Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pacote não oficial E2guardian para software pfsense® - Adeus squidguard :D

    Scheduled Pinned Locked Moved Portuguese
    373 Posts 67 Posters 294.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • L
      lucianosaulo
      last edited by

      Bom dia Srs,

      Marcelloc realmente você está fazendo um excelente trabalho, Quero deixar minha gratidão por disponibilizar seus conhecimentos gratuitamente, Muito grato por todas as respostas que foi dada no forum e aos outros que de certa forma ajudaram também.

      Amigos, estou querendo configura acessos destintos no E2guardian e não consegui ainda.

      Vou explicar:

      Tenho um usuário que é liberado tudo, outro bloqueado tudo e só acessa o que é permitido e outro que é liberado tudo porém bloqueado algumas palavras como: sexo, etc..,

      Hoje em dia eu uso assim no squid:

      acl master arp "/etc/squid/acl/usuarios_sem_bloqueios" #por_ip
      acl users arp "/etc/squid/acl/usuarios_limitados" #por_ip
      acl bloqueados arp "/etc/squid/acl/usuarios_bloqueados" #por_ip
      acl bloqueados_sites url_regex "/etc/squid/acl/sites_liberados.txt" #cadastro_os_sites_liberados
      acl negapalavra url_regex -i "/etc/squid/acl/sites_e_palavras_bloqueados.txt" #cadastro_as_palavras_bloqueadas
      
      http_access deny negapalavra !master
      http_access allow master
      http_access allow bloqueados bloqueados_sites
      http_access allow users !negapalavra
      http_access deny all
      

      Isso é possível no "E2guardian"? se for em qual aba eu faria isso nele?

      grato a todos que puderem me dar uma dica de como fazer.

      1 Reply Last reply Reply Quote 0
      • L
        lucianosaulo
        last edited by

        Bom dia Srs,

        Continuo na luta tentando entender como funciona a política do e2guardian.

        Andei lendo o help e o que entendi é que quando se cria as “acls”, em seguida vai em “grups” seleciona suas “acls”, depois vai em “users” para desbloquear por “usúarios” ou em “ips”, por ip, por dedução acho que é os ips das maquinas em questões.

        Minha pergunta:
        estou correto?

        Caso esteja correto!, estou botando o ip na aba dos dois grupos que criei e simplesmente ele ignora a regra pegando só a primeira, mesmo botando no “exception” para ele não aplicar regra alguma ao ip ele não faz nada.

        Será um bug no que eu instalei?

        Por favor se alguém puder pelo menos me falar se estou no caminho correto ficarei muito grato.

        Obs.: vou postar as telas abaixo. Usei esse artigo
        de Elias Pereira para implementar ( https://eliasmoraispereira.wordpress.com/2017/06/21/pfsense-proxy-transparente-mitm-no-modo-splice-all-com-squid-e2guardian/ )

        Abraços,

        acls.png
        acls.png_thumb
        grupo.png
        grupo.png_thumb
        user.png
        user.png_thumb
        ips01.png
        ips01.png_thumb

        1 Reply Last reply Reply Quote 0
        • H
          h-tek123
          last edited by

          Bom, tbm continuo me aventurando pelo E2guardian depois de um longo estudo consegui fazer funcionar.
          Porém, como nem tudo na vida são flores ainda tenho alguns problemas a resolver.

          Tudo funcionando perfeitamente, apenas os sites HTTPs que as vezes não respondem (principalmente Facebook e Google), dão o erro "ERR_SSL_PROTOCOL_ERROR".

          Bom senhores, continuo na minha saga, estou em um ambiente administrativo com muitos usuários na rede WIFI.

          Caso alguém tenha alguma dica de como resolver esse meu ultimo problema ficarei eternamente grato.

          No mais agradeço a todos.

          1 Reply Last reply Reply Quote 0
          • L
            lucianosaulo
            last edited by

            @h-tek123:

            Bom, tbm continuo me aventurando pelo E2guardian depois de um longo estudo consegui fazer funcionar.
            Porém, como nem tudo na vida são flores ainda tenho alguns problemas a resolver.

