Pacote não oficial E2guardian v5 para software pfsense®
-
@lotus said in Pacote não oficial E2guardian v5 para software pfsense:
E2guardian bloqueando todos os sites apos atualização do mesmo:
Bom meus amigos baixo as informações para tentarmos entender o que aconteceu depois da atualização ou mesmo instalando do zero removendo todo o resto de arquivo existente, o e2guardian continua a bloquear todo e qualquer site que tentar navegar.
Log das estações:
Log do sistema:
Log do sistema:
-
Muda o log para o formato e2guardian. Vai receber mais detalhes do problema.
Quando tenta dar um reload via console, recebe alguma mensagem de erro de configuração?
-
@marcelloc aparece isso:
SB warning: Undefined list /usr/local/etc/e2guardian/g_Default.story list addheader used at line 32 of /usr/local/etc/e2guardian/common.story SB warning: Undefined list /usr/local/etc/e2guardian/g_Default.story list override used at line 33 of /usr/local/etc/e2guardian/common.story SB warning: Undefined list /usr/local/etc/e2guardian/g_Default.story list addheader used at line 72 of /usr/local/etc/e2guardian/common.story SB warning: Undefined list /usr/local/etc/e2guardian/g_Default.story list override used at line 73 of /usr/local/etc/e2guardian/common.story SB warning: Undefined list /usr/local/etc/e2guardian/g_Default.story list exceptionuseragent used at line 138 of /usr/local/etc/e2guardian/common.story SB warning: Undefined list /usr/local/etc/e2guardian/g_Default.story list exceptionuseragent used at line 145 of /usr/local/etc/e2guardian/common.story Error reading file /usr/local/etc/e2guardian/lists/blacklists/adv/domains: No such file or directory Error opening file: /usr/local/etc/e2guardian/lists/blacklists/adv/domains Error reading: /usr/local/etc/e2guardian/lists/bannedsitelist.g_Administrativo Error opening banned Error reading file /usr/local/etc/e2guardian/lists/blacklists/adv/urls: No such file or directory Error opening file: /usr/local/etc/e2guardian/lists/blacklists/adv/urls Error reading: /usr/local/etc/e2guardian/lists/bannedurllist.g_Administrativo Error opening banned
acho que ja sei onde esta o problema, mas para corrigi-lo preciso zerar toda e qualquer configuração do e2guardian que o sistema possa ter. Acho que é isso que esta causando isso tudo. Como zero isso, tipo reseto ele e começo a configurar novamente?
-
@lotus, o problema está na blacklist. Tenta aplicar ela novamente e ve se o erro some.
Se não sumir, contorne criando as pastas e arquivos que o e2guardian está procurando.Os warnings não precisa se preocupar, foca somente nos erros.
-
@marcelloc blz ja estou trabalhando nisso!
-
@marcelloc isso pode ser problema com permissão?? o arquivo esta la, existe! esta tudo la mas mesmo assim ele diz que não existe.
Mar 15 00:20:18 e2guardian 26597 Unable to read /usr/local/etc/e2guardian/lists/bannedsitelist.g_Default Mar 15 00:20:18 e2guardian 26597 Error reading /usr/local/etc/e2guardian/lists/blacklists/aggressive/urls. Check directory and file permissions. They should be 640 and 750: No such file or directory Mar 15 00:20:18 e2guardian 26597 Error reading file /usr/local/etc/e2guardian/lists/blacklists/aggressive/urls: No such file or directory Mar 15 00:20:18 e2guardian 26597 Error opening file: /usr/local/etc/e2guardian/lists/blacklists/aggressive/urls Mar 15 00:20:18 e2guardian 26597 Error reading file: /usr/local/etc/e2guardian/lists/bannedurllist.g_Default Mar 15 00:20:18 e2guardian 26597 Error opening banned Mar 15 00:20:18 e2guardian 26597 Unable to read /usr/local/etc/e2guardian/lists/bannedurllist.g_Default Mar 15 00:20:18 e2guardian 26597 Error reading /usr/local/etc/e2guardian/lists/blacklists/aggressive/domains. Check directory and file permissions. They should be 640 and 750: No such file or directory
-
@lotus pode me dizer como está a configuração do seu parent na aba general - Advanced Features?
-
@victorfmaraujo basicamente isso tudo que tenho, não creio que seja esse o problema levando em conta que nada foi alterado.
-
@lotus faltou a configuração que pedi, verifique se está em DIRECT Connect.
