Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pacote não oficial E2guardian para software pfsense® - Adeus squidguard :D

    Scheduled Pinned Locked Moved Portuguese
    373 Posts 67 Posters 256.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • empbillyE
      empbilly
      last edited by

      Se estiver usando proxy transparente com interceptação, pode ser que consiga pegar o tráfego. Caso contrário, provavelmente vai aparecer como uma conexão https padrão.

      Estou utilizando proxy transparente com interceptação ssl (squid + e2g). Vou dar uma olhada com o tcpdump.

      Outra duvida é em relação a criação de alguns regex.

      Tenho o regex abaixo:

      (porn|porno|xxx|gay|free|teen)+.*(video|xxx|porn|porno|movies?|tube)
      

      Com esse regex, o e2g está bloqueando a url abaixo:

      http://ae01.alicdn.com/kf/HTB1N89ROVXXXXamaFXXq6xXFXXXI.jpg
      

      Realizando alguns testes no site regextester.com ele não deveria dar "match" nisso.

      http://www.regextester.com/?fam=98539

      Alguma ideia?

      https://eliasmoraispereira.wordpress.com/

      1 Reply Last reply Reply Quote 0
      • marcellocM
        marcelloc
        last edited by

        @empbilly:

        Com esse regex, o e2g está bloqueando a url abaixo:

        http://ae01.alicdn.com/kf/HTB1N89ROVXXXXamaFXXq6xXFXXXI.jpg
        
        (porn|porno|xxx|gay|free|teen)+.*(video|xxx|porn|porno|movies?|tube)
        

        o match está nas duas sequencias de XXX

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • empbillyE
          empbilly
          last edited by

          @marcelloc:

          @empbilly:

          Com esse regex, o e2g está bloqueando a url abaixo:

          http://ae01.alicdn.com/kf/HTB1N89ROVXXXXamaFXXq6xXFXXXI.jpg
          
          (porn|porno|xxx|gay|free|teen)+.*(video|xxx|porn|porno|movies?|tube)
          

          o match está nas duas sequencias de XXX

          Mas não deveria dar match, pois não são expressões que se somam como o regex pede.

          https://eliasmoraispereira.wordpress.com/

          1 Reply Last reply Reply Quote 0
          • marcellocM
            marcelloc
            last edited by

            @empbilly:

            Mas não deveria dar match, pois não são expressões que se somam como o regex pede.

            (porn|porno|xxx|gay|free|teen)+ <- expressão acontecendo uma ou mais vezes
            match => http://ae01.alicdn.com/kf/HTB1N89ROVXXXXamaFXXq6xXFXXXI.jpg

            .* <-qualquer coias
            match => http://ae01.alicdn.com/kf/HTB1N89ROVXXXXamaFXXq6xXFXXXI.jpg

            (video|xxx|porn|porno|movies?|tube) <- pelo menos um ocorrência
            match => http://ae01.alicdn.com/kf/HTB1N89ROVXXXXamaFXXq6xXFXXXI.jpg

            Pra mim match perfeito com a url passada levando em consideração o preg_match passado

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • empbillyE
              empbilly
              last edited by

              Tu tá certo marcelloc!

              Tirei a opção "case sensitive" nos sites que testei e pegou a opção.

              Vou dar uma estudada melhor em regex!!!  ;D

              Vlw

              https://eliasmoraispereira.wordpress.com/

              1 Reply Last reply Reply Quote 0
              • G
                guilhermecpires
                last edited by

                Marcello,

                Estou utilizando proxy transparente Split All, e volta e meia, alguns sites HTTPS não abrem, o usuário da alguns refresh na página até abrir.
                Mas isto está cada vez mas constante.

                Tem alguma solução em que eu possa fazer, ou um algum outro procedimento em que eu deva adotar ?

                EDIT: Fui fazer uma novo instalação agora a noite, e o link dos pacotes está 'quebrado'.

                1 Reply Last reply Reply Quote 0
                • G
                  guilhermecpires
                  last edited by

                  Repositorio Offline.  :-\

                  1 Reply Last reply Reply Quote 0
                  • marcellocM
                    marcelloc
                    last edited by

                    @guilhermecpires:

                    Marcello,

                    Estou utilizando proxy transparente Split All, e volta e meia, alguns sites HTTPS não abrem, o usuário da alguns refresh na página até abrir.
                    Mas isto está cada vez mas constante.

                    Tem alguma solução em que eu possa fazer, ou um algum outro procedimento em que eu deva adotar ?

                    EDIT: Fui fazer uma novo instalação agora a noite, e o link dos pacotes está 'quebrado'.

