• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Pacote não oficial E2guardian v5 para software pfsense®

Portuguese
156
1.0k
1.2m
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • M
    matheus.antonio
    last edited by Jun 12, 2018, 7:35 PM

    Boa tarde, pessoal.

    Instalei o e2guardian, está rodando blz. Somente um detalhe que está ocorrendo.

    Tenho uma ACL para "wifi", nesta ACL não faço nenhum bloqueio, o Whatsapp funciona normalmente porém, quando deixo o celular sem usar por aproximadamente 2 minutos e tento enviar alguma mensagem ele demora bastante para enviar. Isso ocorre na primeira tentativa, depois todas são enviadas rapidamente.

    Alguém está passando por isso tbm, será que pode ser algum timeout dentro do e2guardian?

    Analista de suporte e segurança de TI

    M 1 Reply Last reply Jun 12, 2018, 10:20 PM Reply Quote 0
    • M
      marcelloc @matheus.antonio
      last edited by Jun 12, 2018, 10:20 PM

      @matheus-antonio said in Pacote não oficial E2guardian v5 para software pfsense®:

      Alguém está passando por isso tbm, será que pode ser algum timeout dentro do e2guardian?

      Consegue ver nos logs se tem algum denied ou via tcpdump se ele tenta alguma conexão que não está passando pelo firewall?

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      M 2 Replies Last reply Jun 13, 2018, 12:17 AM Reply Quote 0
      • M
        matheus.antonio @marcelloc
        last edited by Jun 13, 2018, 12:17 AM

        @marcelloc o bloqueio que aparece nos logs do e2guardian é para https://127.0.0.1
        Apesar de não ter nenhum filtro configurado nas acls aparece este como NETERROR

        Analista de suporte e segurança de TI

        1 Reply Last reply Reply Quote 0
        • M
          matheus.antonio @marcelloc
          last edited by Jun 13, 2018, 1:32 PM

          @marcelloc said in Pacote não oficial E2guardian v5 para software pfsense®:

          @matheus-antonio said in Pacote não oficial E2guardian v5 para software pfsense®:

          Alguém está passando por isso tbm, será que pode ser algum timeout dentro do e2guardian?

          Consegue ver nos logs se tem algum denied ou via tcpdump se ele tenta alguma conexão que não está passando pelo firewall?

          Fiz um tcpdump, o que está acontecendo é o seguinte. Quando tento enviar as mensagens do Whatsapp, ele bate no firewall tentando sair para os IPs na porta 443. Ele não sai. Depois de algum tempo, ele sai pela porta 5222 do Whatsapp, neste momento as mensagens são encaminhadas e funciona.

          Lembrando que para outros sites na porta 443 funciona normalmente, somente o Whatsapp que está com este problema.

          Parece que o proxy transparente de ssl tem algum problema com o Whatsapp

          Analista de suporte e segurança de TI

          D 1 Reply Last reply Jun 13, 2018, 1:40 PM Reply Quote 0
          • D
            danilosv.03 @matheus.antonio
            last edited by Jun 13, 2018, 1:40 PM

            @matheus-antonio
            Acredito que é por causa da inconstância de serviço que esse whatsweb está atrelado. Eu tenho esse mesmo problema no E2g


            :)
            |E-mail: danilosv.03@gmail.com
            |Skype: danilosv.03


            M 1 Reply Last reply Jun 13, 2018, 6:47 PM Reply Quote 0
            • M
              matheus.antonio @danilosv.03
              last edited by Jun 13, 2018, 6:47 PM

              @danilosv-03 mas é estranho. Porque não é na aplicação web. é no próprio aplicativo do celular. Quando envio uma mensagem para alguém ele tenta conexão para IPs na porta 443, não consegue. Depois de um tempo ele vai pela porta padrão 5222. Como tenho uma regra liberando tudo no firewall vai normal mas pelo e2guardian configurado para transparente não vai.

              Fiz um outro teste, nas regras de firewall fiz o bloqueio da porta 5222, desta forma não funciona de maneira alguma, não envia.

              Analista de suporte e segurança de TI

              M 1 Reply Last reply Sep 24, 2018, 1:03 PM Reply Quote 0
              • C
                clebermedina
                last edited by Jun 14, 2018, 1:38 PM

                Tenho no log essa informação

                Jun 14 10:35:04 (squid-1) Unable to open HTTP Socket
                Jun 14 10:35:08 (squid-1) Unable to open HTTP Socket
                Jun 14 10:35:09 (squid-1) Unable to open HTTP Socket
                Jun 14 10:35:11 (squid-1) Unable to open HTTP Socket
                ....

                O que ocorre?

                1 Reply Last reply Reply Quote 0
                • D
                  danilosv.03 @marcelloc
                  last edited by Jun 14, 2018, 7:56 PM

                  @marcelloc
                  Fiz isso, ele continua pegando a página padrão do bloqueio do e2g, falta só isso para eu colocar ele em produção.


