• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Pacote não oficial E2guardian v5 para software pfsense®

Portuguese
156
1.0k
1.2m
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • D
    digaovaa @Leite.leite
    last edited by Jan 8, 2019, 12:32 PM

    @leite-leite said in Pacote não oficial E2guardian v5 para software pfsense®:

    @digaovaa Valeu, vou olhar!

    se não conseguir com a URL que está lá, tente com esta abaixo:

    https://raw.githubusercontent.com/marcelloc/Unofficial-pfSense-packages/master/244_unofficial_packages_list.patch

    1 Reply Last reply Reply Quote 0
    • L
      Leite.leite @digaovaa
      last edited by Jan 8, 2019, 1:03 PM

      @digaovaa eu coloco este script e não funciona:

      --- /etc/inc/pkg-utils.orig 2018-09-24 17: 51: 32.458825000 -0300
      +++ /etc/inc/pkg-utils.inc 2018-09-24 17: 51: 54.387033000 -0300
      @@ -388,7 +388,7 @@
      if ($ base_packages) {
      $ repo_param = "";
      } outro {

      •   $ repo_param = "-r {$ g ['nome_do_produto']}";
        
      •   $ repo_param = "";
        

        }

        / *
        @@ -485,7 +485,7 @@
        $ err);
        if (! $ base_packages &&
        rtrim ($ out)! = $ g ['product_name']) {

      •   		continuar;
        
      •   		// continuar;
          	}
        
          	$ pkg_info ['instalado'] = verdadeiro;
        

      Aparece este detalhe quando irei testar

      /usr/bin/patch --directory=/ -t -p1 -i /var/patches/5c349f10573cd.patch --check --forward --ignore-whitespace

      Hmm... Looks like a unified diff to me...
      The text leading up to this was:

      -- /etc/inc/pkg-utils.orig 2018-09-24 17: 51: 32.458825000 -0300

      +++ /etc/inc/pkg-utils.inc 2018-09-24 17: 51: 54.387033000 -0300
      Patching file etc/inc/pkg-utils.inc using Plan A...
      Hunk #1 failed at 388.
      Hunk #2 failed at 485.
      2 out of 2 hunks failed while patching etc/inc/pkg-utils.inc
      done
      D 1 Reply Last reply Jan 8, 2019, 1:04 PM Reply Quote 0
      • D
        digaovaa @Leite.leite
        last edited by digaovaa Jan 8, 2019, 1:08 PM Jan 8, 2019, 1:04 PM

        @leite-leite
        Exclui o Patch e cria outro fazendo assim:
        🔒 Log in to view

        informe na url apenas esse link:
        https://raw.githubusercontent.com/marcelloc/Unofficial-pfSense-packages/master/244_unofficial_packages_list.patch e não informe nada no Patc Contents

        L 1 Reply Last reply Jan 8, 2019, 1:11 PM Reply Quote 0
        • L
          Leite.leite @digaovaa
          last edited by Jan 8, 2019, 1:11 PM

          @digaovaa Funcionou direitinho consegui aplicar mas, quando vou no prompt de comando para inserir este ink fetch -q -o /usr/local/etc/pkg/repos/Unofficial.conf https://raw.githubusercontent.com/marceloc/Unofficial-pfSense-packages/master/Unofficial.conf exiber que a url não foi encontrada

          D 1 Reply Last reply Jan 8, 2019, 1:13 PM Reply Quote 0
          • D
            digaovaa @Leite.leite
            last edited by Jan 8, 2019, 1:13 PM

            @leite-leite Faltou um L no marcelloc. Segue url correta
            https://raw.githubusercontent.com/marcelloc/Unofficial-pfSense-packages/master/Unofficial.conf

            L 1 Reply Last reply Jan 8, 2019, 1:14 PM Reply Quote 0
            • L
              Leite.leite @digaovaa
              last edited by Jan 8, 2019, 1:14 PM

              @digaovaa Ok, funcionou direitnho.

              Muito obrigado @digaovaa .

              Vou brincar com ele agora!

              D 1 Reply Last reply Jan 8, 2019, 1:15 PM Reply Quote 0
              • D
                digaovaa @Leite.leite
                last edited by Jan 8, 2019, 1:15 PM

                @leite-leite Que bom.. eu fiquei brincando com o e2guardian desde o natal kkkk ontem a noite consegui fazer o que queria hehehe. Vou deixar em testes até final do mês e aí coloco em produção

                L 1 Reply Last reply Jan 8, 2019, 1:18 PM Reply Quote 0
                • L
                  Leite.leite @digaovaa
                  last edited by Jan 8, 2019, 1:18 PM

                  @digaovaa Tenho um ambiente com mias de 1000 máquinas e uso o Squid + SquidGuard que anda dando uma dor de cabeça.
                  Espero que o E2Guardian resolva meu problema

