Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pacote não oficial E2guardian para software pfsense® - Adeus squidguard :D

    Scheduled Pinned Locked Moved Portuguese
    373 Posts 67 Posters 295.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • empbillyE
      empbilly
      last edited by

      Você seguiu exatamente como mostro no meu tutorial?

      Essa parte:

      CONFIGURAÇÕES DOS PACOTES

      SQUID

      Vá ate o menu Services e selecione Squid Proxy Server.

      Selecione o menu Local Cache e clique em Save.

      OBS: Você precisa criar uma CA para ser utilizada no squid. Para isso acesse o menu System > Cert. Manager e na opção Method selecione Create an Internal Certificate Authority. Preencha os campos e salve a CA.

      Executou?

      https://eliasmoraispereira.wordpress.com/

      1 Reply Last reply Reply Quote 0
      • L
        lorena
        last edited by

        @empbilly:

        Você seguiu exatamente como mostro no meu tutorial?

        Essa parte:

        CONFIGURAÇÕES DOS PACOTES

        SQUID

        Vá ate o menu Services e selecione Squid Proxy Server.

        Selecione o menu Local Cache e clique em Save.

        OBS: Você precisa criar uma CA para ser utilizada no squid. Para isso acesse o menu System > Cert. Manager e na opção Method selecione Create an Internal Certificate Authority. Preencha os campos e salve a CA.

        Executou?

        sim eu segui corretamente o tutorial

        https://s26.postimg.org/rwosjxkh5/log_E2_Guardian.jpg

        1 Reply Last reply Reply Quote 0
        • L
          lorena
          last edited by

          Estou colocando abaixo toda minha configuração, muito obrigada pela ajuda desde já

          ##Certificado##

          https://s26.postimg.org/6s33dnkzt/Certificado_parte1.jpg
          https://s26.postimg.org/rq99bqkuh/Certificado_parte2.jpg

          ##WEB Configurator##

          https://postimg.org/gallery/1k90fh1wm/

          ##Squid Cache##

          https://postimg.org/gallery/1qacmzy7a/

          ##Squid General##

          https://postimg.org/gallery/1f67w34yu/

          ##L2Guardian##

          https://postimg.org/gallery/2tqsnyrc6/

          1 Reply Last reply Reply Quote 0
          • L
            lorena
            last edited by

            Boa tarde refiz toda instalação do inicio, e fui acompanhando os logs em cada habilitação dos serviços, foi tudo ocorrendo sem problemas até momento em que habilitei o E2Guandian, nesse log abaixo.

            Fiz a intalação do L2Guandian pelo  Diagnostics>Command Prompt>pkg add https://github.com/marcelloc/Unofficial-pfSense-packages/raw/master/repo/e2guardian-4.1.3_1.txz
            e depois
            Diagnostics>Command Prompt>pkg add https://github.com/marcelloc/Unofficial-pfSense-packages/raw/master/repo/pfSense-pkg-E2guardian4-0.4.2.6.txz

            esse é o erro logo após habilitar e aplicar as configurações no L2guardian do seu tutorial

            https://s26.postimg.org/fxua9uyvd/l2guardian_erro.jpg

            1 Reply Last reply Reply Quote 0
            • marcellocM
              marcelloc
              last edited by

              habilite o repositório não oficial no lugar de instalar pela console. A imagem mostra a falta da libssl necessária para a interceptação de ssl

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • empbillyE
                empbilly
                last edited by

                Parece que o openssl-1.0.2l,1.txz não foi instalado corretamente.

                Habilita o repositório não oficial.

                fetch -q -o /usr/local/etc/pkg/repos/Unofficial.conf https://raw.githubusercontent.com/marcelloc/Unofficial-pfSense-packages/master/Unofficial.conf
                

                E tenta reinstalar o e2guardian.

                Caso não funcione, tente instalar manualmente o pacote.

                pkg install openssl-1.0.2l,1
                

                https://eliasmoraispereira.wordpress.com/

                1 Reply Last reply Reply Quote 0
                • L
                  lorena
                  last edited by

                  Boa noite Marcelo e Elias muito obrigada pela ajuda, consegui habilitar o repositório, agora nos testes as regras de bloqueio de pornografia estão OK, e alguns sites estão abrindo normalmente**(ex: globo.com, R7, G1)** mas outros não (youtube, facebook, terra.com.br), será que esqueci de algo???

                  https://s26.postimg.org/58x1wkcft/log_l2guardian.jpg

                  1 Reply Last reply Reply Quote 0
                  • L
                    Leonardo Bevilacqua
                    last edited by

                    Olá Marcelo!

