Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pacote não oficial E2guardian v5 para software pfsense®

    Portuguese
    156
    1.0k
    1.2m
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      EdIlS0N LiMa @EdIlS0N LiMa
      last edited by

      @EdIlS0N-LiMa

      Bom dia consegui da seguinte forma
      tive que colocar no Logmein nas preferencias, o ip so firewall ea porta 8080
      e liberei no Aliases tipo rede com os ip

      74.201.74.0/22
      216.52.233.0/24
      69.25.20.0/22
      64.94.18.0/24
      77.242.192.0/22
      212.118.234.0/24
      64.74.103.0/24
      64.94.46.0/22

      si alguem tiver alguma forma que nao precise colocar o proxy no Logmein poste aqui. obrigado.

      1 Reply Last reply Reply Quote 0
      • E
        EdIlS0N LiMa
        last edited by

        boa tarde. montei um servidor aqui onde trabalho e com 2 redes, uma para wifi e outra a corporativo.
        instalei montei os grupos e regras na bancada ok,
        quando montei no rack da empresa e coloquei as duas swith, a rede da wifi fico perfeito a da rede corporativo fico lenta, não funciona.
        si ligo a porta 80 e 443 e desligo o e2quardian volta a funcionar.
        o moden esta como bridge a wan do pfsense esta discando.
        alguem sabe o que pode ser ? ( não tem balanceamento de link )

        T 1 Reply Last reply Reply Quote 0
        • Eric_BarbosaE
          Eric_Barbosa
          last edited by

          Boa tarde, veja se a porta 8081 não está fechada, o trafego https está nessa porta. Quando fiz minha ultima configuração do E2Guardian pequei com isso, após liberar essa porta tudo funcionou bem pra mim.

          T 1 Reply Last reply Reply Quote 0
          • T
            tomaswaldow @EdIlS0N LiMa
            last edited by

            @EdIlS0N-LiMa se está em modo transparente precisa de uma regra de firewall permitindo a LAN comunicar nas portas 8080,8081 para o pfSense; origem lan net, destivo pfSense, portas 8080,8081/tcp

            Tomas @ 2W Consultoria

            E 1 Reply Last reply Reply Quote 0
            • T
              tomaswaldow @Eric_Barbosa
              last edited by

              @Eric_Barbosa não libere para a internet, apenas para o firewall

              Tomas @ 2W Consultoria

              1 Reply Last reply Reply Quote 0
              • Eric_BarbosaE
                Eric_Barbosa
                last edited by

                É isso mesmo @tomaswaldow, obg. Eu criai essa regra e fui liberando algumas portas de acordo com minha necessidade.

                1 Reply Last reply Reply Quote 0
                • E
                  EdIlS0N LiMa @tomaswaldow
                  last edited by

                  @tomaswaldow sim esta 8080 8081 53 liberado si coloco apenas na maquina que montei e cofigurei funciona quando levo para o rack da empresa e ligo na swith que gera a lentidão na LAN1 a LAN2 da wifi funciona normal. se desabilito o e2quardian e libero 80 e 443 funciona si ativo novamente o e2quardian e desabilito a 80 e 443 fica lenta pq passa pelo e2qurdian. ja limpei o Clear MITM certificate cache data, e limpei os logs do e2quardian via shell tbm, e continua lento.

                  T 1 Reply Last reply Reply Quote 0
                  • T
                    tomaswaldow @EdIlS0N LiMa
                    last edited by

                    @EdIlS0N-LiMa pode ser quantidade de trafego, pode ser varios motivos, teria que analisar. veja se no dns resolver a opção forward mode está marcada, nos grupos do e2guardian mude o tipo de report para global e no tipo glocal coloque "just say denied" e veja se tem resultado. se a rede for grande, aumente os http workers para 1000. adicione no dashboard o widget do e2guardian e veja se esta com filas altas, pode ser o valor de workers baixo.

                    Tomas @ 2W Consultoria

                    E 1 Reply Last reply Reply Quote 1
                    • J
                      jotajunniors @fabricioguzzy
                      last edited by

                      @fabricioguzzy Estou tentando e não estou conseguindo. Ainda esta funcionando contigo? Se sim, como você fez? Me ajuda ai.

                      1 Reply Last reply Reply Quote 1
                      • lotusL
                        lotus @kidguita
                        last edited by

                        @kidguita eu consegui na minha rede usando o E2guardian e combinação de portas na LAN. Com o E2guardian configurado todo certinho e nas regras de LAN so libero o que é necessário, com isso nenhum tipo de P2P como Utorrent, transmission, stream...etc conseguiu funcionar, digo isso porque alem deu testar alguns usuários "safadinhos" me reclamaram que não estava mais funcionando Utorrent, ele não baixava mais nada.

                        1 Reply Last reply Reply Quote 1
                        • kidguitaK
                          kidguita
                          last edited by

                          Obrigado vou tentar fazer assim também!!

                          1 Reply Last reply Reply Quote 0
                          • E
                            EdIlS0N LiMa @tomaswaldow
                            last edited by

                            @tomaswaldow bom dia fiz da forma que disse, coloquei http workers para 10000
                            melhoro mas ainda fico um pouco lento. e só tem ums 30 equipamentos conectados contando com celulares, vou mudar para 20000 no final da tarde para fazer teste.