                  D 1 Reply Last reply Jan 8, 2019, 1:42 PM Reply Quote 0
                  • D
                    digaovaa @Leite.leite
                    last edited by Jan 8, 2019, 1:42 PM

                    Realmente acho que vai resolver. Agora que consegui configurar como eu precisava, percebi que é muito fácil a configuração/integração entre as duas ferramentas. Se tiver alguma dúvida e eu puder auxiliar.. estou a disposição. abraços

                    L 2 Replies Last reply Jan 8, 2019, 7:24 PM Reply Quote 0
                    • L
                      Leite.leite @digaovaa
                      last edited by Jan 8, 2019, 7:24 PM

                      @digaovaa Tranquilo, vlw pela força

                      1 Reply Last reply Reply Quote 0
                      • B
                        blutsa10
                        last edited by Jan 16, 2019, 5:11 PM

                        Ola Marcelo, executei o repositorio , felizmente veio execução bem sucedida, meu espanto é que o pacote não aparece alguma dica!

                        🔒 Log in to view

                        D 1 Reply Last reply Jan 16, 2019, 5:26 PM Reply Quote 0
                        • D
                          digaovaa @blutsa10
                          last edited by Jan 16, 2019, 5:26 PM

                          @blutsa10 said in Pacote não oficial E2guardian v5 para software pfsense®:

                          Ola Marcelo, executei o repositorio , felizmente veio execução bem sucedida, meu espanto é que o pacote não aparece alguma dica!

                          🔒 Log in to view

                          Você aplicou o patch conforme consta acima?
                          https://forum.netgate.com/topic/128007/pacote-n%C3%A3o-oficial-e2guardian-v5-para-software-pfsense/555

                          1 Reply Last reply Reply Quote 0
                          • B
                            blutsa10 @dnascimento86
                            last edited by Jan 17, 2019, 2:07 PM

                            Funcionou, meus parabens!!!!

                            1 Reply Last reply Reply Quote 0
                            • fabricioguzzyF
                              fabricioguzzy
                              last edited by Jan 19, 2019, 12:45 AM

                              Olá Pessoal,
                              Instalei o e2guardian + Squid (uso integração com AD por NTLM e Kerberos) sem problemas.
                              Venho testando durante toda a semana e pude perceber alguns detalhes (Feedback) os quais descrevo abaixo:

                              • O e2guardian sozinho funciona "perfeitamente" - NOTA 10 - Só não dá pra fazer autenticação NTLM/Kerberos apenas com ele stand-alone.
                              • Usei uma blacklist proprietária (mas que segue o padrão da shalla) - Funcionou perfeitamente. Minha BL é bem maior que a Shalla e não tive problema algum de performance. Tudo OK.
                              • A integração SQUID //E2guardian é bem "difícil" - Tentei diversas configurações diferentes, mas nenhuma funcionou a contento. Tentei Squid na frente, E2Guardian na frente e nada.
                                Com o Squid na frente (por que preciso da autenticação), o E2guardian não filtra HTTPS - Talvez pq o squid não esteja "redirecionando" o tráfego HTTPS para o e2guardian?! Os Sites HTTP são bloqueados (às vezes) - parece não estar estável por alguma razão que ainda não descobri.
                                Com o e2guardian na frente, a Autenticação não funciona (creio ser obvio)
                              • Faltou um tutorial de configuração para o modelo SQUID+E2Guardian+ Autenticação.
                              • Procurei documentação na Internet e não pude encontrar quase nada. Mesmo a documentação do antigo DansGuardian é bastante limitada.
                                Eu estou tomando nota de todos os detalhes de configuração deste modelo SQUID+e2guardian+Autenticação NTLM para postar no futuro e ajudar aos que usam (ou pretendem usar) este mesmo modelo.

                              Caso alguém tenha conhecimento das configurações neste modelo, peço que compartilhe algumas ideias.

                              Cordialmente,
                              Fabricio.

                              1 Reply Last reply Reply Quote 0
                              • fabricioguzzyF
                                fabricioguzzy
                                last edited by fabricioguzzy Jan 20, 2019, 2:02 AM Jan 20, 2019, 12:01 AM

                                UPDATE: ** FUNCIONANDO 100%**

                                Pessoal, depois de bater cabeça aqui, descobri uma comida de bola da minha parte.
                                Havia um erro de configuração entre o SQUID e o E2Guardian.