                    Fiz a instalação do squid+e2guardian tranparente autenticação por IP em uma VM e deu tudo certo conforme seu tutorial. fiz também a instalação em um hardware no inicio deu certo, fiz a alteração dos nomes das Acl´s de default para Liberados então começou a dar problemas e não navegou mais nos sites. Fiz uma nova instalação do pfsense e agora não consigo habilitar o repositorio não oficial, tentei instalar via comando ele instalou o e2guardian mas não startou o serviço. refiz uma nova instalação do pfsense e não consegui habilitar o repositório.  A versão que estou utilizando é a 2.3.4-RELEASE (amd64) .

                    quando tento dar o comando pkg update no shell aparecem os erros conforme a imagem. O que posso estar fazendo de errado?

                    Agradeço por sua atenção e parabéns pelo trabalho!

                    err.png
                    err.png_thumb

                    1 Reply Last reply Reply Quote 0
                    • L
                      Leonardo Bevilacqua
                      last edited by

                      Marcelo, bom dia!

                      Tentei instalar com os seguintes comandos:

                      pkg add https://github.com/marcelloc/Unofficial-pfSense-packages/raw/master/repo/e2guardian-4.1.3_2.txz
                      pkg add https://github.com/marcelloc/Unofficial-pfSense-packages/raw/master/repo/pfSense-pkg-E2guardian4-0.4.2.7.txz
                      pkg add https://github.com/marcelloc/Unofficial-pfSense-packages/raw/master/repo/libiconv-1.14_11.txz
                      pkg add https://github.com/marcelloc/Unofficial-pfSense-packages/raw/master/repo/openssl-1.0.2l,1.txz

                      Ele instalou e startou o serviço do e2guradian

                      vou fazer alguns testes com as acls agora.

                      Obrigado!!!

                      1 Reply Last reply Reply Quote 0
                      • L
                        lucianosaulo
                        last edited by

                        Bom dia Srs,

                        Marcelloc realmente você está fazendo um excelente trabalho, Quero deixar minha gratidão por disponibilizar seus conhecimentos gratuitamente, Muito grato por todas as respostas que foi dada no forum e aos outros que de certa forma ajudaram também.

                        Amigos, estou querendo configura acessos destintos no E2guardian e não consegui ainda.

                        Vou explicar:

                        Tenho um usuário que é liberado tudo, outro bloqueado tudo e só acessa o que é permitido e outro que é liberado tudo porém bloqueado algumas palavras como: sexo, etc..,

                        Hoje em dia eu uso assim no squid:

                        acl master arp "/etc/squid/acl/usuarios_sem_bloqueios" #por_ip
                        acl users arp "/etc/squid/acl/usuarios_limitados" #por_ip
                        acl bloqueados arp "/etc/squid/acl/usuarios_bloqueados" #por_ip
                        acl bloqueados_sites url_regex "/etc/squid/acl/sites_liberados.txt" #cadastro_os_sites_liberados
                        acl negapalavra url_regex -i "/etc/squid/acl/sites_e_palavras_bloqueados.txt" #cadastro_as_palavras_bloqueadas
                        
                        http_access deny negapalavra !master
                        http_access allow master
                        http_access allow bloqueados bloqueados_sites
                        http_access allow users !negapalavra
                        http_access deny all
                        

                        Isso é possível no "E2guardian"? se for em qual aba eu faria isso nele?

                        grato a todos que puderem me dar uma dica de como fazer.

                        1 Reply Last reply Reply Quote 0
                        • L
                          lucianosaulo
                          last edited by

                          Bom dia Srs,

                          Continuo na luta tentando entender como funciona a política do e2guardian.

                          Andei lendo o help e o que entendi é que quando se cria as “acls”, em seguida vai em “grups” seleciona suas “acls”, depois vai em “users” para desbloquear por “usúarios” ou em “ips”, por ip, por dedução acho que é os ips das maquinas em questões.

                          Minha pergunta:
                          estou correto?

                          Caso esteja correto!, estou botando o ip na aba dos dois grupos que criei e simplesmente ele ignora a regra pegando só a primeira, mesmo botando no “exception” para ele não aplicar regra alguma ao ip ele não faz nada.

                          Será um bug no que eu instalei?

                          Por favor se alguém puder pelo menos me falar se estou no caminho correto ficarei muito grato.

