• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

E2Guardian nao bloqueia acessos por APP celular

Scheduled Pinned Locked Moved Portuguese
31 Posts 10 Posters 5.1k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • H
    hugolrb
    last edited by Sep 24, 2020, 8:22 PM

    Boa tarde companheiros, instalei o E2Guardian seguindo os tutorias de nosso grande mestre @marcelloc no qual esta rodando bem, fazendo o bloqueio http e https nos computadores. Porem em celulares os app de facebook, instagram entre outros esta passando normalmente, e se eu for no Real time conta que o ip dos dispositivos moveis, os sites sendo como bloqueados. Mais nao bloqueia. Alguem ja passou por isso e pode me ajudar? Desde ja obrigado a todos

    1 Reply Last reply Reply Quote 0
    • A
      acamoura
      last edited by acamoura Sep 25, 2020, 2:31 PM Sep 25, 2020, 2:30 PM

      Olá @hugolrb,

      Se no realtime está sendo bloqueando pelo E2G, o mesmo está fazendo o trabalho correto de bloqueio conforme os filtros definidos e aplicados por você para redes sociais.

      Verifique se não tem algumas das situações abaixo:

      1- Verifique se os celulares que estão acessando o facebook está com o dados móveis ativo. Caso sim desligue e só deixe o do wi-fi ativo para validar essa situação.

      2- Verifique nas regras da interface Lan se possa ter alguma regra acima de forçar a passagem pelas portas 8080 e 8081 do E2G. Caso identifique alguma brecha de saída desabilite ela para validar os filtros de bloqueios também a nível de firewall.

      Atenciosamente.

      César Moura

      H E 2 Replies Last reply Sep 25, 2020, 10:21 PM Reply Quote 1
      • H
        hugolrb @acamoura
        last edited by Sep 25, 2020, 10:21 PM

        @acamoura ok meu amigo vou verificar e posto o resultado

        E 1 Reply Last reply Dec 9, 2020, 6:52 PM Reply Quote 0
        • E
          evandro.trebien @hugolrb
          last edited by Dec 9, 2020, 6:52 PM

          @hugolrb tudo certo?
          Estou com o mesmo problema aqui faz mais ou menos 2 semanas e não consigo resolver, já verifiquei os itens citados pelo amigo @acamoura mas mesmo assim não resolveu.

          Você conseguiu resolver ou avançar ?

          Obrigado.

          1 Reply Last reply Reply Quote 0
          • E
            evandro.trebien @acamoura
            last edited by Jan 12, 2021, 2:06 PM

            Olá @acamoura, tudo certo?

            Primeiramente peço desculpa por "invadir" o post, mas estou com esse problema relatado pelo @hugolrb e não consegui resolver também, fiz estes testes ai que você comentou no post mas o resultado foi o mesmo, está mostrando como bloqueado no real time mas mesmo assim passa nos APPS do celular.
            Estou achando que seja algo na blacklist que o e2g utiliza.

            Você já passou por algo assim, tem alguma outra dica ?

            Agradeço.

            A 1 Reply Last reply Jan 12, 2021, 4:16 PM Reply Quote 0
            • A
              acamoura @evandro.trebien
              last edited by Jan 12, 2021, 4:16 PM

              Olá @evandro-trebien,

              O seu E2guardian está rodando como proxy transparent e com inspeção SSL ativo? Se sim.

              Você já verificou se a sua acls default está ativada bloqueando a categoria rede social?

              0e3efb5b-ce00-4205-a4fa-bf73dda0f342-image.png

              Atenciosamente.

              César Moura

              E 1 Reply Last reply Jan 12, 2021, 4:34 PM Reply Quote 0
              • E
                evandro.trebien @acamoura
                last edited by evandro.trebien Jan 12, 2021, 4:35 PM Jan 12, 2021, 4:34 PM

                @acamoura acabei de verificar estes itens e estão configurados desta maneira.
                Refiz um ambiente físico de testes em um link secundário/server que possuo aqui e tive o mesmo problema.

                Problema: socialnet domais aparecem como bloqueados no realtime mas no celular passa.

                OBS: Já conferi pra ver se a ACL estava para rodar sempre, conferi horário do servidor também pois tenho uma regra pra horário de intervalo, refiz as regras de LAN pra ter certeza que nada estava sobrepondo e certifiquei que os celulares estivessem sem rede moveis.

