Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pacote não oficial E2guardian v5 para software pfsense®

    Scheduled Pinned Locked Moved Portuguese
    1.0k Posts 156 Posters 1.5m Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • marcellocM
      marcelloc
      last edited by

      Infelizmente whatsapp é uma da aplicações que você tem que passar por fora do firewall. O protocolo que eles usam ou a validação de certificado da aplicação não funciona quando o trafego está passando por proxy.

      A lista de ips do whatsapp antes era liberada para qualquer um baixar, mas agora é restrita a operadoras de telecom.

      Da uma pesquisada no forum, tem alguns tópicos com a ultima lista de ips disponível mais algumas atualizações.

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      • lotusL
        lotus
        last edited by

        Boa noite Marcelloc, em primeiro lugar quero lhe parabenizar mais uma vez pela incrível ferramenta.

        Vou descrever meus cenário como esta funcionando hoje como forma de feedback:

        Estou utilizando pfsense 2.4 (com a ultima atualização), e2guardian em modo transparente com interceptação por SSL, certificado configurado nas estações e a navegação toda usando o certificado apontado no E2g, bloqueios sendo realizados:

        • HTTP/HTTPS;
        • Youtube;
        • Facebook liberado (a pedido da direção) mas com bloqueio de vídeo so imagens e texto;
        • Whatsapp funcionando total;
        • Phraser list habilitada funcionando perfeitamente;

        Divisão da rede ficou da seguinte forma:

        • Ips estáticos para desktops e notebooks da direção;
        • Ips dinâmicos para wifi;

        Sendo que os ips estáticos usam interceptação e os ips dinâmicos não usam interceptação mas fazem bloqueios normalmente (não da pra instalar certificado).
        Pagina de erro personalizado, Sarg instalado e capturando todo log do E2g.

        Estou migrando aos poucos de acordo com o tempo que consigo parar os clientes final de semana para a implementação. Até o presente momento não me deparei com erro algum e tambem quero informar que o consumo de hardware esta tranquilo sem consumo exagerado, tudo dentro do normal.

        um abraço a todos.

        R 1 Reply Last reply Reply Quote 0
        • B
          br_rodsan
          last edited by

          Existe algum procedimento especial para usar o E2guardian V5 com grupos do AD, tentei via Ldap mais não tive êxito.

          lotusL marcellocM 2 Replies Last reply Reply Quote 0
          • lotusL
            lotus @br_rodsan
            last edited by

            @br_rodsan tenta com pf2ad + squid e veja se funciona. Se funcionar voce redireciona o trafego do squid para o e2guardian.

            1 Reply Last reply Reply Quote 0
            • B
              br_rodsan
              last edited by

              Boa tarde,
              Pessoal vi que na configuração do E2guardian tem a guia Users, mas não consegui fazer funcionar usando usuário local.
              Só consegui fazer usando por IP

              Alguém pode me ajudar?

              Eu nem consegui fazer aparecer a tela de autenticação no navegador para o Usuário usando o E2Guardian.

              Eu não queria usar o Squid, apenas o E2guardian

              1 Reply Last reply Reply Quote 0
              • marcellocM
                marcelloc @br_rodsan
                last edited by

                @br_rodsan said in Pacote não oficial E2guardian v5 para software pfsense®:

                Existe algum procedimento especial para usar o E2guardian V5 com grupos do AD, tentei via Ldap mais não tive êxito.

                A opção de ldap do e2guardian é para puxar os usuários dos grupos. Maa a autenticação ntlm ainda é por conta do squid

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • MarcosARPM
                  MarcosARP
                  last edited by

                  Pessoal, existe como criar um grupo de IP's que não passem pelo E2G, no Squid eu conseguia fácil, mas como estou começando a mexer no E2G não consegui encontrar uma maneira de fazer essa configuração.

                  marcellocM 1 Reply Last reply Reply Quote 0
                  • marcellocM
                    marcelloc @MarcosARP
                    last edited by

                    @marcosarp , o campo é o mesmo pRa o bypass source ip.

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • danilosv.03D
                      danilosv.03
                      last edited by

                      Marcelloc,
                      Eu tenho uma página e bloqueio personalizada no meu Squidguard. E hoje eu quero migrar ele para o E2guardian, andei fazendo uns testes em lab e estou gostando muito dos resultados do e2guardian. Eu só queria saber como eu faço para utilizar esse mesmo arquivo chamado sgerror.php dentro do e2guardian. Andei vendo o arquivo dele que fica lá em: /usr/local/www abri ele e editei algumas coisas lá para dá uma penteada na página de bloqueio. Você poderia me dar algum norte para eu fazer alteraçao dessa página? Lá em Report and log eu colocando o meu html lá em: Reporting Options, qual opção eu uso em Reporting Level?


                      :)
                      |E-mail: danilosv.03@gmail.com
                      |Skype: danilosv.03


                      1 Reply Last reply Reply Quote 0
                      • marcellocM
                        marcelloc
                        last edited by marcelloc

                        Usa o e2gerror.php como base para atualizar. Depois de migrado, publique ele no var/www ou via pacote wpad e nas configurações do e2guardian, coloque o modo de relatório em report fully e no campo de baixo coloque o caminho para o seu e2gerror.php modificado.

                        Você pode também converter seu php para html, baseado no template orignal que aparece nesse campo html mas pessoalmente, pefiro usar o e2gerror.php.