                    Até hoje, ainda não vi o github ficar fora do ar.

                    Que mensagem está recebendo? qual procedimento de instalação está executando?

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • B
                      baesoares
                      last edited by

                      Também não consigo mais instalar.
                      Erro de "Not Found".

                      1 Reply Last reply Reply Quote 0
                      • marcellocM
                        marcelloc
                        last edited by

                        @baesoares:

                        Também não consigo mais instalar.
                        Erro de "Not Found".

                        qual procedimento está utilizando? Consegue colar aqui o log do processo de instalação?

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        1 Reply Last reply Reply Quote 0
                        • G
                          guilhermecpires
                          last edited by

                          @marcelloc:

                          @baesoares:

                          Também não consigo mais instalar.
                          Erro de "Not Found".

                          qual procedimento está utilizando? Consegue colar aqui o log do processo de instalação?

                          Online novamente, já consegui instalar hoje. Obrigado.

                          1 Reply Last reply Reply Quote 0
                          • empbillyE
                            empbilly
                            last edited by

                            Marcelloc,

                            Em ACLs > Site Lists > Banned > Config diz:

                            "#The bannedurllist is for blocking PART of a site
                            #The bannedsitelist is for blocking ALL of a site"

                            Posso realizar o bloqueio de um site e liberar parte dele?

                            Ex:
                            meusite.com <banned>meusite.com/howto<allowed></allowed></banned>

                            https://eliasmoraispereira.wordpress.com/

                            1 Reply Last reply Reply Quote 0
                            • marcellocM
                              marcelloc
                              last edited by

                              meusite.com <banned>meusite.com/howto <allowed><- isso fica na url list

                              acredito que funcione, mas não tenho certeza quem prevalece</allowed></banned>

                              Treinamentos de Elite: http://sys-squad.com

                              Help a community developer! ;D

                              1 Reply Last reply Reply Quote 0
                              • empbillyE
                                empbilly
                                last edited by

                                @marcelloc:

                                meusite.com <banned>meusite.com/howto <allowed><- isso fica na url list

                                acredito que funcione, mas não tenho certeza quem prevalece</allowed></banned>

                                A principio funcionou. Configurei o site a ser bloqueado em Site List e quem prevaleceu foi a parte do site que estava no Exception do URL List, mas a pagina fica toda deformada, pelo fato de ter coisas bloqueadas e outras não.

                                https://eliasmoraispereira.wordpress.com/

                                1 Reply Last reply Reply Quote 0
                                • empbillyE
                                  empbilly
                                  last edited by

                                  Marcelloc, outra duvida.

                                  Posso utilizar em URL List > Regexp um arquivo com varias strings?

                                  Ex: Tenho 1000 strings para bloquear, mas se eu colocar isso diretamente no "textbox" do e2g vai ficar complicado a organização.

                                  .Include
                                  (teste|teste1)+.*($privado)
                                  

                                  O $privado seria o arquivo com as 1000 strings.

                                  É possível? Se sim, qual é a maneira certa de configurar?

                                  https://eliasmoraispereira.wordpress.com/

                                  1 Reply Last reply Reply Quote 0
                                  • marcellocM
                                    marcelloc
                                    last edited by

                                    @empbilly:

                                    É possível? Se sim, qual é a maneira certa de configurar?

                                    Tente com o regex inteiro dentro do arquivo e não somente uma parte para atribuir em outra linha

                                    Treinamentos de Elite: http://sys-squad.com

                                    Help a community developer! ;D

                                    1 Reply Last reply Reply Quote 0
                                    • empbillyE
                                      empbilly
                                      last edited by

                                      @marcelloc:

                                      @empbilly:

                                      É possível? Se sim, qual é a maneira certa de configurar?

                                      Tente com o regex inteiro dentro do arquivo e não somente uma parte para atribuir em outra linha

                                      Entendi. Vou tentar assim. Vlw

                                      https://eliasmoraispereira.wordpress.com/

                                      1 Reply Last reply Reply Quote 0
                                      • H
                                        higorsouzaa
                                        last edited by

                                        Pessoal utilizo Pfsense 2.3.4 como proxy com Squid e Squiguard, uso no modo não transparente com autenticação via ntlm com pf2ad(squid+AD), wpad para auto configuração e interceptação SSL. Uso 3 níveis de acesso configurados com os grupos no AD junto com squiguard, gostaria de saber se consigo fazer essa configuração no E2guardian, tenho um ambiente com 300 maquinas em produção.
                                        Muito obrigado pela colaboração Marcelloc.

