• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Pacote não oficial E2guardian v5 para software pfsense®

Portuguese
156
1.0k
1.2m
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • M
    marcelloc
    last edited by Apr 3, 2018, 3:17 PM

    @empbilly:

    @marcelloc,

    Quais as principais diferenças entre a v4 e v5 do e2guardian em relação a um "parent" como o squid sendo o interceptador de conteúdo? Pergunto isso, pois após atualizar pra v5, de acordo com as configurações básicas que passei no meu tutorial, já não funciona mais.

    Só precisa do parent caso use alguma autenticação do squid, fora isso, direct mode para buscar as páginas e usar o proprio e2guardian para o proxy transparente.

    Treinamentos de Elite: http://sys-squad.com

    Help a community developer! ;D

    1 Reply Last reply Reply Quote 0
    • G
      gui.ap
      last edited by Apr 3, 2018, 3:49 PM

      Após habilitar o squid, voltou a dar erros de certificado, esta pegando o certificado do freeradius, porém ele nem existe mais.

      1 Reply Last reply Reply Quote 0
      • M
        marcelloc
        last edited by Apr 3, 2018, 3:51 PM

        @gui.ap:

        Após habilitar o squid, voltou a dar erros de certificado, esta pegando o certificado do freeradius, porém ele nem existe mais.

        Não habilita interceptação no squid, seja ela bump ou splice.

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • G
          gui.ap
          last edited by Apr 3, 2018, 3:55 PM

          ja fiz isso mandei os prints nos post anteriores.

          1 Reply Last reply Reply Quote 0
          • M
            marcelloc
            last edited by Apr 3, 2018, 4:08 PM Apr 3, 2018, 4:04 PM

            @gui.ap:

            ja fiz isso mandei os prints nos post anteriores.

            @gui.ap:

            Apaguei o certificado antigo em Cert Manager, parei o serviço do e2guardian, e iniciei, deu certo, pegou o novo.

            Confere nos logs do squid e na conf gerada pra ter certeza que não é ele que está gerando esses erros de certificado.

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • E
              empbilly
              last edited by Apr 3, 2018, 4:17 PM

              @marcelloc:

              @empbilly:

              @marcelloc,

              Quais as principais diferenças entre a v4 e v5 do e2guardian em relação a um "parent" como o squid sendo o interceptador de conteúdo? Pergunto isso, pois após atualizar pra v5, de acordo com as configurações básicas que passei no meu tutorial, já não funciona mais.

              Só precisa do parent caso use alguma autenticação do squid, fora isso, direct mode para buscar as páginas e usar o proprio e2guardian para o proxy transparente.

              Caso eu precise da autenticação no squid, como ficaria o parent?

              https://eliasmoraispereira.wordpress.com/

              1 Reply Last reply Reply Quote 0
              • A
                alexandrehrs
                last edited by Apr 3, 2018, 4:44 PM

                Estou com problemas para configurar o proxy transparente nas V5, não todos os sites https estão dando erro de certificado, antes eu usava a configuração do manual https://eliasmoraispereira.wordpress.com/2017/06/21/pfsense-proxy-transparente-mitm-no-modo-splice-all-com-squid-e2guardian/.
                Mas agora perece que não funciona de acordo, apresenta o erro NET::ERR_CERT_AUTHORITY_INVALID.

                Mudou a forma de configuração do proxy transparente para https?

                1 Reply Last reply Reply Quote 0
                • M
                  marcelloc
                  last edited by Apr 3, 2018, 4:55 PM

                  @empbilly:

                  Caso eu precise da autenticação no squid, como ficaria o parent?

                  Manual parent com o ip e porta da lan do squid e na aba de autenticação do e2g, selecionar basic e ntlm.

                  Sem qualquer tipo de interceptação no squid.

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  1 Reply Last reply Reply Quote 0
                  • E
                    empbilly
                    last edited by Apr 3, 2018, 5:23 PM

                    @marcelloc:

                    @empbilly:

                    Caso eu precise da autenticação no squid, como ficaria o parent?

                    Manual parent com o ip e porta da lan do squid e na aba de autenticação do e2g, selecionar basic e ntlm.

