Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pacote não oficial E2guardian v5 para software pfsense®

    Portuguese
    156
    1.0k
    1.2m
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • marcellocM
      marcelloc @tol3d0
      last edited by

      @tol3d0 , use o sarg para gerar os relatórios. O squidanalyzer infelizmente não reconhece o log do e2guardian, mesmo no formato squid.

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      • G
        Getulio
        last edited by

        Boa noite Marcelo,
        Estou usando pfsense 2.4+e2g v5 e segui seu vídeo que mostra a configuração básica onde estou fazendo o bloqueio de porn, socialnet e o bloqueio funcionando perfeitamente.
        Porém no software que uso na empresa estou com esse erro
        Erro na hora de fazer o download da imagem do captcha.
        Erro HTTP: 0
        Socket Error: 10054 Connection reset by peer
        URL: https://www.receita.fazenda.gov.br/pessoajuridica/cnpj/cnpjreva/captcha/gerarCaptcha.asp

        Desabilito o e2g aí funciona, adicionei essa url na exceção da url list porém não funcionou.
        Na aba site list adicionei o site da receita na execeção e também não funcionou.
        Tentei no campo
        Bypass Proxy for These Destination IPs
        informando o ip do site da receita(utilizei o DNS Lookup) mas o erro persiste.
        E pelo o que entendi seria nesse campo onde devo adicionar o sites que não vão passar pelo o e2g, certo?

        marcellocM 1 Reply Last reply Reply Quote 0
        • L
          lucianosaulo
          last edited by lucianosaulo

          Bom dia Srs,
          Por favor no "Real Time" sempre mostra os "ips" que estão acessando, faço controle por ips, fazendo controle por "Ips" tem alguma forma de mostra nos relatórios no "real time" o nome da maquina ao invés o ip?

          abraços,

          marcellocM 1 Reply Last reply Reply Quote 0
          • richard.kxorrolokoR
            richard.kxorroloko
            last edited by

            Boa Tarde Galera, alguém sabe se tem como configurar cache para forçar os arquivos do windows update, pois hoje em dia são muito grandes, se conseguisse salvar no cache, economizaria um pouco de banda, ok.
            Agradeço desde já pela atenção.
            PFS 2.4.3
            E2G 0.5.0.3_6
            Proxy transparente com liberação por IP, rodando perfeito....

            marcellocM 1 Reply Last reply Reply Quote 0
            • marcellocM
              marcelloc @richard.kxorroloko
              last edited by

              @richard-kxorroloko said in Pacote não oficial E2guardian v5 para software pfsense®:

              Boa Tarde Galera, alguém sabe se tem como configurar cache para forçar os arquivos do windows update,

              Melhor configurar o wsus na sua rede.

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              richard.kxorrolokoR 1 Reply Last reply Reply Quote 0
              • marcellocM
                marcelloc @lucianosaulo
                last edited by

                @lucianosaulo said in Pacote não oficial E2guardian v5 para software pfsense®:

                Bom dia Srs,
                Por favor no "Real Time" sempre mostra os "ips" que estão acessando, faço controle por ips, fazendo controle por "Ips" tem alguma forma de mostra nos relatórios no "real time" o nome da maquina ao invés o ip?

                abraços,
                Nativo no pfSense integrando com o squid. De forma não nativa, você pode configurar o NTLM, wmi, mac, etc...

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • marcellocM
                  marcelloc @Getulio
                  last edited by

                  @getulio said in Pacote não oficial E2guardian v5 para software pfsense®:

                  Tentei no campo
                  Bypass Proxy for These Destination IPs
                  informando o ip do site da receita(utilizei o DNS Lookup) mas o erro persiste.
                  E pelo o que entendi seria nesse campo onde devo adicionar o sites que não vão passar pelo o e2g, certo?

                  Este campo funciona quando o proxy está em modo transparente. Se estiver marcando o proxy no navegador, a configuração via wpad é a forma de fazer o bypass.

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  G 1 Reply Last reply Reply Quote 0
                  • richard.kxorrolokoR
                    richard.kxorroloko @marcelloc
                    last edited by

                    @marcelloc Muito obrigado Marcelo.

                    1 Reply Last reply Reply Quote 0
                    • G
                      Getulio @marcelloc
                      last edited by

                      @marcelloc
                      Boa noite,
                      Estou usando o e2g em modo transparente.

                      marcellocM 1 Reply Last reply Reply Quote 0
                      • marcellocM
                        marcelloc @Getulio
                        last edited by

                        @getulio said in Pacote não oficial E2guardian v5 para software pfsense®:

                        @marcelloc
                        Boa noite,
                        Estou usando o e2g em modo transparente.
                        Se tiver outros hosts no bypass, tente juntar todos num alias de firewall e aplique novamente. Tenho visto que quando se coloca um fqdn neste campo, a resolução de nomes as vezes atrapalha o carregamento da regra.