                Segue um print de algumas telas da minha config aqui. [Sem título.png

                A 1 Reply Last reply Jan 12, 2021, 4:53 PM Reply Quote 0
                • A
                  acamoura @evandro.trebien
                  last edited by Jan 12, 2021, 4:53 PM

                  @evandro-trebien,

                  Os celulares que se conectam em sua rede via wi-fi, esse dispositivo está em bridge ou ele está setado um IP da sua rede LAN?

                  Caso ele esteja com IP Fixado e assim estiver setado IP da sua rede LAN no dispositivo wi-fi (roteador / access point) verifique as suas regras de firewall na interface da LAN se este IP está liberado. Isso poderia ser um indício dos celulares estarem conseguindo ter acesso as redes sociais.

                  Atenciosamente.

                  César Moura

                  E 1 Reply Last reply Jan 12, 2021, 5:10 PM Reply Quote 0
                  • E
                    evandro.trebien @acamoura
                    last edited by evandro.trebien Jan 12, 2021, 5:23 PM Jan 12, 2021, 5:10 PM

                    @acamoura a configuração que tenho aqui é uma rede LAN(DHCP ENABLE), os roteadores são conectados em modo bridge(COM DHCP desabilitado) nessa LAN, obtendo assim o
                    IP diretamente do servidor DHCP do firewall. Utilizo os roteadores ubiquitis aqui.

                    Segue minhas configurações da LAN.

                    lan.PNG

                    OBS: Utilizo o e2g nas portas 1980 e 1981.
                    Pfsense versão 2.4-5
                    e2g versão 0.5.3.4

                    O estranho é que montei um ambiente do zero, fora desta rede aqui, somente com um roteador e 2 dispositivos conectados e o erro é o mesmo.

                    Por isso estou quebrando a cabeça pra encontrar qual o erro.

                    Realtime: Capturar.PNG

                    A 1 Reply Last reply Jan 13, 2021, 1:18 PM Reply Quote 0
                    • A
                      acamoura @evandro.trebien
                      last edited by Jan 13, 2021, 1:18 PM

                      Olá @evandro-trebien,

                      Após uma instalação padrão do pfSense as suas regras conforme printadas abaixo estão desativadas, pois elas vêm como default ativas e assim é liberado tudo na interface LAN. Esse poderia ser outro indicio que esteja acessando.

                      e3a0425d-7ef1-4107-ba26-e902cb6a2ff1-image.png

                      Eu sempre desabilito elas para realmente ter uma boa forma de controlar e liberar somente oque precisa de trafegar e o resto fica tudo bloqueado.

                      Atenciosamente.

                      César Moura

                      H 1 Reply Last reply Jan 13, 2021, 5:37 PM Reply Quote 0
                      • H
                        hugolrb @acamoura
                        last edited by Jan 13, 2021, 5:37 PM

                        @acamoura Certo, mais quando ja chega ness etapa quer dizer que ja passou pelo e2g e agora ja ta saindo da LAN pra WAN. O caso em questão é: Porque o real time esta constando com block mais passa? Eu creio que pode ser uma questão de ips, pois a rede face e insta pelo que sei esta usando o mesmo range de ips que o whats, dai como whats é liberado os outros tambem sao. Posso estar errado mais é minha linha de raciocínio.
                        Ja estou pensando em usar o snort pra tentar bloquear

                        D 1 Reply Last reply Jul 15, 2021, 2:49 PM Reply Quote 1
                        • D
                          diogenescorrea @hugolrb
                          last edited by Jul 15, 2021, 2:49 PM

                          @hugolrb Amigo, estou com esse problema tbm do e2guardian estar reportando bloqueio do facebook no realtime, porem os celulares na pratica pelo app ta liberando tudo, voce achou alguma solução pra isso? Obrigado

                          1 Reply Last reply Reply Quote 0
                          • A
                            aadrianlucas
                            last edited by Sep 1, 2021, 2:39 PM

                            Também estou com o mesmo problema.. Em Real Time acusa como Bloqueado, porém nos apps do Celular continua funcionando normalmente.. Alguém conseguiu resolver?