                  :)
                  |E-mail: danilosv.03@gmail.com
                  |Skype: danilosv.03


                  M 1 Reply Last reply Jun 14, 2018, 8:00 PM Reply Quote 0
                  • M
                    marcelloc @danilosv.03
                    last edited by marcelloc Jun 14, 2018, 8:01 PM Jun 14, 2018, 8:00 PM

                    @danilosv-03 , se está configurando o report para o arquivo correto, tanto na opção geral da aba Report and log e na configuração de cada grupo, não vejo como não pode estar funcionando.

                    login-to-view

                    login-to-view

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • D
                      danilosv.03
                      last edited by Jun 14, 2018, 8:09 PM

                      @marcelloc
                      Essa parte do grupo não sabia que tinha que alterar. Depois que eu fiz essa alteração ele apresento esse erro:

                      DENIEDURL==http%3a%2f%2fyoutube%2ecom::IP==192.168.22.101::USER==-::FILTERGROUP==Default::CATEGORIES==movies::REASON==S%26iacute%3btio%20proibido%3a%20youtube%2ecom


                      :)
                      |E-mail: danilosv.03@gmail.com
                      |Skype: danilosv.03


                      M 1 Reply Last reply Jun 14, 2018, 8:23 PM Reply Quote 0
                      • M
                        marcelloc @danilosv.03
                        last edited by Jun 14, 2018, 8:23 PM

                        @danilosv-03 , isso vai como parametro para o e2gerror.php

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        D 2 Replies Last reply Jun 14, 2018, 8:25 PM Reply Quote 0
                        • D
                          danilosv.03 @marcelloc
                          last edited by Jun 14, 2018, 8:25 PM

                          @marcelloc no caso você fala que alguma linha dentro do meu .php está errado? Uso esse mesmo parâmetro para o squidguard e eu não tenho esse problema. Acredito que eu esteja fazendo alguma coisa de errado. =|


                          :)
                          |E-mail: danilosv.03@gmail.com
                          |Skype: danilosv.03


                          1 Reply Last reply Reply Quote 0
                          • D
                            danilosv.03 @marcelloc
                            last edited by Jun 14, 2018, 8:30 PM

                            @marcelloc uma coisa que prestei atenção no seu vídeo é que no Banned - config ele fica com preenchido com algumas nota e no meu fica tudo em branco.login-to-view


                            :)
                            |E-mail: danilosv.03@gmail.com
                            |Skype: danilosv.03


                            1 Reply Last reply Reply Quote 0
                            • M
                              marcelloc
                              last edited by Jun 14, 2018, 9:16 PM

                              Não entendi. Eu marco as blacklists aí e salvo.

                              Treinamentos de Elite: http://sys-squad.com

                              Help a community developer! ;D

                              L 1 Reply Last reply Jun 15, 2018, 5:56 PM Reply Quote 0
                              • L
                                lucianosaulo @marcelloc
                                last edited by Jun 15, 2018, 5:56 PM

                                @marcelloc Boa tarde e a todos os Srs,
                                Notei é que nas estações se deixar o "ipv6" ativado simplesmente o e2guardian não filtra. por gentileza alguém sabe um meio de bloquear isso no pfsense?

                                abraços,

                                M 1 Reply Last reply Jun 15, 2018, 9:29 PM Reply Quote 0
                                • M
                                  marcelloc @lucianosaulo
                                  last edited by Jun 15, 2018, 9:29 PM

                                  @lucianosaulo , já tentou bloquear o acesso ipv6 nas regras de fw?

                                  Treinamentos de Elite: http://sys-squad.com

                                  Help a community developer! ;D

                                  L 1 Reply Last reply Jun 16, 2018, 5:46 PM Reply Quote 0
                                  • L
                                    lucianosaulo @marcelloc
                                    last edited by lucianosaulo Jun 18, 2018, 6:04 PM Jun 16, 2018, 5:46 PM

                                    @marcelloc Boa tarde, muito obrigado por responder. tentei mais mesmo assim continua passando.

                                    Voltou a funcionar normalmente. :(

                                    1 Reply Last reply Reply Quote 0
                                    • G
                                      guitarcleiton
                                      last edited by Jun 19, 2018, 11:46 AM

                                      Marcelo preciso de um Help!

                                      Fiz exatamente como no video https://www.youtube.com/watch?v=rHmvAtt5Ybw
                                      Nem uma virgula a mais nem menos e não consigo interceptar as conexões com direct mode.

                                      instalei em 3 maquinas diferentes e nenhuma intercepta.
                                      A unica coisa que ganhei nas 3 maquinas foi um cash

                                      Warning: PHP Startup: Unable to load dynamic library '/usr/local/lib/php/2013122
                                      

                                      O Único detalhe a a se analisar é que em todas as maquinas foram instalações oriundas da versão 2.1.5 e viram sofrendo upgrades

                                      Analista de Sistemas
                                      Bacharel em Sistemas de Informação

                                      https://cleiton.tech.blog/

                                      1 Reply Last reply Reply Quote 0
                                      • M
                                        marcelloc
                                        last edited by Jun 19, 2018, 2:02 PM

                                        Está testando na 2.4?

                                        Treinamentos de Elite: http://sys-squad.com

                                        Help a community developer! ;D

                                        G 1 Reply Last reply Jun 19, 2018, 2:09 PM Reply Quote 0
                                        • G
                                          guitarcleiton @marcelloc
                                          last edited by Jun 19, 2018, 2:09 PM

                                          @marcelloc
                                          minhas versões são 2.3.5 x64 e 2.3.4 x86

                                          Analista de Sistemas
                                          Bacharel em Sistemas de Informação

                                          https://cleiton.tech.blog/

                                          M 1 Reply Last reply Jun 19, 2018, 3:01 PM Reply Quote 0
                                          325 out of 1000
                                          • First post
                                            325/1000
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.