Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pacote não oficial E2guardian v5 para software pfsense®

    Scheduled Pinned Locked Moved Portuguese
    1.0k Posts 156 Posters 1.5m Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • marcellocM
      marcelloc
      last edited by

      @empbilly:

      mas pode também ser configurado da maneira antiga.

      A principio da maneira que descrevi no tutorial citado acima, não está funcionando. Não sei se tu deu uma olhada no tutorial, mas tu acha que alguma daquelas configs esteja errada pra essa nova versão do e2guardian?

      veja onde está parando, se os pacotes estão logando e chegando no e2guardian.

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      • G
        guilhermecpires
        last edited by

        @marcelloc:

        @empbilly:

        Então a partir da v5, o e2guardian é que passa a fazer o papel do interceptador? Da maneira antiga ele ainda pode trabalhar?

        Ele intercepta muito melhor que o squid, alem de ter a função de icap que ainda não incluí no pacote,  mas pode também ser configurado da maneira antiga.

        O que seria a função de icap marcello ?

        1 Reply Last reply Reply Quote 0
        • marcellocM
          marcelloc
          last edited by

          @guilhermecpires:

          O que seria a função de icap marcello ?

          https://en.wikipedia.org/wiki/Internet_Content_Adaptation_Protocol

          Funciona como um helper para o squid, mesma implementação do antivirus. No lugar de encaminhar a requisição para "outro proxy", a requisição é processada no icap server e devolvida para o daemon que o chamou.

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • G
            guilhermecpires
            last edited by

            @marcelloc:

            @guilhermecpires:

            O que seria a função de icap marcello ?

            https://en.wikipedia.org/wiki/Internet_Content_Adaptation_Protocol

            Funciona como um helper para o squid, mesma implementação do antivirus. No lugar de encaminhar a requisição para "outro proxy", a requisição é processada no icap server e devolvida para o daemon que o chamou.

            Obrigado pela explicação marcello,

            Não estou conseguindo configurar o lightsquid para pegar os logs, já criquei o link mas sem sucesso até então.

            Você está usando ele para registro dos acessos ? Ou squidanalyzer ?

            1 Reply Last reply Reply Quote 0
            • marcellocM
              marcelloc
              last edited by

              @guilhermecpires:

              Você está usando ele para registro dos acessos ? Ou squidanalyzer ?

              Eu testei o squidanalyzer 6.6 (a primeira versão do pacote era com a 6.5) mas rodando em modo debug, ele ignora todas as linhas do log, mesmo no formato squid.

              Veja se no seu pfSense o squidanalyzer roda.

              Provavelmente, vou subir o sarg no repositório, acho ele melhor que o lightsquid.

              squidanalyzer.png
              squidanalyzer.png_thumb

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • G
                guilhermecpires
                last edited by

                @marcelloc:

                @guilhermecpires:

                Você está usando ele para registro dos acessos ? Ou squidanalyzer ?

                Eu testei o squidanalyzer 6.6 (a primeira versão do pacote era com a 6.5) mas rodando em modo debug, ele ignora todas as linhas do log, mesmo no formato squid.

                Veja se no seu pfSense o squidanalyzer roda.

                Provavelmente, vou subir o sarg no repositório, acho ele melhor que o lightsquid.

                Não consegui fazer o squidanalyzer funcionar marcelo, vou tentando aqui, mas acho que vou esperar o sarg.

                Só dando um feedback, implantei a 2 dias em um ambiente com cerca de 200 dispositivos, e o desempenho está excelente até o momento.

                Para integrar ao AD, preciso instalar o pacote do squid separado ?

                1 Reply Last reply Reply Quote 0
                • marcellocM
                  marcelloc
                  last edited by

                  @guilhermecpires:

                  Para integrar ao AD, preciso instalar o pacote do squid separado ?

                  Isso, a intergração com autenticação continua da mesma forma, quem tem a integração com wmi ou usa autenticação por ip, não precisa do squid. Qualquer outra autenticação, precisa configurar ele.

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  1 Reply Last reply Reply Quote 0
                  • G
                    guilhermecpires
                    last edited by

                    @marcelloc:

                    @guilhermecpires:

                    Para integrar ao AD, preciso instalar o pacote do squid separado ?

                    Isso, a intergração com autenticação continua da mesma forma, quem tem a integração com wmi ou usa autenticação por ip, não precisa do squid. Qualquer outra autenticação, precisa configurar ele.

                    Entendi, a integração via WMI é por pacote não oficial ? Sabe de algum tutorial aqui no forum ?

                    1 Reply Last reply Reply Quote 0
                    • R
                      remix
                      last edited by

                      @guilhermecpires:

                      @marcelloc:

                      @guilhermecpires:

                      Você está usando ele para registro dos acessos ? Ou squidanalyzer ?

                      Eu testei o squidanalyzer 6.6 (a primeira versão do pacote era com a 6.5) mas rodando em modo debug, ele ignora todas as linhas do log, mesmo no formato squid.