                                        1 Reply Last reply Reply Quote 0
                                        • M
                                          milton.fine.br
                                          last edited by

                                          Bom dia,

                                          É possível bloquear videos em sites?

                                          Configurei em Extension List os itens Extension e Mime, porém ao acessar um vídeo pelo site do uol, o mesmo não foi bloqueado

                                          Verifiquei em Real Time, onde aparece URLs com extensões do tipo m3u8 e mp4 porém nenhuma delas é bloqueada.

                                          No mesmo grupo configurei bloqueio para .iso e esse funciona normalmente.

                                          https://ufpr.dl.sourceforge.net/project/openofficeorg.mirror/extended/iso/en/OOo_3.3.0_Win_x86_install_en-US_20110219.iso

                                          Agradeço desde já

                                          1 Reply Last reply Reply Quote 0
                                          • L
                                            lorena
                                            last edited by

                                            bom dia, sou nova no PFsense gostaria de um help, fiz exatamente como no tutorial do Elias
                                            https://eliasmoraispereira.wordpress.com/2017/06/21/pfsense-proxy-transparente-mitm-no-modo-splice-all-com-squid-e2guardian/#comment-49
                                            pfsense 2.3.4 release (AMD64) e win 7 ambos em maquinas virtuais.
                                            Mas ao abrir as paginas no navegador, o seguinte erro é apresentado:

                                            “ERRO
                                            A URL requisitada não pôde ser recuperada
                                            O seguinte erro foi encontrado ao tentar recuperar a URL: http://www.globo.com/
                                            conexão para 127.0.0.1 falhou.
                                            O sistema retornou: (60) operation timed out
                                            O host ou rede remota pode estar fora do ar. Por favor, faça a requisição novamente.”

                                            No log do Squid apresentam as seguintes informações

                                            Squid - Access Logs
                                            Date IP Status Address User Destination
                                            16.09.2017 11:34:33 192.168.1.101 TAG_NONE/409 clients4.google.com:443 - -
                                            16.09.2017 11:34:32 192.168.1.101 TAG_NONE/200 216.58.222.110:443 - -
                                            16.09.2017 11:29:05 192.168.1.101 TAG_NONE/503 mail.google.com:443 - -
                                            16.09.2017 11:28:54 192.168.1.101 TCP_MISS/500 http://www.gstatic.com/generate_204 - -
                                            16.09.2017 11:27:50 192.168.1.101 TAG_NONE/503 mail.google.com:443 - -
                                            16.09.2017 11:27:50 192.168.1.101 TCP_MISS/503 http://noticias.r7.com/favicon.ico - 127.0.0.1
                                            16.09.2017 11:27:45 192.168.1.101 TCP_MISS/503 http://www.globo.com/favicon.ico - 127.0.0.1
                                            16.09.2017 11:27:45 192.168.1.101 TAG_NONE/503 s3.glbimg.com:443 - -
                                            16.09.2017 11:27:05 192.168.1.101 TAG_NONE/200 172.217.29.37:443 - -
                                            16.09.2017 11:26:54 192.168.1.101 TCP_MISS/503 http://www.gstatic.com/generate_204 - 127.0.0.1
                                            16.09.2017 11:26:48 192.168.1.101 TCP_MISS/503 http://noticias.r7.com/ - 127.0.0.1
                                            16.09.2017 11:26:45 192.168.1.101 TCP_SWAPFAIL_MISS/503 http://www.globo.com/ - 127.0.0.1
                                            16.09.2017 11:25:53 192.168.1.101 TAG_NONE/409 www.youtube.com:443 - -
                                            16.09.2017 11:25:53 192.168.1.101 TAG_NONE/409 www.youtube.com:443 - -
                                            16.09.2017 11:25:53 192.168.1.101 TAG_NONE/200 172.217.29.78:443 - -
                                            16.09.2017 11:25:53 192.168.1.101 TAG_NONE/200 172.217.29.78:443 - -
                                            16.09.2017 11:25:50 192.168.1.101 TAG_NONE/200 172.217.29.37:443 - -
                                            16.09.2017 11:25:45 192.168.1.101 TAG_NONE/200 186.192.90.3:443 - -
                                            16.09.2017 11:25:44 192.168.1.101 TAG_NONE/409 www.google.com.br:443 - -
                                            16.09.2017 11:25:44 192.168.1.101 TAG_NONE/200 216.58.202.227:443 - -

                                            E dessa forma nenhuma pagina está abrindo, apenas as pesquisas do GOOGLE funcionam

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.