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        danilosv.03D 1 Reply Last reply Reply Quote 0
                        • L
                          lsoaguiar
                          last edited by

                          Boa tarde!! Configurei conforme informado, esta tudo funcionando perfeitamente, somente estou tendo problemas para emitir NFe.

                          1 Reply Last reply Reply Quote 0
                          • danilosv.03D
                            danilosv.03 @marcelloc
                            last edited by

                            @marcelloc
                            Perdão, só não entendi a parte do: coloque o caminho para o seu e2gerror.php modificado.


                            :)
                            |E-mail: danilosv.03@gmail.com
                            |Skype: danilosv.03


                            marcellocM 1 Reply Last reply Reply Quote 0
                            • marcellocM
                              marcelloc @danilosv.03
                              last edited by

                              @danilosv-03 said in Pacote não oficial E2guardian v5 para software pfsense®:

                              @marcelloc
                              Perdão, só não entendi a parte do: coloque o caminho para o seu e2gerror.php modificado.

                              ex: http://192.168.1.1/e2gerror.php

                              Treinamentos de Elite: http://sys-squad.com

                              Help a community developer! ;D

                              danilosv.03D 1 Reply Last reply Reply Quote 0
                              • danilosv.03D
                                danilosv.03 @marcelloc
                                last edited by danilosv.03

                                @marcelloc
                                Quando eu coloco o caminho https://192.168.22.1/e2guardian.php, ele aparece com uma notificação com a mensagem de que a URL não é uma URL valida. Mesmo eu trocando o arquivo e2guardian.php ele ainda aparece a mensagem de bloqueio antiga. Outra coisa que eu não consegui achar foi esse caminho /var/www.


                                :)
                                |E-mail: danilosv.03@gmail.com
                                |Skype: danilosv.03


                                1 Reply Last reply Reply Quote 0
                                • marcellocM
                                  marcelloc
                                  last edited by marcelloc

                                  O caminho é /usr/local/www

                                  O acesso ao ip onde está a página de erro, deve passar por fora do Proxy.

                                  Treinamentos de Elite: http://sys-squad.com

                                  Help a community developer! ;D

                                  danilosv.03D 1 Reply Last reply Reply Quote 0
                                  • L
                                    lsoaguiar
                                    last edited by

                                    @marcelloc estou tentando emitir NF-e pelo ERP e nao consigo com e2guardian ativado, olhando no Real Time, toda vez que tento emitir gera essa informação abaixo:

                                    18.06.08 15:00:00 192.168.0.105 https://127.0.0.1 - 0 - Default -

                                    No ERP esta cadastrado o certificado digital para emissão da NF-e.
                                    Poderia me dar uma luz?!

                                    1 Reply Last reply Reply Quote 0
                                    • marcellocM
                                      marcelloc
                                      last edited by

                                      O melhor caminho é o bypass pra esse endereço/ip

                                      Treinamentos de Elite: http://sys-squad.com

                                      Help a community developer! ;D

                                      1 Reply Last reply Reply Quote 0
                                      • danilosv.03D
                                        danilosv.03 @marcelloc
                                        last edited by

                                        @marcelloc
                                        Foi justamente lá que Eu coloquei o arquivo. Desculpe mas não entendi a parte de passar por fora do proxy, tu fala pra eu adicionar ele no bypass?


                                        :)
                                        |E-mail: danilosv.03@gmail.com
                                        |Skype: danilosv.03


                                        marcellocM 1 Reply Last reply Reply Quote 0
                                        • marcellocM
                                          marcelloc @danilosv.03
                                          last edited by

                                          @danilosv-03 said in Pacote não oficial E2guardian v5 para software pfsense®:

                                          @marcelloc
                                          tu fala pra eu adicionar ele no bypass?
                                          Eu falo pra não passar pelo Proxy quando for chamar a URL de erro. Bypass no wpad ou nas configurações do navegador ou bypass source for this address no transparente

                                          Treinamentos de Elite: http://sys-squad.com

                                          Help a community developer! ;D

                                          1 Reply Last reply Reply Quote 0
                                          • lotusL
                                            lotus
                                            last edited by

                                            Boa noite Marcelloc e boa noite a todos,

                                            Marcello estou passando por um pequeno problema no e2guardain:

                                            1 - Anydesk: esse software é usado para suporte remoto por uma empresa que é responsável pelo sistema de um dos meus clientes, o programa sempre apresenta erro de SSL e não conecta, o problema esta justamente com a interceptação por SSL do E2g.
                                            Quando desativo o E2g ou coloco o IP de um dos hosts da rede no bypass o anydesk funciona normal.
                                            P: Existe alguma forma de contornar isso? fazer com que o anydesk passe por fora do E2g?

                                            2 - O site do outlook.com apresentou o um problema de não aparecer o conteúdo dos emails, você loga normalmente, mas quando clica em algum email a parte que era para ser o corpo do email fica só um quadrado em branco.
                                            Imagino que isso também tem haver com a interceptação de SSL, no inicio achei que podia ser por causa da "Extension list" por causa dos anexos, mas mesmo desativando a lista o problema continua.

                                            So recorri por ajuda porque ja não tinha muito o que eu fazer, se tiver alguma dica desde ja agradeço. Ja estou colocando o E2g em produção e queria dicas para contornar esses pequenos incômodos que as vezes fazem a gente perder tempo.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.