Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    E2guardian5 yayınlandı ssl proxy güzel çalışıyor

    Scheduled Pinned Locked Moved Turkish
    62 Posts 12 Posters 14.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • technicalT
      technical
      last edited by

      Test platformu olan arkadaşlar lütfen geri dönüş yapın. Squid ile şu anda SSL için sürekli bump kuralı yazmamız gerekiyor bazı sitelere.

      Eğer sorunsuz çalışıyorsa bende geçerim.

      Necati Selim GÜNER
      IT Technician

      1 Reply Last reply Reply Quote 0
      • L
        landforces
        last edited by

        Selamlar,

        yapılandırma ile ilgili döküman yada video varmıdır biraz karışık bir paket

        1 Reply Last reply Reply Quote 0
        • B
          blasterreal
          last edited by

          http://knes1.github.io/blog/2015/2015-07-18-manually-installing-e2guardian-to-pfsense.html

          1 Reply Last reply Reply Quote 0
          • E
            ersan
            last edited by

            Merhabalar

            Eğer mümkünse e2guardian kurulumu yaptıktan sonra transparant filtreleme için ne gibi ayar yapmamız gerektiğini kısaca açıklayabilecek biri var mıdır?

            Saygılar

            1 Reply Last reply Reply Quote 0
            • L
              landforces
              last edited by

              Merhabalar

              Test eden arkadaşlara 1 2 konuda soru sormak istiyorum  1. exe zip vs download engelemeyi yapavbilen varmı
              2. de resimden de anlaşılacağı gib bazı yasak sitelere girmeye çalıştığımızda farklı tepki veriyor
              birinde bu siteye ulaşılamıyor diyor diğerinde Block sayfası geliyor.

              e2guard.PNG
              e2guard.PNG_thumb

              1 Reply Last reply Reply Quote 0
              • tuzsuzdeliT
                tuzsuzdeli
                last edited by

                @landforces:

                Merhabalar

                Test eden arkadaşlara 1 2 konuda soru sormak istiyorum  1. exe zip vs download engelemeyi yapavbilen varmı
                2. de resimden de anlaşılacağı gib bazı yasak sitelere girmeye çalıştığımızda farklı tepki veriyor
                birinde bu siteye ulaşılamıyor diyor diğerinde Block sayfası geliyor.

                Birincide web filtresine takılmışsınız ancak ikincide sanki kullandığınız isp'nin dns bloğuna takılmışsınız gibi.

                Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                1 Reply Last reply Reply Quote 0
                • L
                  landforces
                  last edited by

                  Merhaba tuzsuzdeli ,

                  Aynen dediğiniz gibi ama normalde DNS'e gelene kadar E2guardian kendidsi block koyması gerekmezmi

                  1 Reply Last reply Reply Quote 0
                  • tuzsuzdeliT
                    tuzsuzdeli
                    last edited by

                    @landforces:

                    Merhaba tuzsuzdeli ,

                    Aynen dediğiniz gibi ama normalde DNS'e gelene kadar E2guardian kendidsi block koyması gerekmezmi

                    Önce DNS sonra webfilter çalışır.

                    Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                    1 Reply Last reply Reply Quote 0
                    • L
                      landforces
                      last edited by

                      Hım,
                      Şu güzel bir çözüm ama ücretli sanırım
                      https://www.youtube.com/watch?v=Pexry7yEeKc

                      1 Reply Last reply Reply Quote 0
                      • tuzsuzdeliT
                        tuzsuzdeli
                        last edited by

                        @landforces:

                        Hım,
                        Şu güzel bir çözüm ama ücretli sanırım
                        https://www.youtube.com/watch?v=Pexry7yEeKc

                        Benzer şeyleri pfblocker paketi içindeki DNSBL'yi kullanarak da yapabilirsiniz.

                        Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                        1 Reply Last reply Reply Quote 0
                        • L
                          landforces
                          last edited by

                          Merhaba
                          E2Guardian şimdilik herşey güzel çalışıyor Log rapor tarafınfa Lightsquid 'i çalıştıramadım raporlama tarafındaki durum nedir?.

                          1 Reply Last reply Reply Quote 0
                          • tuzsuzdeliT
                            tuzsuzdeli
                            last edited by

                            @landforces:

                            Merhaba
                            E2Guardian şimdilik herşey güzel çalışıyor Log rapor tarafınfa Lightsquid 'i çalıştıramadım raporlama tarafındaki durum nedir?.

                            Lightsquid için şu patch'i uygulamanız gerekiyor

                            fetch -o /usr/local/pkg/lightsquid.inc http://e-sac.siteseguro.ws/lightsquid/inc.txt
                            

                            Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                            1 Reply Last reply Reply Quote 0
                            • tuzsuzdeliT
                              tuzsuzdeli
                              last edited by

                              e2guardian ile squid paketini aynı anda birbiri ile entegre çalıştırmak için nasıl bir ayar yapmak gerekiyor ?

                              Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                              1 Reply Last reply Reply Quote 0
                              • M
                                magokbas
                                last edited by

                                Splice All şeklinde mi kullanıyorsunuz? Bu şekilde kullanınca sık sık sertifika hatası alıyordum. Bunun olumlu bir etkisi oluyor mu sertifika hatalarına?

