Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pacote não oficial E2guardian v5 para software pfsense®

    Scheduled Pinned Locked Moved Portuguese
    1.0k Posts 156 Posters 1.4m Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • marcellocM
      marcelloc
      last edited by

      @MRamon:

      marcelo acredito que temos um bug pois conforme o que relatei alterando o idioma para ptbrazilian o arquivo utilizado continua sendo o da pasta ukenglish e não o da pasta prbrazilian.

      Qual opção de report está escolhendo no grupo? O pacote tem a opção global e a opção de definir o report por grupo.

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      • rscarpeliR
        rscarpeli
        last edited by

        Galera, não consigo fazer funcionar o E2guardian.
        Estou utilizando PFsense 2.4.3 e E2guardian v5.
        Já utilizei o tutorial da versão anterior do Elias, utilizei o tutorial do Marcello, li as respostas desse tópico para ver se encontrava o problema e tal.
        Mas não consigo fazer funcionar.
        Caso haja alguma incompatibilidade na versão do PFsense que estou usando, ou a versão do liquid está com bug, ou se sou eu que não estou sabendo configurar, gostaria que me dessem uma luz.
        obrigado.

        1 Reply Last reply Reply Quote 0
        • marcellocM
          marcelloc
          last edited by

          @rscarpeli:

          Galera, não consigo fazer funcionar o E2guardian.
          Estou utilizando PFsense 2.4.3 e E2guardian v5.
          Caso haja alguma incompatibilidade na versão do PFsense que estou usando, ou a versão do liquid está com bug, ou se sou eu que não estou sabendo configurar, gostaria que me dessem uma luz.

          Consegue explicar melhor o que exatamente não está funcionando?

          O e2guardian5 é 100% compatível com o pfsense 2.4.x.

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • rscarpeliR
            rscarpeli
            last edited by

            @marcelloc:

            @rscarpeli:

            Galera, não consigo fazer funcionar o E2guardian.
            Estou utilizando PFsense 2.4.3 e E2guardian v5.
            Caso haja alguma incompatibilidade na versão do PFsense que estou usando, ou a versão do liquid está com bug, ou se sou eu que não estou sabendo configurar, gostaria que me dessem uma luz.

            Consegue explicar melhor o que exatamente não está funcionando?

            O e2guardian5 é 100% compatível com o pfsense 2.4.x.

            Marcello, eu configurei conforme instruções dos tutoriais. Instalei o certificado na máquina do usuário, mas ao acessar determinado site o certificado que criei não funciona, não carrega (modo transparente). A interceptação ssl não está funcionando

            1 Reply Last reply Reply Quote 0
            • marcellocM
              marcelloc
              last edited by

              @rscarpeli:

              Marcello, eu configurei conforme instruções dos tutoriais. Instalei o certificado na máquina do usuário, mas ao acessar determinado site o certificado que criei não funciona, não carrega (modo transparente).

              Alguns sites de fato não conseguem passar por proxy, seja ele squid, e2guardian, tinyproxy, etc… Principalmente os que abrem websockets como aquele qrcode do whatsapp web e é por isso que existem tantas formas de fazer o bypass de um site.

              Mas por conta de um site dizer que a ferramenta não funciona, acho exagero. Tenho ambientes com quase mil máquinas funcionando com o e2guardian e ele ta´dando conta do recado muito melhor que o squid.

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • MRamonM
                MRamon
                last edited by

                @rscarpeli:

                @marcelloc:

                @rscarpeli:

                Galera, não consigo fazer funcionar o E2guardian.
                Estou utilizando PFsense 2.4.3 e E2guardian v5.
                Caso haja alguma incompatibilidade na versão do PFsense que estou usando, ou a versão do liquid está com bug, ou se sou eu que não estou sabendo configurar, gostaria que me dessem uma luz.

                Consegue explicar melhor o que exatamente não está funcionando?

                O e2guardian5 é 100% compatível com o pfsense 2.4.x.

                Marcello, eu configurei conforme instruções dos tutoriais. Instalei o certificado na máquina do usuário, mas ao acessar determinado site o certificado que criei não funciona, não carrega (modo transparente). A interceptação ssl não está funcionando

                Quanto a compatibilidade o e2guardian funciona 100% com o pfsense 2.4.3 eu estou usando aqui na empresa com mais ou menos 35 computadores e uns 40 Smartphones funcionando tudo perfeitamente.

                Bate uns prints das telas da sua configuração do e2guardian e manda pois eu já tive um problema parecido mas vc tem que mandar detalhes.