                      Veja se no seu pfSense o squidanalyzer roda.

                      Provavelmente, vou subir o sarg no repositório, acho ele melhor que o lightsquid.

                      Não consegui fazer o squidanalyzer funcionar marcelo, vou tentando aqui, mas acho que vou esperar o sarg.

                      Só dando um feedback, implantei a 2 dias em um ambiente com cerca de 200 dispositivos, e o desempenho está excelente até o momento.

                      Para integrar ao AD, preciso instalar o pacote do squid separado ?

                      Eu consegui um resultado bom com o LigthSquid, apenas mudei o formato do log para squid e o endereço do access.log em /usr/local/etc/ligthsquid/ligthsquid.conf

                      1 Reply Last reply Reply Quote 0
                      • E
                        EdIlS0N LiMa
                        last edited by

                        Bom dia estou testando e2quardian v5, funcionando bem umas 10 horas ligada,  ele meio que trava, Conf:  Pentium(R) Dual CPU E2140 @ 1.60GHz, ,  Memoria: 4042 MiB,

                        20180406_073701.jpg
                        20180406_073701.jpg_thumb

                        1 Reply Last reply Reply Quote 0
                        • G
                          guilhermecpires
                          last edited by

                          @EdIlS0N:

                          Bom dia estou testando e2quardian v5, funcionando bem umas 10 horas ligada,  ele meio que trava, Conf:  Pentium(R) Dual CPU E2140 @ 1.60GHz, ,  Memoria: 4042 MiB,

                          Tenta aumentar o número de processos, por padrão vem 256, coloca 512 ou 1024 e vai testando.

                          1 Reply Last reply Reply Quote 0
                          • E
                            EdIlS0N LiMa
                            last edited by

                            bom dia Obrigado Mudei para 512,  antes dessa mudança,  fico ligado a noite toda, não travo mas  hj de manhã  fui abrir pagina  não estava abrindo nada, pedindo certificado é augumas  pag sendo bloqueada pelo squid,  reiniciei e voltou ao normal.

                            1 Reply Last reply Reply Quote 0
                            • G
                              guilhermecpires
                              last edited by

                              marcello, não queria utilizar o Squid, to achando que e2guardian como daemon tá bem mais rápido, você acredita que tem alguma forma de integrar com AD ? pra fazer autenticação transparente ?

                              1 Reply Last reply Reply Quote 0
                              • marcellocM
                                marcelloc
                                last edited by

                                @guilhermecpires:

                                marcello, não queria utilizar o Squid, to achando que e2guardian como daemon tá bem mais rápido, você acredita que tem alguma forma de integrar com AD ? pra fazer autenticação transparente ?

                                Tem via wmi da mesma forma que lancei pro squid. To terminando a versão pro pfSense 2.4

                                Treinamentos de Elite: http://sys-squad.com

                                Help a community developer! ;D

                                1 Reply Last reply Reply Quote 0
                                • E
                                  EdIlS0N LiMa
                                  last edited by

                                  Boa tarde como fazer para funcionar somento o e2quardian ?  sem precisar instalar squid.

                                  1 Reply Last reply Reply Quote 0
                                  • marcellocM
                                    marcelloc
                                    last edited by

                                    @EdIlS0N:

                                    Boa tarde como fazer para funcionar somento o e2quardian ?  sem precisar instalar squid.

                                    Instala o pacote e lá na parte de baixo da aba daemon, escolhe direct mode.

                                    Treinamentos de Elite: http://sys-squad.com

                                    Help a community developer! ;D

                                    1 Reply Last reply Reply Quote 0
                                    • E
                                      EdIlS0N LiMa
                                      last edited by

                                      achei (  direct connect  )  desistalei o squid,  navegando ok, mas não esta bloqueando.

                                      1 Reply Last reply Reply Quote 0
                                      • marcellocM
                                        marcelloc
                                        last edited by

                                        Confere as opções de proxy, proxy transparente, acls, etc…

                                        Treinamentos de Elite: http://sys-squad.com

                                        Help a community developer! ;D

                                        1 Reply Last reply Reply Quote 0
                                        • E
                                          EdIlS0N LiMa
                                          last edited by

                                          Marcelo Obrigado funciono, + 1 pergunta qual a diferença com squid e sem squid no e2quardian ?

                                          1 Reply Last reply Reply Quote 0
                                          • marcellocM
                                            marcelloc
                                            last edited by

                                            @EdIlS0N:

                                            Marcelo Obrigado funciono, + 1 pergunta qual a diferença com squid e sem squid no e2quardian ?

                                            Performance, melhor interceptação de ssl e filtro do conteúdo da página e não somente do dominio/url. Até a versão anterior ele precisava de um proxy parent para buscar a página.

                                            Treinamentos de Elite: http://sys-squad.com

                                            Help a community developer! ;D

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.