                          Obs.: vou postar as telas abaixo. Usei esse artigo
                          de Elias Pereira para implementar ( https://eliasmoraispereira.wordpress.com/2017/06/21/pfsense-proxy-transparente-mitm-no-modo-splice-all-com-squid-e2guardian/ )

                          Abraços,

                          acls.png
                          acls.png_thumb
                          grupo.png
                          grupo.png_thumb
                          user.png
                          user.png_thumb
                          ips01.png
                          ips01.png_thumb

                          1 Reply Last reply Reply Quote 0
                          • H
                            h-tek123
                            last edited by

                            Bom, tbm continuo me aventurando pelo E2guardian depois de um longo estudo consegui fazer funcionar.
                            Porém, como nem tudo na vida são flores ainda tenho alguns problemas a resolver.

                            Tudo funcionando perfeitamente, apenas os sites HTTPs que as vezes não respondem (principalmente Facebook e Google), dão o erro "ERR_SSL_PROTOCOL_ERROR".

                            Bom senhores, continuo na minha saga, estou em um ambiente administrativo com muitos usuários na rede WIFI.

                            Caso alguém tenha alguma dica de como resolver esse meu ultimo problema ficarei eternamente grato.

                            No mais agradeço a todos.

                            1 Reply Last reply Reply Quote 0
                            • L
                              lucianosaulo
                              last edited by

                              @h-tek123:

                              Bom, tbm continuo me aventurando pelo E2guardian depois de um longo estudo consegui fazer funcionar.
                              Porém, como nem tudo na vida são flores ainda tenho alguns problemas a resolver.

                              Tudo funcionando perfeitamente, apenas os sites HTTPs que as vezes não respondem (principalmente Facebook e Google), dão o erro "ERR_SSL_PROTOCOL_ERROR".

                              Bom senhores, continuo na minha saga, estou em um ambiente administrativo com muitos usuários na rede WIFI.

                              Caso alguém tenha alguma dica de como resolver esse meu ultimo problema ficarei eternamente grato.

                              No mais agradeço a todos.

                              bom dia,
                                Me ajude rs.

                              abraços

                              1 Reply Last reply Reply Quote 0
                              • lotusL
                                lotus
                                last edited by

                                Boa tarde Marcelloc

                                Meu caro gostaria so de uma informação, esse repositório do e2guardian funciona no pfsense 2.4? Porque so esta fazendo referencia ao 2.3x.

                                Caso seja outro diferente você pode fornecer o repositório?

                                desde ja agradeço, bom trabalho com e2guardian.

                                1 Reply Last reply Reply Quote 0
                                • T
                                  tomaswaldow
                                  last edited by

                                  https://github.com/marcelloc/Unofficial-pfSense-packages

                                  Tomas @ 2W Consultoria

                                  1 Reply Last reply Reply Quote 0
                                  • lotusL
                                    lotus
                                    last edited by

                                    @Tomas:

                                    https://github.com/marcelloc/Unofficial-pfSense-packages

                                    Valew brother!!

                                    1 Reply Last reply Reply Quote 0
                                    • M
                                      milton.fine.br
                                      last edited by

                                      Boa Tarde,

                                      Na seção de Users do E2guardian, existe como trabalhar com grupos do Active Directory ou somente com os usuários?

                                      Obrigado

                                      1 Reply Last reply Reply Quote 0
                                      • marcellocM
                                        marcelloc
                                        last edited by

                                        @milton.fine.br:

                                        Boa Tarde,

                                        Na seção de Users do E2guardian, existe como trabalhar com grupos do Active Directory ou somente com os usuários?

                                        Obrigado

                                        Veja as opções da aba LDAP.

                                        Treinamentos de Elite: http://sys-squad.com

                                        Help a community developer! ;D

                                        1 Reply Last reply Reply Quote 0
                                        • M
                                          milton.fine.br
                                          last edited by

                                          @marcelloc:

                                          @milton.fine.br:

                                          Boa Tarde,

                                          Na seção de Users do E2guardian, existe como trabalhar com grupos do Active Directory ou somente com os usuários?

                                          Obrigado

                                          Veja as opções da aba LDAP.

                                          Bom dia Marcelloc,
                                          Eu tentei algumas configurações nessa aba, mas não surtiu nenhum resultado. Hoje tenho as regras funcionando para usuários do AD, porém gostaria de usar os grupos do AD, o que me traria uma vantagem na administração.
                                          Utilizo o squid como modo de autenticação via LDAP e configuro as regras via E2guardian.

                                          Agradeço desde já.

                                          1 Reply Last reply Reply Quote 0
                                          • S
                                            sevenstones
                                            last edited by

                                            Boa noite
                                            Criei um grupo que tem redes sociais e youtube bloqueado mas tem acesso a videos especificos e esta aparecendo essa mensagem SSL_ERROR_RX_RECORD_TOO_LONG pra mim mesmo colocando a URL a ser liberada na ACL URL exceptiom->config

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.