                                • A maioria dos tutoriais pede que você configure o e2guardian na interface LAN/Loopback e o Squid no Loopback apenas.
                                  Acontece que se os pacotes da LAN, que vão entrar pelo e2guardian, entram pela interface LAN, estes devem sair também pela Interface LAN quando vc configurar a opção de PROXY PARENT, portanto não funciona.
                                  Há duas formas de se fazer funcionar:
                                  1- Configure o Proxy PArent para integrar com o SQUID no IP da própria LAN (Aqui o problema é que o SQUID fica visivel para a rede LAN, dando a possibilidade de um usuário com algum conhecimento, fazer by-pass do e2guardian)
                                  2- Coloque tanto o E2guardian quanto o SQUID apenas na Interface Loopback e crie uma regra de NAT para os pacotes que chegam na Interface LAN do firewall (apenas porta 8080) para a Interface Loopback.
                                  Há também que se habilitar a opção "ForwardedFor" no E2Guardian, e Desabilitá-la no SQuid (deixe em OFF)

                                Pronto, problema resolvido.
                                Vou escrever um tutorial com todos estes detalhes, caso alguém tenha a mesma configuração. (E2Guardian+Squid+SSO NTLM com "Proxy Não Transparente")

                                Cordialmente,
                                Fabricio.

                                S J O 3 Replies Last reply Feb 3, 2019, 4:30 PM Reply Quote 1
                                • fabricioguzzyF
                                  fabricioguzzy
                                  last edited by Jan 21, 2019, 8:58 PM

                                  UPDATE 2: ** CRONTAB LDAP Search / RESTART de SERVIÇO

                                  Olá pessoal,
                                  Notei que a crontab, apesar de ter recebido os comandos do e2guardian, não consegue rodar automaticamente, sendo assim, não carrega os usuários novos no(s) grupo(s)
                                  Peguei o mesmo comando e rodei na mão via shell e ele funciona, todavia ele não aplica/restarta os serviço do e2guardian, causando algumas vezes um erro "interessante": Ele acaba por tentar duplicar o serviço do e2guardian (Vê-se uma mensagem de erro nos logs, dizendo que a porta 8080 já está em uso e que não pode subir outra instãncia do e2guardian) - Claro, o serviço está no ar e a porta está uso pelo próprio e2guardian.
                                  Para resolver isso, não basta tentar parar ou restartar o serviço via GUI do pfSense. você precisa matar (kill) o processo que está rodando (veja ps -axu), em seguida reinicia o serviço. Ai ele volta a funcionar já com os grupos atualizados.
                                  Eu criei um novo script e coloquei manualmente na crontab para rodar o comando php que popula os usuários dos grupos com sucesso. Não sei ainda se o problema com o script original é de permissão, ou se por conta de estar rodando embaixo da crontab, não tem o PATH necessário.
                                  Estou tentando....

                                  Abraço,
                                  Fabricio.

                                  1 Reply Last reply Reply Quote 1
                                  • M
                                    marcelocaetano @tomaswaldow
                                    last edited by Jan 30, 2019, 11:19 AM

                                    @tomaswaldow Não chegou nada de atualização para a última versão do e2Guardian. Como fazer a atualização com segurança?

                                    T 1 Reply Last reply Jan 31, 2019, 12:09 PM Reply Quote 0
                                    • J
                                      Jean Carlos @Jean Carlos
                                      last edited by Jan 30, 2019, 2:29 PM

                                      @jean-carlos alguem com este mesmo problema, ainda não consegui resolver.

                                      1 Reply Last reply Reply Quote 0
                                      • C
                                        Charles Bruno @Chinaina
                                        last edited by Charles Bruno Jan 31, 2019, 12:55 AM Jan 31, 2019, 12:49 AM

                                        @chinaina Boa noite pessoal. Estive recentemente com o mesmo problema em relação ao anydesk. Eu conseguia me conectar de outro host na minha máquina, mas o inverso não tinha exito. Então fiz várias pesquisas e estou compartilhando aqui com todos o que eu fiz, para poder funcionar. Atualmente minha configuração do pfsense é E2Guardian, com proxy transparente e SSL. As regras de Firewall para as portas 443 e 80 estão bloqueadas. Criei uma regra no Aliases de porta para 6568 e 7070, adicionei esse Aliases nas regras do firewall permitindo. Na opção source coloquei como Lan Net, em destino adicionei meu Aliases em portas. Depois fui na opção do E2Guardian em ACLs e adicionei em Exception "*.net.anydesk.com" (sem as aspas). Feito esses procedimentos aqui na minha máquina de teste funcionou normalmente. O proxy está ativado e o anydesk está funcionando normalmente. Consigo acessar outro host externo e o inverso também funciona.

                                        Pessoal se alguém tiver alguma outra forma de efetuar este procedimento seria bom deixar os comentários para que outros possam analisar e estudar cada caso. Se alguém tiver algum comentário por gentileza deixe aqui para podermos aprendermos mais e mais com nossas experiências. Agradeço a todos daqui do fórum que me ajudaram e sempre me ajudam. Espero poder retribuir da mesma forma.

                                        1 Reply Last reply Reply Quote 0
                                        • T
                                          tomaswaldow @marcelocaetano
                                          last edited by Jan 31, 2019, 12:09 PM

                                          @marcelocaetano não chegou porque foi atualizado somente o binário e não o pacote do pfSense, pode atualizar com: pkg install e2guardian

                                          Tomas @ 2W Consultoria

                                          1 Reply Last reply Reply Quote 0
                                          • First post
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.