                    Sem qualquer tipo de interceptação no squid.

                    Ok.

                    Então a partir da v5, o e2guardian é que passa a fazer o papel do interceptador? Da maneira antiga ele ainda pode trabalhar?

                    https://eliasmoraispereira.wordpress.com/

                    1 Reply Last reply Reply Quote 0
                    • M
                      marcelloc
                      last edited by Apr 3, 2018, 5:35 PM

                      @empbilly:

                      Então a partir da v5, o e2guardian é que passa a fazer o papel do interceptador? Da maneira antiga ele ainda pode trabalhar?

                      Ele intercepta muito melhor que o squid, alem de ter a função de icap que ainda não incluí no pacote,  mas pode também ser configurado da maneira antiga.

                      Treinamentos de Elite: http://sys-squad.com

                      Help a community developer! ;D

                      1 Reply Last reply Reply Quote 0
                      • E
                        empbilly
                        last edited by Apr 3, 2018, 5:56 PM

                        mas pode também ser configurado da maneira antiga.

                        A principio da maneira que descrevi no tutorial citado acima, não está funcionando. Não sei se tu deu uma olhada no tutorial, mas tu acha que alguma daquelas configs esteja errada pra essa nova versão do e2guardian?

                        https://eliasmoraispereira.wordpress.com/

                        1 Reply Last reply Reply Quote 0
                        • M
                          marcelloc
                          last edited by Apr 3, 2018, 6:08 PM

                          @empbilly:

                          mas pode também ser configurado da maneira antiga.

                          A principio da maneira que descrevi no tutorial citado acima, não está funcionando. Não sei se tu deu uma olhada no tutorial, mas tu acha que alguma daquelas configs esteja errada pra essa nova versão do e2guardian?

                          veja onde está parando, se os pacotes estão logando e chegando no e2guardian.

                          Treinamentos de Elite: http://sys-squad.com

                          Help a community developer! ;D

                          1 Reply Last reply Reply Quote 0
                          • G
                            guilhermecpires
                            last edited by Apr 3, 2018, 11:56 PM

                            @marcelloc:

                            @empbilly:

                            Então a partir da v5, o e2guardian é que passa a fazer o papel do interceptador? Da maneira antiga ele ainda pode trabalhar?

                            Ele intercepta muito melhor que o squid, alem de ter a função de icap que ainda não incluí no pacote,  mas pode também ser configurado da maneira antiga.

                            O que seria a função de icap marcello ?

                            1 Reply Last reply Reply Quote 0
                            • M
                              marcelloc
                              last edited by Apr 4, 2018, 12:14 AM

                              @guilhermecpires:

                              O que seria a função de icap marcello ?

                              https://en.wikipedia.org/wiki/Internet_Content_Adaptation_Protocol

                              Funciona como um helper para o squid, mesma implementação do antivirus. No lugar de encaminhar a requisição para "outro proxy", a requisição é processada no icap server e devolvida para o daemon que o chamou.

                              Treinamentos de Elite: http://sys-squad.com

                              Help a community developer! ;D

                              1 Reply Last reply Reply Quote 0
                              • G
                                guilhermecpires
                                last edited by Apr 4, 2018, 12:19 AM

                                @marcelloc:

                                @guilhermecpires:

                                O que seria a função de icap marcello ?

                                https://en.wikipedia.org/wiki/Internet_Content_Adaptation_Protocol

                                Funciona como um helper para o squid, mesma implementação do antivirus. No lugar de encaminhar a requisição para "outro proxy", a requisição é processada no icap server e devolvida para o daemon que o chamou.

                                Obrigado pela explicação marcello,

                                Não estou conseguindo configurar o lightsquid para pegar os logs, já criquei o link mas sem sucesso até então.

                                Você está usando ele para registro dos acessos ? Ou squidanalyzer ?

                                1 Reply Last reply Reply Quote 0
                                • M
                                  marcelloc
                                  last edited by Apr 4, 2018, 2:01 AM Apr 4, 2018, 12:36 AM

                                  @guilhermecpires:

                                  Você está usando ele para registro dos acessos ? Ou squidanalyzer ?

