edited by

                      Pessoal, estou usando o squid com E2guardian em modo transparente com interceptação de ssl, autenticando por IP  com grupos. Porém mesmo definindo o grupo sempre cai na acl padrão. Como faço para criar  grupos de usuários autenticados por IP? Grato.

                      ![Sem título.jpg](/public/imported_attachments/1/Sem título.jpg)
                      ![Sem título.jpg_thumb](/public/imported_attachments/1/Sem título.jpg_thumb)
                      ![Sem título1.jpg](/public/imported_attachments/1/Sem título1.jpg)
                      ![Sem título1.jpg_thumb](/public/imported_attachments/1/Sem título1.jpg_thumb)
                      ![Sem título2.jpg](/public/imported_attachments/1/Sem título2.jpg)
                      ![Sem título2.jpg_thumb](/public/imported_attachments/1/Sem título2.jpg_thumb)
                      ![Sem título3.jpg](/public/imported_attachments/1/Sem título3.jpg)
                      ![Sem título3.jpg_thumb](/public/imported_attachments/1/Sem título3.jpg_thumb)

                      1 Reply Last reply Reply Quote 0
                      • marcellocM
                        marcelloc
                        last edited by

                        Com o squid na frente, você precisa passar o ip do cliente via x-forwarded for.

                        No squid marca a opção truncate, no e2guardian, habilite a opção na segunda aba.

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        1 Reply Last reply Reply Quote 0
                        • empbillyE
                          empbilly
                          last edited by

                          @vandeir:

                          Pessoal, estou usando o squid com E2guardian em modo transparente com interceptação de ssl, autenticando por IP  com grupos. Porém mesmo definindo o grupo sempre cai na acl padrão. Como faço para criar  grupos de usuários autenticados por IP? Grato.

                          @marcelloc:

                          Com o squid na frente, você precisa passar o ip do cliente via x-forwarded for.

                          No squid marca a opção truncate, no e2guardian, habilite a opção na segunda aba.

                          Com as informações passadas aqui eu fiz um tutorial básico dessa configuração. Espero que ajude.
                          https://eliasmoraispereira.wordpress.com/2017/08/01/pfsense-grupos-com-autenticacao-por-ip-no-squid-e2guardian/

                          https://eliasmoraispereira.wordpress.com/

                          1 Reply Last reply Reply Quote 0
                          • G
                            guilhermecpires
                            last edited by

                            Cara, to até emocionado  :'(

                            To rodando LISO aqui no modo transparente, autenticando por IP, sem precisar de configurar certificado nem nada.
                            Tudo 100% até o momento.

                            Obrigado mais uma vez.

                            1 Reply Last reply Reply Quote 0
                            • empbillyE
                              empbilly
                              last edited by

                              Marcelloc,

                              Coloquei em produção aqui e tá tirando a alegria da galera!!! kkkkkk

                              Esta bloqueando legal, mas na aba Real Time > Access Table sempre mostra o IP como 127.0.0.1

                              Algum motivo por não estar mostrando o IP correto de acesso?

                              Configurei conforme meu tutorial.

                              block.png
                              block.png_thumb

                              https://eliasmoraispereira.wordpress.com/

                              1 Reply Last reply Reply Quote 0
                              • R
                                Rene_Probst
                                last edited by

                                Bom dia;

                                Marcelo tenho instalando e funcionando o seu tutorial juntamento com o bruno do squid e squid guard com o WPAD. Como faço para migrar para o E2guardian e ser feliz?  ;D ;D

                                1 Reply Last reply Reply Quote 0
                                • empbillyE
                                  empbilly
                                  last edited by

                                  @empbilly:

                                  Marcelloc,

                                  Coloquei em produção aqui e tá tirando a alegria da galera!!! kkkkkk

                                  Esta bloqueando legal, mas na aba Real Time > Access Table sempre mostra o IP como 127.0.0.1

                                  Algum motivo por não estar mostrando o IP correto de acesso?

                                  Configurei conforme meu tutorial.

                                  Fiz a configuração via grupo como mostro no meu outro tutorial e agora esta mostrando o IP corretamente. :D

                                  https://eliasmoraispereira.wordpress.com/

                                  1 Reply Last reply Reply Quote 0
                                  • C
                                    calijurio
                                    last edited by

                                    to tentando instalar, mas fala que o link esta off.. e agora?

                                    1 Reply Last reply Reply Quote 0
                                    • V
                                      vandeir
                                      last edited by

                                      @empbilly:

                                      @vandeir:

                                      Pessoal, estou usando o squid com E2guardian em modo transparente com interceptação de ssl, autenticando por IP  com grupos. Porém mesmo definindo o grupo sempre cai na acl padrão. Como faço para criar  grupos de usuários autenticados por IP? Grato.

                                      @marcelloc:

                                      Com o squid na frente, você precisa passar o ip do cliente via x-forwarded for.

                                      No squid marca a opção truncate, no e2guardian, habilite a opção na segunda aba.

                                      Com as informações passadas aqui eu fiz um tutorial básico dessa configuração. Espero que ajude.
                                      https://eliasmoraispereira.wordpress.com/2017/08/01/pfsense-grupos-com-autenticacao-por-ip-no-squid-e2guardian/

                                      Gostaria de agradecer ao Marcelo e ao empbilly, fiz assim conforme ensinaram e funcionou 100%. Agora vou implementar na empresa que trabalho, um Hospital com 150 usuários, e centenas de acessos e bloqueios diferentes. Obrigado.

                                      1 Reply Last reply Reply Quote 0
                                      • empbillyE
                                        empbilly
                                        last edited by

                                        marcelloc,

                                        O que significa as entradas abaixo?

                                        Aug 7 17:46:56	e2guardian	51641	Proxy responded after 1 retrys
                                        Aug 7 17:46:56	e2guardian	51641	Proxy responded after 2 retrys
                                        Aug 7 17:46:56	e2guardian	51641	Proxy responded after 2 retrys
                                        Aug 7 17:46:56	e2guardian	51641	Proxy responded after 2 retrys
                                        

                                        Não sei se tem conexão, mas depois de algum tempo não ocorre mais os bloqueios em http. Muito estranho.  :o

                                        Minha configuração é com squid em modo transparente + Interceptação de SSL.

                                        Já teve problemas assim?

                                        EDIT: A memoria também tá sendo extinta. :D

                                        https://eliasmoraispereira.wordpress.com/

                                        1 Reply Last reply Reply Quote 0
                                        • G
                                          guilhermecpires
                                          last edited by

                                          Estou tendo um problema para funcionar o Proxy Transparente no modo Split All.

                                          As vezes vou abrir uma página HTTPS e dá o velho erro de certificado, dou um refresh (uma ou duas vezes) e ele passa.

                                          @marcelloc
                                          Estou investigando melhor a situação, mas gostaria de saber se tem algum ambiente funcionando desta maneira 100% ?

                                          1 Reply Last reply Reply Quote 0
                                          • G
                                            gui.ap
                                            last edited by

                                            O meu acontece a mesma coisa da erro de certificado.

                                            Fiz igual esse tutorial: https://eliasmoraispereira.wordpress.com/2017/06/21/pfsense-proxy-transparente-mitm-no-modo-splice-all-com-squid-e2guardian/

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.