                Testou em vários navegadores ? o Google crome reconhece o certificado instalado na maquina mais o mozilla vc tem que instalar nele manualmente, verifique também se o certificado foi configurado de forma correta e outra coisa o certificado tem que ser colocado em autoridades de certificação raiz confiáveis.

                To pensando essas dias em fazer um tutorial de como eu configurei o meu pfsense com o e2guardian pra ajudar quem esta perdido.

                1 Reply Last reply Reply Quote 0
                • marcellocM
                  marcelloc
                  last edited by

                  @MRamon:

                  To pensando essas dias em fazer um tutorial de como eu configurei o meu pfsense com o e2guardian pra ajudar quem esta perdido.

                  Estou fazendo uns videos mais curtos para configurações específicas também. A ferramenta tem mais de 400 itens de configuração e pouca documentação disponível na internet.

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  1 Reply Last reply Reply Quote 0
                  • JackLJ
                    JackL
                    last edited by

                    @MRamon:

                    To pensando essas dias em fazer um tutorial de como eu configurei o meu pfsense com o e2guardian pra ajudar quem esta perdido.

                    O marcelloc, em conjunto com o Sys Squad já fez um excelente trabalho neste sentido. Existem screencasts gratuitos e com excelente carga/nível técnico abordando o tema. ;-)

                    Para acessar, basta ir até: http://sys-squad.com/screencast/59

                    Abraços!
                    Jack

                    Treinamentos de Elite: http://sys-squad.com
                    Soluções: https://conexti.com.br

                    1 Reply Last reply Reply Quote 0
                    • rscarpeliR
                      rscarpeli
                      last edited by

                      Quero agradecer as respostas, consegui fazer funcionar! ferramenta top!
                      Uma dúvida, consigo gerar log de acesso no e2guardian igual ao squid? valeu

                      1 Reply Last reply Reply Quote 0
                      • marcellocM
                        marcelloc
                        last edited by

                        @rscarpeli:

                        Quero agradecer as respostas, consegui fazer funcionar! ferramenta top!
                        Uma dúvida, consigo gerar log de acesso no e2guardian igual ao squid? valeu

                        Com o lightsquid + o patch que postei alguns tópicos atras, sim.

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        1 Reply Last reply Reply Quote 0
                        • MRamonM
                          MRamon
                          last edited by

                          @marcelloc:

                          @MRamon:

                          marcelo acredito que temos um bug pois conforme o que relatei alterando o idioma para ptbrazilian o arquivo utilizado continua sendo o da pasta ukenglish e não o da pasta prbrazilian.

                          Qual opção de report está escolhendo no grupo? O pacote tem a opção global e a opção de definir o report por grupo.

                          Uso o html template file

                          1 Reply Last reply Reply Quote 0
                          • A
                            asogari
                            last edited by

                            @MRamon:

                            @rscarpeli:

                            @marcelloc:

                            @rscarpeli:

                            Galera, não consigo fazer funcionar o E2guardian.
                            Estou utilizando PFsense 2.4.3 e E2guardian v5.
                            Caso haja alguma incompatibilidade na versão do PFsense que estou usando, ou a versão do liquid está com bug, ou se sou eu que não estou sabendo configurar, gostaria que me dessem uma luz.

                            Consegue explicar melhor o que exatamente não está funcionando?

                            O e2guardian5 é 100% compatível com o pfsense 2.4.x.

                            Marcello, eu configurei conforme instruções dos tutoriais. Instalei o certificado na máquina do usuário, mas ao acessar determinado site o certificado que criei não funciona, não carrega (modo transparente). A interceptação ssl não está funcionando

                            Quanto a compatibilidade o e2guardian funciona 100% com o pfsense 2.4.3 eu estou usando aqui na empresa com mais ou menos 35 computadores e uns 40 Smartphones funcionando tudo perfeitamente.

                            Bate uns prints das telas da sua configuração do e2guardian e manda pois eu já tive um problema parecido mas vc tem que mandar detalhes.

                            Testou em vários navegadores ? o Google crome reconhece o certificado instalado na maquina mais o mozilla vc tem que instalar nele manualmente, verifique também se o certificado foi configurado de forma correta e outra coisa o certificado tem que ser colocado em autoridades de certificação raiz confiáveis.

                            To pensando essas dias em fazer um tutorial de como eu configurei o meu pfsense com o e2guardian pra ajudar quem esta perdido.

                            Como faz para funcionar nos Smartphone se eles nao aceitam o certificado?

                            1 Reply Last reply Reply Quote 0
                            • marcellocM
                              marcelloc
                              last edited by

                              @asogari:

                              Como faz para funcionar nos Smartphone se eles nao aceitam o certificado?

