Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pacote não oficial E2guardian v5 para software pfsense®

    Scheduled Pinned Locked Moved Portuguese
    1.0k Posts 156 Posters 1.5m Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • J
      Jean Carlos @tomaswaldow
      last edited by

      @tomaswaldow Estou usando interceptação SSL para mostra a tela de bloqueio, mas uso certificado em modo transparente pra todas as maquinas, será que é isto, como proceder? se poder falar comigo pelo skype, é jeanc-mv ou zap 81-99160-0720, obrigado.

      T 1 Reply Last reply Reply Quote 0
      • T
        tomaswaldow @Jean Carlos
        last edited by

        @jean-carlos Eu uso só modo transparente sem interceptação ssl marcado no grupo. não tenho problema de uso de memoria, desabilite o MIM nos grupos e veja se melhora, claro não vai mostrar a tela de bloqueio em HTTPS. skype: tomas.waldow

        Tomas @ 2W Consultoria

        J 1 Reply Last reply Reply Quote 0
        • J
          Jean Carlos @tomaswaldow
          last edited by

          @tomaswaldow Eu uso em modo transparente com certificado e interceptação SSL não estou usando o MITM, mesmo assim da 100%

          J T 2 Replies Last reply Reply Quote 0
          • J
            Jean Carlos @Jean Carlos
            last edited by

            Alguém ja instalou a nova versão do E2guardian 5.2.2, talvez esta nova versão resolva o meu problema, e possa me passar o caminho, desde já obrigado.

            MRamonM 1 Reply Last reply Reply Quote 0
            • MRamonM
              MRamon @Jean Carlos
              last edited by MRamon

              @jean-carlos Ja tem a versão 5.2.2 ? não chegou nenhuma atualização aqui pra mim.

              T 1 Reply Last reply Reply Quote 0
              • T
                tomaswaldow @Jean Carlos
                last edited by

                @jean-carlos São dois modos de atuação, informar o certificado não quer dizer que está "usando", pois só é usado se habilitar a interceptação ssl.

                Tomas @ 2W Consultoria

                J 1 Reply Last reply Reply Quote 0
                • T
                  tomaswaldow @MRamon
                  last edited by

                  @mramon Acompanhe do repositório:

                  https://github.com/marcelloc/Unofficial-pfSense-packages/tree/master/repo/FreeBSD:11:amd64

                  Tomas @ 2W Consultoria

                  MRamonM M 2 Replies Last reply Reply Quote 0
                  • MRamonM
                    MRamon @tomaswaldow
                    last edited by

                    @tomaswaldow mas essa nova versão já esta disponível?

                    T 1 Reply Last reply Reply Quote 0
                    • T
                      tomaswaldow @MRamon
                      last edited by tomaswaldow

                      @mramon Você viu no repositório que teve atualização do pacote a 26 dias, certo?

                      0_1546702983991_46c6d2da-130f-4978-b03f-a5fdafcb202a-image.png

                      O que foi atualizado é o binário e não o pacote do pfSense, por isso não aparece a atualização.

                      Tomas @ 2W Consultoria

                      J 1 Reply Last reply Reply Quote 0
                      • Leite.leiteL
                        Leite.leite
                        last edited by

                        Eu tento instalar na versão 2.4.4 e não consigo visualizar os pacotes.
                        Tenho um server com a versão 2.4.3 e consigo visualizar os pacotes

                        T 1 Reply Last reply Reply Quote 0
                        • J
                          Jean Carlos @tomaswaldow
                          last edited by

                          @tomaswaldow Isto mesmo, é que vi na pagina do e2guardian, ai achei que era o pacote, o meu ta atualizado como na imagem.

                          1 Reply Last reply Reply Quote 0
                          • T
                            tomaswaldow @Leite.leite
                            last edited by

                            @leite-leite Veja na pagina do pacote no guthub, la informa o que precisa ser feito:

                            https://github.com/marcelloc/Unofficial-pfSense-packages

                            UPDATE: Since 2.4.4, only official packages are listed under package manager by default. To install unofficial/extra packages on pfSense 2.4.4 or higher, you need to apply via system patches the file 244_unofficial_packages_list.patch

                            Tomas @ 2W Consultoria

                            1 Reply Last reply Reply Quote 0
                            • J
                              Jean Carlos @tomaswaldow
                              last edited by

                              @tomaswaldow eu estou usando a interceptação ssl, mas não ta abilitado o MITM.0_1546890401757_E2guar.jpg to trabalhando desta forma.

                              1 Reply Last reply Reply Quote 0
                              • O
                                obmor
                                last edited by

                                Lá na guia Daemon, eu deixo marcado no Enable SSL support.

                                E no exemplo da imagem acima, eu deixo desmarcado esta opção Filter ssl sites forging SSL Certificates (off) fica só a primeira e a segunda selecionada.