                            H 1 Reply Last reply Sep 2, 2021, 2:26 PM Reply Quote 1
                            • H
                              hugolrb @aadrianlucas
                              last edited by Sep 2, 2021, 2:26 PM

                              @aadrianlucas oi amigo meu problema foi resolvido. Era que as últimas regras estava liberando tudo. Na suas regras de LAN, você tem que bloquear o restante no final. E as conexão és de LAN padrão que vem lá, você tem que mudar pras portas 8080 e 80801, http e HTTPS respectivamente

                              D 1 Reply Last reply Oct 11, 2021, 8:22 PM Reply Quote 2
                              • D
                                Daniel 4 @hugolrb
                                last edited by Oct 11, 2021, 8:22 PM

                                @hugolrb Boa tarde, pode explicar melhor como fez ou mostrar em imagem?

                                H 1 Reply Last reply Oct 12, 2021, 1:36 PM Reply Quote 0
                                • H
                                  hugolrb @Daniel 4
                                  last edited by Oct 12, 2021, 1:36 PM

                                  @daniel-4 Opa amigao desculpe a demora. Entao foi como o amigo acima disse. as ultimas regras padroes dizem que voce libera tudo pra rede lan.
                                  Voce tem que desativar elas, e ativar as regras pras portas 8080 e 8081.
                                  Captura de tela 2021-10-12 103442.jpg
                                  Note que as regras padroes que vem nele estao desativadas. e as regras apontando pro firewall na porta 8080 e 8081 estao ativas. Isso tem que ser feito porque redes sociais no celular vao pra ip:443 e ip:80, e assim o e2guardian nao consegue direito filtrar. quando vc desativa a regra passando pra essas portas, ele bloqueia

                                  H D 2 Replies Last reply Oct 12, 2021, 1:37 PM Reply Quote 1
                                  • H
                                    hugolrb @hugolrb
                                    last edited by Oct 12, 2021, 1:37 PM

                                    @hugolrb E por ultimo eu gero uma regra que bloqueia o restante, como o @aadrianlucas nos ajudou ai.
                                    1123a575-51eb-43bb-b69a-0570831e03d7-image.png

                                    1 Reply Last reply Reply Quote 1
                                    • D
                                      Daniel 4 @hugolrb
                                      last edited by Oct 13, 2021, 12:45 PM

                                      @hugolrb Bom dia, obrigado pela resposta. funcionou os bloqueios, porém o whats no cel tbm não funciona. já coloquei na lista de exceções, antes ele aparecia no realtime como liberado agora nem aparece mais.
                                      tem alguma outra coisa que precise ser feito?

                                      H 1 Reply Last reply Oct 18, 2021, 12:12 AM Reply Quote 0
                                      • H
                                        hugolrb @Daniel 4
                                        last edited by Oct 18, 2021, 12:12 AM

                                        @daniel-4 ola meu amigo
                                        Então pro meu funcionar eu tive que criar um aliás de portas e de endereços .
                                        Depois coloquei como bypass no e2guardian os endereços. No firewall - rules - regras de LAN; eu liberei o aliás de endereço pra porta 443 e dei permissão pras portas que o whatsapp usam pra chamadas de vídeo, status, fotos etc.

                                        N 1 Reply Last reply Oct 22, 2021, 10:26 PM Reply Quote 0
                                        • N
                                          nalini @hugolrb
                                          last edited by Oct 22, 2021, 10:26 PM

                                          @hugolrb said in E2Guardian nao bloqueia acessos por APP celular:

                                          @daniel-4 ola meu amigo
                                          Então pro meu funcionar eu tive que criar um aliás de portas e de endereços .
                                          Depois coloquei como bypass no e2guardian os endereços. No firewall - rules - regras de LAN; eu liberei o aliás de endereço pra porta 443 e dei permissão pras portas que o whatsapp usam pra chamadas de vídeo, status, fotos etc.

                                          poderia postar uma imagem por favor, estou com o mesmo problema, fiz as regras comentadas a cima, porem está prejudicando toda navegação, e no app do whatsapp não consigo baixar imagens/videos/áudios. Eu preciso que só whatsapp funcione aqui no meu ambiente, app do facebook, youtube, instagram, tiktok tem que ficar bloqueado e utilizando os bloqueios por categoria no E2Guardian só bloqueia acesso via navegado, os apps passa direto, mesmo dando negado no real time.

                                          1 Reply Last reply Reply Quote 0
                                          • First post
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                                            This community forum collects and processes your personal information.
                                            consent.not_received