            Tudo funcionando perfeitamente, apenas os sites HTTPs que as vezes não respondem (principalmente Facebook e Google), dão o erro "ERR_SSL_PROTOCOL_ERROR".

            Bom senhores, continuo na minha saga, estou em um ambiente administrativo com muitos usuários na rede WIFI.

            Caso alguém tenha alguma dica de como resolver esse meu ultimo problema ficarei eternamente grato.

            No mais agradeço a todos.

            bom dia,
              Me ajude rs.

            abraços

            1 Reply Last reply Reply Quote 0
            • lotusL
              lotus
              last edited by

              Boa tarde Marcelloc

              Meu caro gostaria so de uma informação, esse repositório do e2guardian funciona no pfsense 2.4? Porque so esta fazendo referencia ao 2.3x.

              Caso seja outro diferente você pode fornecer o repositório?

              desde ja agradeço, bom trabalho com e2guardian.

              1 Reply Last reply Reply Quote 0
              • T
                tomaswaldow
                last edited by

                https://github.com/marcelloc/Unofficial-pfSense-packages

                Tomas @ 2W Consultoria

                1 Reply Last reply Reply Quote 0
                • lotusL
                  lotus
                  last edited by

                  @Tomas:

                  https://github.com/marcelloc/Unofficial-pfSense-packages

                  Valew brother!!

                  1 Reply Last reply Reply Quote 0
                  • M
                    milton.fine.br
                    last edited by

                    Boa Tarde,

                    Na seção de Users do E2guardian, existe como trabalhar com grupos do Active Directory ou somente com os usuários?

                    Obrigado

                    1 Reply Last reply Reply Quote 0
                    • marcellocM
                      marcelloc
                      last edited by

                      @milton.fine.br:

                      Boa Tarde,

                      Na seção de Users do E2guardian, existe como trabalhar com grupos do Active Directory ou somente com os usuários?

                      Obrigado

                      Veja as opções da aba LDAP.

                      Treinamentos de Elite: http://sys-squad.com

                      Help a community developer! ;D

                      1 Reply Last reply Reply Quote 0
                      • M
                        milton.fine.br
                        last edited by

                        @marcelloc:

                        @milton.fine.br:

                        Boa Tarde,

                        Na seção de Users do E2guardian, existe como trabalhar com grupos do Active Directory ou somente com os usuários?

                        Obrigado

                        Veja as opções da aba LDAP.

                        Bom dia Marcelloc,
                        Eu tentei algumas configurações nessa aba, mas não surtiu nenhum resultado. Hoje tenho as regras funcionando para usuários do AD, porém gostaria de usar os grupos do AD, o que me traria uma vantagem na administração.
                        Utilizo o squid como modo de autenticação via LDAP e configuro as regras via E2guardian.

                        Agradeço desde já.

                        1 Reply Last reply Reply Quote 0
                        • S
                          sevenstones
                          last edited by

                          Boa noite
                          Criei um grupo que tem redes sociais e youtube bloqueado mas tem acesso a videos especificos e esta aparecendo essa mensagem SSL_ERROR_RX_RECORD_TOO_LONG pra mim mesmo colocando a URL a ser liberada na ACL URL exceptiom->config

                          1 Reply Last reply Reply Quote 0
                          • N
                            njhone
                            last edited by

                            mesmo seguindo o tutorial, eu não consegui instalar na 2.3.4-RELEASE-p1 (i386). sempre retorna:
                            pkg: https://github.com/marcelloc/Unofficial-pfSense-packages/raw/master/repo-i386/pfSense-pkg-E2guardian-0.9.txz: Not Found

                            alguém mais com esse problema??

                            1 Reply Last reply Reply Quote 0
                            • T
                              tomaswaldow
                              last edited by

                              Porque não usa o repositório e faz pela interface?