                                  Eu testei o squidanalyzer 6.6 (a primeira versão do pacote era com a 6.5) mas rodando em modo debug, ele ignora todas as linhas do log, mesmo no formato squid.

                                  Veja se no seu pfSense o squidanalyzer roda.

                                  Provavelmente, vou subir o sarg no repositório, acho ele melhor que o lightsquid.

                                  squidanalyzer.png
                                  squidanalyzer.png_thumb

                                  Treinamentos de Elite: http://sys-squad.com

                                  Help a community developer! ;D

                                  1 Reply Last reply Reply Quote 0
                                  • G
                                    guilhermecpires
                                    last edited by Apr 5, 2018, 3:14 PM

                                    @marcelloc:

                                    @guilhermecpires:

                                    Você está usando ele para registro dos acessos ? Ou squidanalyzer ?

                                    Eu testei o squidanalyzer 6.6 (a primeira versão do pacote era com a 6.5) mas rodando em modo debug, ele ignora todas as linhas do log, mesmo no formato squid.

                                    Veja se no seu pfSense o squidanalyzer roda.

                                    Provavelmente, vou subir o sarg no repositório, acho ele melhor que o lightsquid.

                                    Não consegui fazer o squidanalyzer funcionar marcelo, vou tentando aqui, mas acho que vou esperar o sarg.

                                    Só dando um feedback, implantei a 2 dias em um ambiente com cerca de 200 dispositivos, e o desempenho está excelente até o momento.

                                    Para integrar ao AD, preciso instalar o pacote do squid separado ?

                                    1 Reply Last reply Reply Quote 0
                                    • M
                                      marcelloc
                                      last edited by Apr 5, 2018, 3:24 PM

                                      @guilhermecpires:

                                      Para integrar ao AD, preciso instalar o pacote do squid separado ?

                                      Isso, a intergração com autenticação continua da mesma forma, quem tem a integração com wmi ou usa autenticação por ip, não precisa do squid. Qualquer outra autenticação, precisa configurar ele.

                                      Treinamentos de Elite: http://sys-squad.com

                                      Help a community developer! ;D

                                      1 Reply Last reply Reply Quote 0
                                      • G
                                        guilhermecpires
                                        last edited by Apr 5, 2018, 3:47 PM

                                        @marcelloc:

                                        @guilhermecpires:

                                        Para integrar ao AD, preciso instalar o pacote do squid separado ?

                                        Isso, a intergração com autenticação continua da mesma forma, quem tem a integração com wmi ou usa autenticação por ip, não precisa do squid. Qualquer outra autenticação, precisa configurar ele.

                                        Entendi, a integração via WMI é por pacote não oficial ? Sabe de algum tutorial aqui no forum ?

                                        1 Reply Last reply Reply Quote 0
                                        • R
                                          remix
                                          last edited by Apr 6, 2018, 2:45 AM

                                          @guilhermecpires:

                                          @marcelloc:

                                          @guilhermecpires:

                                          Você está usando ele para registro dos acessos ? Ou squidanalyzer ?

                                          Eu testei o squidanalyzer 6.6 (a primeira versão do pacote era com a 6.5) mas rodando em modo debug, ele ignora todas as linhas do log, mesmo no formato squid.

                                          Veja se no seu pfSense o squidanalyzer roda.

                                          Provavelmente, vou subir o sarg no repositório, acho ele melhor que o lightsquid.

                                          Não consegui fazer o squidanalyzer funcionar marcelo, vou tentando aqui, mas acho que vou esperar o sarg.

                                          Só dando um feedback, implantei a 2 dias em um ambiente com cerca de 200 dispositivos, e o desempenho está excelente até o momento.

                                          Para integrar ao AD, preciso instalar o pacote do squid separado ?

                                          Eu consegui um resultado bom com o LigthSquid, apenas mudei o formato do log para squid e o endereço do access.log em /usr/local/etc/ligthsquid/ligthsquid.conf

                                          1 Reply Last reply Reply Quote 0
                                          77 out of 1000
                                          • First post
                                            77/1000
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.