Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pacote não oficial E2guardian v5 para software pfsense®

    Scheduled Pinned Locked Moved Portuguese
    1.0k Posts 156 Posters 1.3m Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • marcellocM
      marcelloc
      last edited by

      @Rodrigo:

      Anexo notei uma coisa, quando faço da primeira vez e ativo o serviço, funciona, apos eu reiniciar … toda vez que eu reinciar o botao aplicar mudanças está para ativar > e nao bloqueia mais nada, mesmo eu clicando no botao, e reiniciando, sem reiniciar … nao bloqueia mais.

      Vou verificar a questão do reboot assim que possível, mas foca na configuração afinal firewall não é ativo windows para viver dando boot  ;)

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      • rodrigoinfocasper.com.brR
        rodrigoinfocasper.com.br
        last edited by

        Marcelo,

        Claro, perfeitamente … que firewall não é pra ficar fazendo reboot.

        E que mexi tanto, que não estava entendendo ... porque tinha hora que funcionada e hora não.

        Ou seja ... tinha dia que eu começava configurar pela manhã ... tals ... bloqueando, eu ia avançando os testes ... um, dois, treis dias, estudando ... AI no primeiro reboot, eu caia por TERRA entende, UÉ, parava de funcionar do nada, sem eu alterar nada, apenas ao dar reboot para de funcionar.

        Ai vai lá eu, ver seu video, e fazer tudo de novo, ... ai ia montando digamos por 2 dias ... ai no reboot, novamente ... parava ...

        Só consegui pegar isso HJ - que ele para de funcionar ao reiniciar.

        Legal meu querido, aguardo … você dar uma noticia boa :)

        Valeu.

        1 Reply Last reply Reply Quote 0
        • empbillyE
          empbilly
          last edited by

          @asogari:

          Esse tutorial do nosso amigo ainda serve?

          https://eliasmoraispereira.wordpress.com/2017/06/21/pfsense-proxy-transparente-mitm-no-modo-splice-all-com-squid-e2guardian/

          Os problemas relatados no fim dos comentários será que estarão resolvidos, não implementei ainda pois vi que estavam com alguns problemas, tomara que sejam sanados, parabéns pelo trabalho.

          Fala galera, tudo tranquilo?

          Então, estava sem tempo de testar o e2guardian, pois troquei de trabalho e estava com outros projetos. Vou realizar um lab de testes novamente e irei atualizar o tutorial acima. No que eu conseguir, eu posto aqui avisando.

          Continue com esse ótimo trabalho marcelloc!!! :D

          https://eliasmoraispereira.wordpress.com/

          1 Reply Last reply Reply Quote 0
          • marcellocM
            marcelloc
            last edited by

            Atualizei a versão para a 5.0.1_3.

            Pontos principais:

            • Inclusão do tipo do grupo que antes eram opções espalhada pelos arquivos de acls.

            • Correção da função LDAP para popular os grupos

            ![group type.PNG](/public/imported_attachments/1/group type.PNG)
            ![group type.PNG_thumb](/public/imported_attachments/1/group type.PNG_thumb)

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • A
              alessandro.mata
              last edited by

              Marcelo, parabéns pelo trabalho, esta ficando cada vez melhor o pacote.

              Minha contribuição para a thread é a seguinte:

              Após atualizar o E2Guadian para versão 5, acabei tendo problemas na opção de autenticação por IP. Ele não marcou a opção na atualização e ao subir o serviço na mão constatei o erro, que foir resolvido na guia General >> Auth Plugin, não tinha nenhuma opção selecionada, voltei a marcar a opção IP Address e ficou normal.

              Atualizei o squid também e tive um erro que não lembro qual era, mas que foi resolvido limpando o cache do squid.

              No mais a performance esta superior sim, conforme foi informado. Estou esperando um pouco para colocar em produção em outros clientes.

              1 Reply Last reply Reply Quote 0
              • marcellocM
                marcelloc
                last edited by

                Obrigado pelo retorno Alessandro. Se estiver usando somente a autenticação por ip, não precisa subir o squid.

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • A
                  asogari
                  last edited by

                  @empbilly:

                  @asogari:

                  Esse tutorial do nosso amigo ainda serve?

                  https://eliasmoraispereira.wordpress.com/2017/06/21/pfsense-proxy-transparente-mitm-no-modo-splice-all-com-squid-e2guardian/

                  Os problemas relatados no fim dos comentários será que estarão resolvidos, não implementei ainda pois vi que estavam com alguns problemas, tomara que sejam sanados, parabéns pelo trabalho.

                  Fala galera, tudo tranquilo?