                            outra pergunta: em um outro local o e2quardian esta atraz de um mikrotik, o e2quardian funciona 1 dia em media depois ele bloqueia tudo a internet para. o pessoal me liga acesso externo verifico consigo conectar nele normal. mas na lan tudo para. fiz esse mesmo procedimento que vc disse tbm, e continua parando depois de 1 dia + ou - .

                            T fabricioguzzyF C 3 Replies Last reply Reply Quote 0
                            • T
                              tomaswaldow @EdIlS0N LiMa
                              last edited by

                              @EdIlS0N-LiMa 10000 já é muito alto, não vai resolver, voce precisa ver primeiro o consumo, só aumtentar o valor sem saber se precisa não adianta. Pode ser outras coisas, DNS por exemplo. Sobre essas questões só fazendo analise, muito difcil dar alguma opinão sem ter detalhes.

                              Tomas @ 2W Consultoria

                              1 Reply Last reply Reply Quote 0
                              • fabricioguzzyF
                                fabricioguzzy @EdIlS0N LiMa
                                last edited by

                                @EdIlS0N-LiMa - Edilson, 10.000 helpers é muito para apenas 30 equipamentos. Um usuário abre em aproximadamente 16 conexoes simultaneas (já fiz este cálculo em vários ambientes). Tendo 30 usuários, você poderia arriscar entre 500 e 700 helpers. Isto te daria uma idéia.
                                Para saber "exatamente" o número de conexões que você tem, instale o widget do E2Guardian e monitore a quantidade de conexões. Simples.
                                Depois disso você acerta a quantidade de helpers com mais precisão.

                                Lembrando que, cada helper consome aproximadamente 1Mb de memória. Cuidado com a quantidade de memória disponível na sua máquina.
                                Quando você coloca um número muito alto, o E2guardian não sai usando tudo de uma vez, mas vai acrescendo helpers conforme necessidade. O número que você configura na GUI funciona como um limitador. Significa que ele vai permitir acrescer até 10000 helpers. Se você não tiver memória suficiente para tanto, o Sistema Operacional vai começar a fazer "swap", ou seja, usar o disco como memória, e isto deixa a máquina toda extremamente lenta. Veja se não é o seu caso. Verifique quanto você tem disponível de memória quando estiver num horário de pico.

                                Espero que te ajude.
                                Abraço
                                Fabricio.

                                1 Reply Last reply Reply Quote 0
                                • Fábio OliveiraF
                                  Fábio Oliveira
                                  last edited by

                                  Prezados,
                                  Bom dia!

                                  @marcelloc, será que há alguma previsão do pacote sarg (ou o sarg-ng, no caso de quem utiliza o UserAuth) passar a suportar o formato de log nativo do E2Guardian? Ele é muito melhor, exibindo também os grupos dos usuários..

                                  JackLJ 1 Reply Last reply Reply Quote 0
                                  • JackLJ
                                    JackL @Fábio Oliveira
                                    last edited by

                                    Buenas!

                                    @Fábio-Oliveira ,

                                    O ‘pacote Sarg’ precisaria ser alterado. Como se trata de um software livre que roda independentemente do UserAuth ou do E2Guardian, claro, isso precisa entrar no roadmap da ferramenta própria ferramenta.

                                    Sem previsão por hora.

                                    Abraços!
                                    Jack

                                    Treinamentos de Elite: http://sys-squad.com
                                    Soluções: https://conexti.com.br

                                    1 Reply Last reply Reply Quote 0
                                    • C
                                      candinho @EdIlS0N LiMa
                                      last edited by

                                      @EdIlS0N-LiMa
                                      Bom dia, ja tive esse problema, resolvi reinstalando o pf todo, e nao marquei nos grupos "filter https sites forging ssl certificates"
                                      desde entao nunca mais deu problema.
                                      Esse é um bug comum no e2g, e tem um outro no pf tbm referente a portas, tirando isso são otimos

                                      1 Reply Last reply Reply Quote 0
                                      • Fábio OliveiraF
                                        Fábio Oliveira
                                        last edited by

                                        Boa noite pessoal!

                                        Saiu o pfSense 2.4.4-RELEASE-p3 no dia 20 de maio:

                                        https://www.netgate.com/blog/pfsense-2-4-4-release-p3-now-available.html

                                        @JackL, primeiramente, obrigado pelo retorno no post anterior! Com relação ao pfSense 2.4.4p3, vocês chegaram a testar aí na ConexTI com o E2Guardian+UserAuth?

                                        JackLJ 1 Reply Last reply Reply Quote 0
                                        • JackLJ
                                          JackL @Fábio Oliveira
                                          last edited by

                                          @Fábio-Oliveira

                                          Perfeitamente... 100% compatível! ;-)

                                          Abraços!
                                          Jack

                                          Treinamentos de Elite: http://sys-squad.com
                                          Soluções: https://conexti.com.br

                                          1 Reply Last reply Reply Quote 0
                                          • M
                                            maicosantana @marcelloc
                                            last edited by

                                            @marcelloc Algum parecer sobre a melhoria citada ? Estou no aguardo dessa melhoria para estar dando continuidade a implementação do pacote.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.