                              Tomas @ 2W Consultoria

                              1 Reply Last reply Reply Quote 0
                              • ?
                                A Former User
                                last edited by

                                ok… parece muito bom, mas por favor sanem essas dúvidas:

                                • com proxy autenticado (AD) ainda é necessário o MITM pra fazer filtragem de conteúdo da página?
                                • sem o MITM o E2Guardian ainda faria a filtragem tal qual o SquidGuard?
                                1 Reply Last reply Reply Quote 0
                                • empbillyE
                                  empbilly
                                  last edited by

                                  • com proxy autenticado (AD) ainda é necessário o MITM pra fazer filtragem de conteúdo da página?

                                  Se tu quiser fazer filtragem https com ou sem instalar nada no cliente, terá que utilizar o MITM para isso.

                                  sem o MITM o E2Guardian ainda faria a filtragem tal qual o SquidGuard?

                                  Faria, mas como eu disse. Se tu quiser fazer filtragem https com ou sem instalar nada no cliente, terá que utilizar o MITM para isso.

                                  https://eliasmoraispereira.wordpress.com/

                                  1 Reply Last reply Reply Quote 0
                                  • ?
                                    A Former User
                                    last edited by

                                    vlw pelas respostas… mas tem outra dúvida.

                                    o squid, até onde eu sei, não se porta muito bem com multiwan em loadbalance.
                                    alguma melhora quanto a isso no E2Guardian?

                                    ps.: tem algum manual ou boas praticas pra instalar um pfsense apenas como proxy?

                                    1 Reply Last reply Reply Quote 0
                                    • N
                                      njhone
                                      last edited by

                                      @Tomas:

                                      Porque não usa o repositório e faz pela interface?

                                      já tentei, inclusive esse link não exite mais, por isso  retorna esse erro. (not found), alguém tem esse link corrigido? que funcione com a versão 2.3.4

                                      1 Reply Last reply Reply Quote 0
                                      • empbillyE
                                        empbilly
                                        last edited by

                                        @UnDr3aD:

                                        vlw pelas respostas… mas tem outra dúvida.

                                        o squid, até onde eu sei, não se porta muito bem com multiwan em loadbalance.
                                        alguma melhora quanto a isso no E2Guardian?

                                        Não testei ainda, mas acredito que funcione corretamente. O unico ponto que é avisado é sobre a questão de utilizar múltiplos plugins de autenticação.

                                        "Note: Do NOT select more then one interface if you plan to use more then one authentication plugin."

                                        https://eliasmoraispereira.wordpress.com/

                                        1 Reply Last reply Reply Quote 0
                                        • marcellocM
                                          marcelloc
                                          last edited by

                                          @njhone:

                                          já tentei, inclusive esse link não exite mais, por isso  retorna esse erro. (not found), alguém tem esse link corrigido? que funcione com a versão 2.3.4

                                          O reposítorio do e2guardian está ok. O que mudou é que o repositório oficial da 2.3.x parece que é o mesmo da 2.4, ou seja, até onde entendi a 2.3.x só volta a instalar pacotes depois de atualizar para a 2.4

                                          Treinamentos de Elite: http://sys-squad.com

                                          Help a community developer! ;D

                                          1 Reply Last reply Reply Quote 0
                                          • M
                                            milton.fine.br
                                            last edited by

                                            Bom dia Marcelloc,

                                            Poderia me fornecer algum exemplo?

                                            Obrigado

                                            @milton.fine.br:

                                            @marcelloc:

                                            @milton.fine.br:

                                            Boa Tarde,

                                            Na seção de Users do E2guardian, existe como trabalhar com grupos do Active Directory ou somente com os usuários?

                                            Obrigado

                                            Veja as opções da aba LDAP.

                                            Bom dia Marcelloc,
                                            Eu tentei algumas configurações nessa aba, mas não surtiu nenhum resultado. Hoje tenho as regras funcionando para usuários do AD, porém gostaria de usar os grupos do AD, o que me traria uma vantagem na administração.
                                            Utilizo o squid como modo de autenticação via LDAP e configuro as regras via E2guardian.

                                            Agradeço desde já.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.