                  Então, estava sem tempo de testar o e2guardian, pois troquei de trabalho e estava com outros projetos. Vou realizar um lab de testes novamente e irei atualizar o tutorial acima. No que eu conseguir, eu posto aqui avisando.

                  Continue com esse ótimo trabalho marcelloc!!! :D

                  Na espera ! ;D

                  1 Reply Last reply Reply Quote 0
                  • MRamonM
                    MRamon
                    last edited by

                    ola, estou com o e2guardian instalado aqui na empresa fiz alguns testes e ate agora tudo ok, porem não estou comprendendo como faço para permitir um site para um ip,como faço isso? já vi uns tutorias mas nada ficou  claro.

                    1 Reply Last reply Reply Quote 0
                    • marcellocM
                      marcelloc
                      last edited by

                      @MRamon:

                      ola, estou com o e2guardian instalado aqui na empresa fiz alguns testes e ate agora tudo ok, porem não estou comprendendo como faço para permitir um site para um ip,como faço isso? já vi uns tutorias mas nada ficou  claro.

                      Viu o screencast que gravei?

                      Basicamente você precisa:

                      • cria as acls de site, url,etc, quantas quiser ou precisar

                      • cria os grupos com cada tipo de perfil

                      • Habilita a autenticação por ip(exemplo)

                      • depois de salvar as acls e grupos, vai na aba IP e coloca o(s) ip(s) das maquinas nos seus respectivos grupos

                      • Salva e aplica

                      Treinamentos de Elite: http://sys-squad.com

                      Help a community developer! ;D

                      1 Reply Last reply Reply Quote 0
                      • G
                        gui.ap
                        last edited by

                        Olá montei um ambiente com a ultima versão do pfsense, instalei o squid e o e2guardian v5, instalei o squid porque preciso filtrar por usuário e não IP.

                        O problema é que o site do google e uol por exemplo apresentam erro.

                        Seguem os prints da configuração e do erro.

                        Obs: foi instalado o certificado no browser, tanto que site do submarino que é https abre normalmente.

                        1.PNG
                        1.PNG_thumb
                        2.PNG
                        2.PNG_thumb
                        3.PNG
                        3.PNG_thumb
                        4.PNG
                        4.PNG_thumb
                        5.PNG
                        5.PNG_thumb
                        6.PNG
                        6.PNG_thumb
                        7.PNG
                        7.PNG_thumb
                        8.PNG
                        8.PNG_thumb
                        9.PNG
                        9.PNG_thumb
                        erro_google.PNG
                        erro_google.PNG_thumb

                        1 Reply Last reply Reply Quote 0
                        • S
                          sevenstones
                          last edited by

                          Boa noite pessoal hoje me deparei com o seguinte erro que não deixa o serviço levantar:

                          
                          SB warning: Undefined list addheader used at line 32 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list addheader used at line 73 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localexception used at line 85 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localgrey used at line 86 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localbanned used at line 87 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localexception used at line 105 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localbanned used at line 106 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localgrey used at line 120 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localbanned used at line 125 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localexception used at line 130 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list exceptionuseragent used at line 137 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list exceptionuseragent used at line 144 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localexception used at line 163 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list addheader used at line 32 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list addheader used at line 73 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localexception used at line 85 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localgrey used at line 86 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localbanned used at line 87 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localexception used at line 105 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localbanned used at line 106 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localgrey used at line 120 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localbanned used at line 125 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localexception used at line 130 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list exceptionuseragent used at line 137 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list exceptionuseragent used at line 144 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localexception used at line 163 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list addheader used at line 32 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list addheader used at line 73 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localexception used at line 85 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localgrey used at line 86 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localbanned used at line 87 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localexception used at line 105 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localbanned used at line 106 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localgrey used at line 120 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localbanned used at line 125 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localexception used at line 130 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list exceptionuseragent used at line 137 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list exceptionuseragent used at line 144 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localexception used at line 163 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list addheader used at line 32 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list addheader used at line 73 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localexception used at line 85 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localgrey used at line 86 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localbanned used at line 87 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localexception used at line 105 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localbanned used at line 106 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localgrey used at line 120 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localbanned used at line 125 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localexception used at line 130 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list exceptionuseragent used at line 137 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list exceptionuseragent used at line 144 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localexception used at line 163 of /usr/local/etc/e2guardian/common.story
                          Reporting_level is : 0 file /usr/local/etc/e2guardian/e2guardianf5.conf
                          SB warning: Undefined list addheader used at line 32 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list addheader used at line 73 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localexception used at line 85 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localgrey used at line 86 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localbanned used at line 87 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localexception used at line 105 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localbanned used at line 106 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localgrey used at line 120 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localbanned used at line 125 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localexception used at line 130 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list exceptionuseragent used at line 137 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list exceptionuseragent used at line 144 of /usr/local/etc/e2guardian/common.story
                          SB warning: Undefined list localexception used at line 163 of /usr/local/etc/e2guardian/common.story
                          master: Error binding server thttps socket: (Address already in use)
                          Exiting with error
                          