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        G 1 Reply Last reply Reply Quote 0
                        • A
                          asogari
                          last edited by

                          Os erros de certificado que da ao acessar alguns sites só colocando no By pass? não tem outro jeito? se comprar algum certificado resolveria?

                          marcellocM 1 Reply Last reply Reply Quote 0
                          • marcellocM
                            marcelloc @asogari
                            last edited by

                            @asogari said in Pacote não oficial E2guardian v5 para software pfsense®:

                            Os erros de certificado que da ao acessar alguns sites só colocando no By pass? não tem outro jeito? se comprar algum certificado resolveria?

                            O certificado utilizado não é um certificado de Servidor, o certificado é uma unidade certificadora. Esse tipo de certificado não é vendido.

                            A opção para não dar erro de certificado é desabilitar o MITM na opções do grupo. Isso vai deixar o e2guardian validando apenas o certificado do site no lugar de analisar o conteúdo do site.

                            Treinamentos de Elite: http://sys-squad.com

                            Help a community developer! ;D

                            1 Reply Last reply Reply Quote 0
                            • M
                              manzke89
                              last edited by

                              Boa tarde, estou fazendo o teste em uma rede que tenho aqui com cerca de 50 maquinas, sinto uma lentidão para abrir os sites verifiquei na dashboard que estou com alguns busy.

                              marcellocM 1 Reply Last reply Reply Quote 0
                              • marcellocM
                                marcelloc @manzke89
                                last edited by

                                @manzke89 said in Pacote não oficial E2guardian v5 para software pfsense®:

                                Boa tarde, estou fazendo o teste em uma rede que tenho aqui com cerca de 50 maquinas, sinto uma lentidão para abrir os sites verifiquei na dashboard que estou com alguns busy.

                                Aumenta a quantidade de processos do e2guardian na primeira aba.

                                Treinamentos de Elite: http://sys-squad.com

                                Help a community developer! ;D

                                M 1 Reply Last reply Reply Quote 0
                                • M
                                  manzke89 @marcelloc
                                  last edited by

                                  @marcelloc deixei em 10000 e mesmo assim parece bem lenta a navegação.

                                  1 Reply Last reply Reply Quote 0
                                  • marcellocM
                                    marcelloc
                                    last edited by

                                    Mesmo com 10000 ainda tem processo busy no dashboard?

                                    Treinamentos de Elite: http://sys-squad.com

                                    Help a community developer! ;D

                                    M 1 Reply Last reply Reply Quote 0
                                    • M
                                      manzke89 @marcelloc
                                      last edited by

                                      @marcelloc sim ainda tem vários processos, detalhe trabalhamos somente em paginas web.

                                      1 Reply Last reply Reply Quote 0
                                      • marcellocM
                                        marcelloc
                                        last edited by

                                        Quis dizer HttpwQ a coluna busy mostra a quantiade de processo trabalhando...

                                        Treinamentos de Elite: http://sys-squad.com

                                        Help a community developer! ;D

                                        1 Reply Last reply Reply Quote 0
                                        • G
                                          Getulio @marcelloc
                                          last edited by Getulio

                                          @marcelloc boa noite,
                                          Fiz o alias

                                          0_1530934456587_Aliases-noblock.png
                                          Mas ainda estou com problema para a emissão da NFe, o suporte do programa que uso informou que o software acessa essas urls
                                          Envio: nfe.sefaz.go.gov.br/nfe/services/v2/NfeAutorizacao?wsdl
                                          Retorno: https://nfe.sefaz.go.gov.br/nfe/services/v2/NfeRetAutorizacao?wsdl

                                          Devo está fazendo algo errado.....hoje refiz no virtual box uma configuração nova e o erro de emissão continua, também o erro anterior.

                                          **Erro na hora de fazer o download da imagem do captcha.
                                          Erro HTTP: 500
                                          Socket Error: 10091 error:1408F10B:SSL routines:SSL3_GET_RECORD:wrong version number
                                          URL: https://www.receita.fazenda.gov.br/pessoajuridica/cnpj/cnpjreva/captcha/gerarCaptcha.asp

                                          Resposta HTTP:**

                                          Desde já agradeço.

                                          marcellocM 1 Reply Last reply Reply Quote 0
                                          • marcellocM
                                            marcelloc @Getulio
                                            last edited by

                                            @getulio, dentro do alias noblock que criou, você pode colocar o fqdn do site no lugar de colocar o ip resolvido.

                                            Os proximos passos de verificação são:

                                            • Em diagnostic -> tables, veja se o alias está carregando os ips/fqdn que cadastrou
                                            • Em system -> logs, veja se aparece algum erro de criação de regra do pacote.

                                            Treinamentos de Elite: http://sys-squad.com

                                            Help a community developer! ;D

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.