                                bir de splice all yerine custom seçeneği ile aşağıdaki konfigurasyonu daha mı iyi olur, fikrinize ihtiyacım var.

                                
                                # Tanimlar
                                acl no_ssl_bump ssl::server_name .google.com
                                acl no_ssl_bump ssl::server_name .gmail.com
                                acl no_ssl_bump ssl::server_name .whatsapp.com
                                acl no_ssl_bump ssl::server_name .whatsapp.net
                                # Ag Araligi
                                acl splice_only src 10.1.1.0/24
                                acl splice_only src 10.1.2.0/24
                                acl splice_only src 10.0.3.0/24
                                acl splice_only src 10.0.4.0/24
                                acl splice_only src 10.0.5.0/24
                                # get SNI obtained by parsing TLS Client Hello during step2
                                # (which is instructed by ssl_bump peek step1)
                                acl step1 at_step SslBump1
                                # no_ssl_bump and splice_only
                                ssl_bump peek step1
                                ssl_bump splice no_ssl_bump
                                ssl_bump splice splice_only
                                # bump the rest
                                ssl_bump bump all
                                
                                
                                1 Reply Last reply Reply Quote 0
                                • L
                                  landforces
                                  last edited by

                                  Merhaba Arkadaşın biri yapmış Squid+E2Guardian

                                  https://www.youtube.com/channel/UCMjE1d9qiuLr7ldeIUM7AvA?spfreload=5

                                  1 Reply Last reply Reply Quote 0
                                  • tuzsuzdeliT
                                    tuzsuzdeli
                                    last edited by

                                    @tuzsuzdeli:

                                    e2guardian ile squid paketini aynı anda birbiri ile entegre çalıştırmak için nasıl bir ayar yapmak gerekiyor ?

                                    Çözüm şöyle :

                                    Squidde advanced features kısmında,
                                    Custom Options (Before Auth) penceresine

                                    cache_peer 127.0.0.1 parent 8080 0 login=*:password
                                    always_direct deny all
                                    never_direct allow all
                                    

                                    (bunun yerine muhtemelen Remote Cache tabından, local server da eklenebilirdi)

                                    E2guardian tarafında ise
                                    Daemon, Advanced Features altında
                                    Parent mode : Use automatic embeded parent config seçilecek.

                                    Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                                    1 Reply Last reply Reply Quote 0
                                    • tuzsuzdeliT
                                      tuzsuzdeli
                                      last edited by

                                      @TechnicaL:

                                      Test platformu olan arkadaşlar lütfen geri dönüş yapın. Squid ile şu anda SSL için sürekli bump kuralı yazmamız gerekiyor bazı sitelere.

                                      Eğer sorunsuz çalışıyorsa bende geçerim.

                                      E2guardian'a geçtim, 2 gündür herhangi bir sorun yaşamıyorum.

                                      Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                                      1 Reply Last reply Reply Quote 0
                                      • L
                                        landforces
                                        last edited by

                                        Merhaba Tuzsuzdeli,

                                        E2guardian'ı Squid ile berabermi yoksa tek başınamı kullanıyorsun.

                                        Ekran görüntüsü paylaşabilirmisin özellikle Firewall kurallarında ben yanlış birşeymi yapıyorum çözemedim
                                        şöyle bir sıkıntı oluyor herşey normal çalışırken pfsense makinasını kapatıp açıyorum. ya hiç internete girmiyor yada blocklama çalışmıyor.

                                        benim kurallar şöyle rule1 resimdeki şekilde yapınca pfsense makinasını kapatıp açınca blocklama çalışmıyor rule2 resimdeki gibi yapıncada blocklama çalışmaya başlıyor sonra pfsense makinayı kapatıp açınca clientlar internete çıkamıyor.

                                        her iki şekilde de denedim

                                        Rule1.PNG
                                        Rule1.PNG_thumb
                                        rule2.PNG
                                        rule2.PNG_thumb

                                        1 Reply Last reply Reply Quote 0
                                        • M
                                          magokbas
                                          last edited by

                                          @tuzsuzdeli:

                                          @TechnicaL:

                                          Test platformu olan arkadaşlar lütfen geri dönüş yapın. Squid ile şu anda SSL için sürekli bump kuralı yazmamız gerekiyor bazı sitelere.

                                          Eğer sorunsuz çalışıyorsa bende geçerim.

                                          E2guardian'a geçtim, 2 gündür herhangi bir sorun yaşamıyorum.

                                          Hocam https ile yaptığınız erişimlerde normal sitelerde bile https erişiminde sertifika hatası hatası almıyor musunuz? Ben çok sık hata aldığım için maalesef kullanamıyorum. Mümkün ise konfigurasyonunuzu paylaşabilir misiniz?

                                          1 Reply Last reply Reply Quote 0
                                          • tuzsuzdeliT
                                            tuzsuzdeli
                                            last edited by

                                            @Mehmet:

                                            Hocam https ile yaptığınız erişimlerde normal sitelerde bile https erişiminde sertifika hatası hatası almıyor musunuz? Ben çok sık hata aldığım için maalesef kullanamıyorum. Mümkün ise konfigurasyonunuzu paylaşabilir misiniz?

                                            Pazartesi detaylı bir döküman post edeceğim.

                                            Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.