                          
                          1 Reply Last reply Reply Quote 0
                          • marcellocM
                            marcelloc
                            last edited by

                            @sevenstones:

                            Boa noite pessoal hoje me deparei com o seguinte erro que não deixa o serviço levantar:

                            
                            SB warning: Undefined list addheader used at line 32 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list addheader used at line 73 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localexception used at line 85 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localgrey used at line 86 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localbanned used at line 87 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localexception used at line 105 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localbanned used at line 106 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localgrey used at line 120 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localbanned used at line 125 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localexception used at line 130 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list exceptionuseragent used at line 137 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list exceptionuseragent used at line 144 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localexception used at line 163 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list addheader used at line 32 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list addheader used at line 73 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localexception used at line 85 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localgrey used at line 86 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localbanned used at line 87 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localexception used at line 105 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localbanned used at line 106 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localgrey used at line 120 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localbanned used at line 125 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localexception used at line 130 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list exceptionuseragent used at line 137 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list exceptionuseragent used at line 144 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localexception used at line 163 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list addheader used at line 32 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list addheader used at line 73 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localexception used at line 85 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localgrey used at line 86 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localbanned used at line 87 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localexception used at line 105 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localbanned used at line 106 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localgrey used at line 120 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localbanned used at line 125 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localexception used at line 130 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list exceptionuseragent used at line 137 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list exceptionuseragent used at line 144 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localexception used at line 163 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list addheader used at line 32 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list addheader used at line 73 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localexception used at line 85 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localgrey used at line 86 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localbanned used at line 87 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localexception used at line 105 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localbanned used at line 106 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localgrey used at line 120 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localbanned used at line 125 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localexception used at line 130 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list exceptionuseragent used at line 137 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list exceptionuseragent used at line 144 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localexception used at line 163 of /usr/local/etc/e2guardian/common.story
                            Reporting_level is : 0 file /usr/local/etc/e2guardian/e2guardianf5.conf
                            SB warning: Undefined list addheader used at line 32 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list addheader used at line 73 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localexception used at line 85 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localgrey used at line 86 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localbanned used at line 87 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localexception used at line 105 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localbanned used at line 106 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localgrey used at line 120 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localbanned used at line 125 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localexception used at line 130 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list exceptionuseragent used at line 137 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list exceptionuseragent used at line 144 of /usr/local/etc/e2guardian/common.story
                            SB warning: Undefined list localexception used at line 163 of /usr/local/etc/e2guardian/common.story
                            master: Error binding server thttps socket: (Address already in use)
                            Exiting with error
                            
                            

                            Fora todos esses warnings de listas vazias, o erro diz que já tem um processo ouvindo na porta

                            master: Error binding server thttps socket: (Address already in use)

                            Treinamentos de Elite: http://sys-squad.com

                            Help a community developer! ;D

                            1 Reply Last reply Reply Quote 0
                            • marcellocM
                              marcelloc
                              last edited by

                              @gui.ap:

                              Olá montei um ambiente com a ultima versão do pfsense, instalei o squid e o e2guardian v5, instalei o squid porque preciso filtrar por usuário e não IP.

                              O problema é que o site do google e uol por exemplo apresentam erro.

                              Seguem os prints da configuração e do erro.

                              Obs: foi instalado o certificado no browser, tanto que site do submarino que é https abre normalmente.

                              Desativa a interceptação de ssl do squid e deixa o e2guardian na frente.

                              Na aba daemon do e2g, configure ele no lugar de direct connect para remote proxy, preenchendo ip e porta da lan do squid.
                              no squid, remova as configurações de parent que colocou .

                              Treinamentos de Elite: http://sys-squad.com

                              Help a community developer! ;D

                              1 Reply Last reply Reply Quote 0
                              • G
                                gui.ap
                                last edited by

                                @marcelloc:

                                @gui.ap:

                                Olá montei um ambiente com a ultima versão do pfsense, instalei o squid e o e2guardian v5, instalei o squid porque preciso filtrar por usuário e não IP.

                                O problema é que o site do google e uol por exemplo apresentam erro.

                                Seguem os prints da configuração e do erro.

                                Obs: foi instalado o certificado no browser, tanto que site do submarino que é https abre normalmente.

                                Desativa a interceptação de ssl do squid e deixa o e2guardian na frente.

                                Na aba daemon do e2g, configure ele no lugar de direct connect para remote proxy, preenchendo ip e porta da lan do squid.
                                no squid, remova as configurações de parent que colocou .