                                Minha memória nunca passou dos 16% de 8Gb de ram

                                1 Reply Last reply Reply Quote 0
                                • D
                                  digaovaa @digaovaa
                                  last edited by digaovaa

                                  @digaovaa said in Pacote não oficial E2guardian v5 para software pfsense®:

                                  Olá @marcelloc tudo bem? Cara, primeiramente, parabéns pelo seu trabalho, simplesmente fantástico.
                                  "Segundamente" ehehe: configurei Stunnel pra uma base LDAP do google, captive portal autenticando certinho, Squid configurado para autenticar no CP, até aí ok, nos logs do squid aparece usuário autenticado.

                                  Informei as opçoes abaixo no squid (Before Auth) e os logs aparecem no realtime do e2guardian, bloqueia e tudo mais, porém não lista usuário.

                                  cache_peer 127.0.0.1 parent 8080 0 login=*:password
                                  always_direct deny all
                                  never_direct allow all

                                  Versão do pfsense: 2.4.4.1
                                  e2guardian 5

                                  Desde já obrigado

                                  Consegui fazer funcionar. Meu cenário:
                                  Estou configurando o pfSense para uma escola. Nessa escola, possui 2 SSID com 8 Unifi AP (ALUNOS e PROFESSORES). Configurei no AD o NPS e para cada SSID valida usuários de cada grupo, não permitindo alunos conectarem na rede professores e vice-versa. Tenho, então, captive portal autenticando no AD e o squid, por sua vez, autenticando no CP. Para controle de navegação por grupos, instalei o e2guardian5 (com autenticacao basic e ntlm marcadas) e o mesmo está buscando usuários no AD e colocando nos grupos automaticamente. Consigo bloquear HTTPS sem precisar instalar o certificado (Splice ALL no squid). Única dúvida que tenho:

                                  É normal o e2guardian mostrar o ip 127.0.0.1 invés do IP do dispositivo do usuário?

                                  Obs: Estou com a versão 2.4.4_p2 do pfsense.

                                  1 Reply Last reply Reply Quote 0
                                  • Leite.leiteL
                                    Leite.leite
                                    last edited by

                                    Como faço para inserir este arquivo no pf sense https://github.com/marcelloc/Unofficial-pfSense-packages/blob/master/244_unofficial_packages_list.patch

                                    D 1 Reply Last reply Reply Quote 0
                                    • D
                                      digaovaa @Leite.leite
                                      last edited by

                                      @leite-leite said in Pacote não oficial E2guardian v5 para software pfsense®:

                                      Como faço para inserir este arquivo no pf sense https://github.com/marcelloc/Unofficial-pfSense-packages/blob/master/244_unofficial_packages_list.patch

                                      Acesse o link abaixo, está bem explicadinho:
                                      https://www.conexti.com.br/fw/docs/patches/man_patch_add_repo_pf244.pdf

                                      Leite.leiteL 2 Replies Last reply Reply Quote 0
                                      • Leite.leiteL
                                        Leite.leite @digaovaa
                                        last edited by

                                        @digaovaa Valeu, vou olhar!

                                        D 1 Reply Last reply Reply Quote 0
                                        • D
                                          digaovaa @Leite.leite
                                          last edited by

                                          @leite-leite said in Pacote não oficial E2guardian v5 para software pfsense®:

                                          @digaovaa Valeu, vou olhar!

                                          se não conseguir com a URL que está lá, tente com esta abaixo:

                                          https://raw.githubusercontent.com/marcelloc/Unofficial-pfSense-packages/master/244_unofficial_packages_list.patch

                                          1 Reply Last reply Reply Quote 0
                                          • Leite.leiteL
                                            Leite.leite @digaovaa
                                            last edited by

                                            @digaovaa eu coloco este script e não funciona:

                                            --- /etc/inc/pkg-utils.orig 2018-09-24 17: 51: 32.458825000 -0300
                                            +++ /etc/inc/pkg-utils.inc 2018-09-24 17: 51: 54.387033000 -0300
                                            @@ -388,7 +388,7 @@
                                            if ($ base_packages) {
                                            $ repo_param = "";
                                            } outro {

                                            •   $ repo_param = "-r {$ g ['nome_do_produto']}";
                                              
                                            •   $ repo_param = "";
                                              

                                              }

                                              / *
                                              @@ -485,7 +485,7 @@
                                              $ err);
                                              if (! $ base_packages &&
                                              rtrim ($ out)! = $ g ['product_name']) {

                                            •   		continuar;
                                              
                                            •   		// continuar;
                                                	}
                                              
                                                	$ pkg_info ['instalado'] = verdadeiro;
                                              

                                            Aparece este detalhe quando irei testar

                                            /usr/bin/patch --directory=/ -t -p1 -i /var/patches/5c349f10573cd.patch --check --forward --ignore-whitespace

                                            Hmm... Looks like a unified diff to me...
                                            The text leading up to this was:

                                            -- /etc/inc/pkg-utils.orig 2018-09-24 17: 51: 32.458825000 -0300

                                            +++ /etc/inc/pkg-utils.inc 2018-09-24 17: 51: 54.387033000 -0300
                                            Patching file etc/inc/pkg-utils.inc using Plan A...
                                            Hunk #1 failed at 388.
                                            Hunk #2 failed at 485.
                                            2 out of 2 hunks failed while patching etc/inc/pkg-utils.inc
                                            done
                                            D 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.