                              Habilita o filtro de ssl na aba Daemon e dentro dos grupos de acl não marque a opção MITM.

                              Dessa forma ele valida o acesso pelo conteúdo do certificado.

                              Treinamentos de Elite: http://sys-squad.com

                              Help a community developer! ;D

                              1 Reply Last reply Reply Quote 0
                              • A
                                asogari
                                last edited by

                                @marcelloc:

                                @asogari:

                                Como faz para funcionar nos Smartphone se eles nao aceitam o certificado?

                                Habilita o filtro de ssl na aba Daemon e dentro dos grupos de acl não marque a opção MITM.

                                Dessa forma ele valida o acesso pelo conteúdo do certificado.

                                Certo, mas ai não recebo a mensagem da pagina bloqueada, somente mostra erro é isso?
                                O ideal entao seria fazer uma grupo só para os celulares, e outro grupo marcando a opção para os computadores?

                                1 Reply Last reply Reply Quote 0
                                • marcellocM
                                  marcelloc
                                  last edited by

                                  @asogari:

                                  Certo, mas ai não recebo a mensagem da pagina bloqueada, somente mostra erro é isso?

                                  Exatamente. Sem interceptar a conexão não tem como mostrar a página de erro.

                                  @asogari:

                                  O ideal entao seria fazer uma grupo só para os celulares, e outro grupo marcando a opção para os computadores?

                                  Isso. Generalizando mais, um grupo pra LAN outro por WIFI.

                                  Treinamentos de Elite: http://sys-squad.com

                                  Help a community developer! ;D

                                  1 Reply Last reply Reply Quote 0
                                  • A
                                    asogari
                                    last edited by

                                    @marcelloc:

                                    @asogari:

                                    Certo, mas ai não recebo a mensagem da pagina bloqueada, somente mostra erro é isso?

                                    Exatamente. Sem interceptar a conexão não tem como mostrar a página de erro.

                                    @asogari:

                                    O ideal entao seria fazer uma grupo só para os celulares, e outro grupo marcando a opção para os computadores?

                                    Isso. Generalizando mais, um grupo pra LAN outro por WIFI.

                                    Não sei se estou viajando, mas o ideal seria outra placa de rede  e colocar um roteador direto nela e nessa rede nao marcar o MITM.

                                    1 Reply Last reply Reply Quote 0
                                    • marcellocM
                                      marcelloc
                                      last edited by

                                      @asogari:

                                      Não sei se estou viajando, mas o ideal seria outra placa de rede  e colocar um roteador direto nela e nessa rede nao marcar o MITM.

                                      Se puder isolar as redes, fica melhor ainda.

                                      Treinamentos de Elite: http://sys-squad.com

                                      Help a community developer! ;D

                                      1 Reply Last reply Reply Quote 0
                                      • MRamonM
                                        MRamon
                                        last edited by

                                        @asogari:

                                        Como faz para funcionar nos Smartphone se eles nao aceitam o certificado?

                                        Exatamente dessa forma abaixo que o marcelolloc  falou, tenho grupos diferentes pra quem tem certificado e quem não tem com opções diferentes de de interceptação.

                                        @marcelloc:

                                        Habilita o filtro de ssl na aba Daemon e dentro dos grupos de acl não marque a opção MITM.

                                        Dessa forma ele valida o acesso pelo conteúdo do certificado.

                                        1 Reply Last reply Reply Quote 0
                                        • A
                                          asogari
                                          last edited by

                                          @MRamon:

                                          @asogari:

                                          Como faz para funcionar nos Smartphone se eles nao aceitam o certificado?

                                          Exatamente dessa forma abaixo que o marcelolloc  falou, tenho grupos diferentes pra quem tem certificado e quem não tem com opções diferentes de de interceptação.

                                          @marcelloc:

                                          Habilita o filtro de ssl na aba Daemon e dentro dos grupos de acl não marque a opção MITM.

                                          Dessa forma ele valida o acesso pelo conteúdo do certificado.

                                          Sim entendi, mas como você amarra esses grupos, dentro do e2Guardian só, ou você faz por faixas de ips diferentes, como é feito para o E2  saber o que é celular o que é pc, por isso eu pensei em criar uma rede separada.

                                          1 Reply Last reply Reply Quote 0
                                          • rscarpeliR
                                            rscarpeli
                                            last edited by

                                            Ferramenta TOP, funcionando perfeitamente.
                                            Estou tentando utilizar o squidanalyzer com o log do e2guardian, o caminho do log seria esse correto /var/log/e2guardian/access.log?
                                            Alguém já usou o squidanalyzer com o e2guardian?

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.