                                Obrigado pelo retorno marcelloc, fiz conforme suas orientações, agora se acesso um site sem ssl da acesso negado, e quando tentar acessar o google por exemplo, demora muito e quando carrega diz que tenho que fazer autenticação, porém eu já fiz no captive portal.

                                Segume os prints do erro e das configurações após as alterações

                                1.PNG
                                1.PNG_thumb
                                2.PNG
                                2.PNG_thumb
                                3.PNG
                                3.PNG_thumb
                                4.PNG
                                4.PNG_thumb
                                5.PNG
                                5.PNG_thumb
                                6.PNG
                                6.PNG_thumb
                                7.PNG
                                7.PNG_thumb
                                8.PNG
                                8.PNG_thumb
                                9.PNG
                                9.PNG_thumb
                                10.PNG
                                10.PNG_thumb

                                1 Reply Last reply Reply Quote 0
                                • marcellocM
                                  marcelloc
                                  last edited by

                                  O squid ainda está com Proxy transparente habilitado.

                                  Está integrando com o captive? Se tiver, talvez precise alterar alguma coisa nas custom acls do squid porque o ip que vai aparecer no log é o do e2guardian que está na frente.

                                  Procure por custom acls do squid que registram o ip do x_forwarded_for e no e2guardian, habilite o envio da variável x_forwarded_for

                                  Treinamentos de Elite: http://sys-squad.com

                                  Help a community developer! ;D

                                  1 Reply Last reply Reply Quote 0
                                  • G
                                    gui.ap
                                    last edited by

                                    @marcelloc:

                                    O squid ainda está com Proxy transparente habilitado.

                                    Está integrando com o captive? Se tiver, talvez precise alterar alguma coisa nas custom acls do squid porque o ip que vai aparecer no log é o do e2guardian que está na frente.

                                    Procure por custom acls do squid que registram o ip do x_forwarded_for e no e2guardian, habilite o envio da variável x_forwarded_for

                                    Primeiro vou tentar fazer funcionar sem autenticar por usuario, com um filtro padrao do e2guardian, depois vejo a parte de integração com o cp.

                                    Eu desabilitei o a opção de proxy transparente do squid, e voltou o do jeito que estava no começo, sites sem ssl abrem normalmente, e alguns sites com ssl apresentam erro, como o google e uol.

                                    1 Reply Last reply Reply Quote 0
                                    • marcellocM
                                      marcelloc
                                      last edited by

                                      Deixa só o e2guardian ativo(lan e loopback + transparente na lan), lembrando de deixar ele no modo direct connect. Salva e aplica.

                                      Monitora pelos logs se o tráfego está indo pra ele mesmo e começa a evoluir a configuração (acls, grupos, etc).

                                      A autenticação por ip é bem eficiente para entender e ajustar os grupos antes de ir para configurações mais complexas.

                                      Treinamentos de Elite: http://sys-squad.com

                                      Help a community developer! ;D

                                      1 Reply Last reply Reply Quote 0
                                      • G
                                        gui.ap
                                        last edited by

                                        Fala marcelo, acho que descobri o problema, no inicio  das configs do e2guardian, eu nao tinha criado um certificado, entao usei o do freeradius.

                                        Mas ai depois criei uma ca e coloquei no e2guardian, porém pelo que vi o e2guardian não esta mudando o certificado.

                                        1 Reply Last reply Reply Quote 0
                                        • marcellocM
                                          marcelloc
                                          last edited by

                                          @gui.ap:

                                          Fala marcelo, acho que descobri o problema, no inicio  das configs do e2guardian, eu nao tinha criado um certificado, entao usei o do freeradius.

                                          Mas ai depois criei uma ca e coloquei no e2guardian, porém pelo que vi o e2guardian não esta mudando o certificado.

                                          A interceptação ocorre com a definição da na aba daemon e nas opções do grupo.
                                          Se no grupo não estiver habilitado a interceptação, ele vai filtrar baseado no certificado do site, sem fazer o MITM, semelhante ao spliceall do squid.

                                          e2g_MITM.PNG
                                          e2g_MITM.PNG_thumb

                                          Treinamentos de Elite: http://sys-squad.com

                                          Help a community developer! ;D

                                          1 Reply Last reply Reply Quote 0
                                          • G
                                            gui.ap
                                            last edited by

                                            Eu sei, já deu certo aqui, instalei o certificado antigo do freeradius. Tem um bug ai, uma vez que vc seleciona um certificado no e2guardian, e depois muda para outro, ele não esta alterando nas configs.

                                            Testa ai pra vc ver, por isso eu estava com erros de certificado.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.