-
ola pessoal, já faz um tempo que não estou usando e2guardian pelo fato de estar usando 2 links e o e2guardian não reconhecer o loadbalance, queria saber se depois das atualizações já existe alguma solução pra isso? vou ter que implementar o proxy em meu ambiente de qualquer jeito, alguém já encontrou alguma solução pra usar com load balance ? ou so usando o squid como proxy parent com a opção de AclRandom, essa não é uma opção muito boa para mim.
-
Não estou conseguindo configurar o e2guardian5 com o squid, como faço isso de forma correta? o squid esta funcionando, consigo bloquear direto nas acls dele, mas o e2guardian não bloqueia nada e como se ele não enxergasse o squid.
-
Pessoal boa tarde!!!
Depois de muito tentar, conseguir instalar o E2guardian e até agora está bloqueando tudo, tudo mesmo!!!
Porém estou com alguns problemas e dúvidas e gostaria da ajuda de vocês.
Como funciona a questão das Acls, Groups e IP? Tento me basear em relação ao squidguardian mas não está dando muito certo. Fico confuso em relação as acls. qual sequencia eles seguem.
Quando coloco algum ip ou aliases no Bypass Proxy for These Destination IPs, eles ainda pegar o certificado ou não? Estou com um problema em relação ao bradesco. Eles usando um aplicativo para acesso a conta PJ, quando o ip do computador não está "liberado do e2guardian" o navegador não consegue acessar o site e fica dando erro de certificado. Alguém conseguir resolver essa bronca?
Valeu galera
-
Vc chegou a acompanhar o video sobre a configuração básica do pacote?
Se não viu, por favor, veja aqui primeiro: https://youtu.be/rHmvAtt5Ybw
Abraços!
Jack -
eu vi o video sim, foi por ele que eu realizei as configurações iniciais.
as minhas dúvidas são mais especificas.
obg
-
@joancefet em System / Routing / Gateways estou deixando Automatic, já observei que quando um link cai o outro é acionado, porém as regras de trafego para bancos (tenho um link da NET e outro ALGAR), tendem a ficar lentos
-
@babingthon bom dia amigo, blz?
Vc pode na aba Real Time acompanhar o acesso e verificar os IP's que estão sendo bloqueados e criar um ALIAS para então liberar no By Pass do E2Guardians.Outro caminho que pode seguir, é verificar no site https://bgp.he.net/ inserir o nome do banco e ele carrega os IP's utilizados.
Forte abraço! -
Boa tarde, será que alguém poderia me dar uma ajuda?!?
Seguinte, tenho um pfsense que atualizei pro 2.4.4.
Antes de fazer a atualização, eu usava o squid e filtrava alguns sites, mas parou de funcionar e eu não encontrava a solução. Resolvi atualizar.
Pois bem, após atualizar não funcionou também, então decidi partir pro E2guardian.
Assisti o tutorial de instalação e fiz como está no tutorial, bem básico msm, mas não está funcionando. Não consigo bloquear nada.
Mais detalhes:
- Removi o pacote do squid.
- Uso duas WAN, criei um grupo de Gateway e chamei de LB, e com isso meus dois links são usados simultaneamente pra navegar na internet.
-
@Eric_Barbosa Se puder Postar suas Configurações sera melhor provavelmente algum detalhe foi esquecido, mas de antemão verifique no e2guardian na aba tempo real se esta aparecendo o trafego.
-
@MRamon Obrigado pela ajuda.
Sim, consigo ver todo o tráfego na aba "Real Time". Repassei as configs passo a passo com o tutorial.- interfaces (LAN E LOOPBACK)
- porta (8080)
- Allow users on interface (ticado)
- Http workers (256)
- Transparent http proxy (ticado)
- Proxy interfaces (LAN)
- Bypass Proxy for Private Address Destination (ticado)
- Parent mode (Direct connect)
- Watchdog (ticado)
- Auth Plugins (Ip Address)
- Scan Options (Scan clean cache, Create list cache files (on), deletedownloadtempfiles(on)
- ACLs e Grupos, igual o tutorial tbm
Tentei colocar o domínio de sites na ACL default, pra testar, e msm assim não bloqueia.
-
@Eric_Barbosa Em Daemon enable ssl suporte esta ativo?Dentro da acls default em baned -> include selecionou as categorias?
Vai em acl->Site Lists-> entra na acl default Baned->Include e seleciona socialnet domains e verifica se facebook esta bloqueando, acesse o facebook vai em real time verfica se esta aparecendo o ip da sua a maquina e o estado bloqueado ou não, vai ter que aparecer o teu acesso la como bloqueado ou não.Verificar tambem se o bloqueio não esta acontecendo apenas em paginas http