Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pacote não oficial E2guardian para software pfsense® - Adeus squidguard :D

    Scheduled Pinned Locked Moved Portuguese
    373 Posts 67 Posters 258.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      gui.ap
      last edited by

      Limpei e nada, na regex eu coloquei assim:

      "(^https://www.youtube.com)"->"https://restrict.youtube.com"
      "(^https://m.youtube.com)"->"https://restrict.youtube.com"
      "(^https://youtubei.googleapis.com)"->"https://restrict.youtube.com"
      "(^https://youtube.googleapis.com)"->"https://restrict.youtube.com"
      "(^https://www.youtube-nocookie.com)"->"https://restrict.youtube.com"

      só tirei os comentários # da frente, é isso mesmo?

      1 Reply Last reply Reply Quote 0
      • empbillyE
        empbilly
        last edited by

        Não. Coloca no final de Acl > URL list > regex

        (youtube)
        

        Ou em site lista

        youtube.com
        

        https://eliasmoraispereira.wordpress.com/

        1 Reply Last reply Reply Quote 0
        • G
          gui.ap
          last edited by

          @empbilly:

          Não. Coloca no final de Acl > URL list > regex

          (youtube)
          

          Ou em site lista

          youtube.com
          

          Sem sucesso, no seu ambiente funciona?

          1 Reply Last reply Reply Quote 0
          • empbillyE
            empbilly
            last edited by

            @gui.ap:

            @empbilly:

            Não. Coloca no final de Acl > URL list > regex

            (youtube)
            

            Ou em site lista

            youtube.com
            

            Sem sucesso, no seu ambiente funciona?

            Funciona sim. Acabei de fazer o teste. Configurei em ACLs > Url Lists > Regexp

            https://eliasmoraispereira.wordpress.com/

            1 Reply Last reply Reply Quote 0
            • G
              gui.ap
              last edited by

              @empbilly:

              @gui.ap:

              @empbilly:

              Não. Coloca no final de Acl > URL list > regex

              (youtube)
              

              Ou em site lista

              youtube.com
              

              Sem sucesso, no seu ambiente funciona?

              Funciona sim. Acabei de fazer o teste. Configurei em ACLs > Url Lists > Regexp

              Mas vc acessou https://www.youtube.com  ou https://youtube.com ? O problema é quando usa o www.

              1 Reply Last reply Reply Quote 0
              • empbillyE
                empbilly
                last edited by

                Mas vc acessou https://www.youtube.com  ou https://youtube.com ? O problema é quando usa o www.

                Bloqueia da mesma forma. Tanto www.youtube.com quanto youtube.com, youtube.com.br, etc.

                https://eliasmoraispereira.wordpress.com/

                1 Reply Last reply Reply Quote 0
                • G
                  gui.ap
                  last edited by

                  @empbilly:

                  Mas vc acessou https://www.youtube.com  ou https://youtube.com ? O problema é quando usa o www.

                  Bloqueia da mesma forma. Tanto www.youtube.com quanto youtube.com, youtube.com.br, etc.

                  Então não sei pq aqui não funciona.

                  1 Reply Last reply Reply Quote 0
                  • marcellocM
                    marcelloc
                    last edited by

                    @gui.ap:

                    Limpei e nada, na regex eu coloquei assim:

                    "(^https://www.youtube.com)"->"https://restrict.youtube.com"
                    "(^https://m.youtube.com)"->"https://restrict.youtube.com"
                    "(^https://youtubei.googleapis.com)"->"https://restrict.youtube.com"
                    "(^https://youtube.googleapis.com)"->"https://restrict.youtube.com"
                    "(^https://www.youtube-nocookie.com)"->"https://restrict.youtube.com"

                    só tirei os comentários # da frente, é isso mesmo?

                    Essa opção habilita o modo restrito do YouTube,  onde nada "impróprio" aparece para o usuário.

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • marcellocM
                      marcelloc
                      last edited by

                      @empbilly:

                      EDIT: A memoria também tá sendo extinta. :D

                      Adapte aquele script que usávamos no squid com Splice all para reiniciar o processo até o mantendor do projeto dar um feedback ou fiz para o "memory leak"

                      Treinamentos de Elite: http://sys-squad.com

                      Help a community developer! ;D

                      1 Reply Last reply Reply Quote 0
                      • marcellocM
                        marcelloc
                        last edited by

                        @empbilly:

                        O que significa as entradas abaixo?

                        Aug 7 17:46:56	e2guardian	51641	Proxy responded after 1 retrys
                        Aug 7 17:46:56	e2guardian	51641	Proxy responded after 2 retrys
                        Aug 7 17:46:56	e2guardian	51641	Proxy responded after 2 retrys
                        Aug 7 17:46:56	e2guardian	51641	Proxy responded after 2 retrys
                        

                        Log das tentativas de conexão com o proxy parent. O watchdog levanta ele automaticamente se ele cair, mas pode gerar alguns registros desses até o squid subir.

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        1 Reply Last reply Reply Quote 0
                        • empbillyE
                          empbilly
                          last edited by

                          @marcelloc:

                          @empbilly:

                          EDIT: A memoria também tá sendo extinta. :D

                          Adapte aquele script que usávamos no squid com Splice all para reiniciar o processo até o mantendor do projeto dar um feedback ou fiz para o "memory leak"

                          Pra quem estiver com esse problema de "memory leak" no pfsense por causa do squid/squadguar ou e2guardian o script do link abaixo faz o serviço por hora. :D
                          https://forum.pfsense.org/index.php?topic=126309.msg727239#msg727239

                          https://eliasmoraispereira.wordpress.com/

                          1 Reply Last reply Reply Quote 0
                          • G
                            gui.ap
                            last edited by

                            É possível cirar um site acl e url acl que bloqueia tudo e libera somente alguns sites ? Isso seria para alguns ips somente.

                            1 Reply Last reply Reply Quote 0
                            • lotusL
                              lotus
                              last edited by

                              Boa tarde meus caros colegas,

                              Existe a possibilidade do e2guardian bloquear stream de vídeo?

                              Ex: Vamos supor que meu chefe peça para liberar o facebook, mas que os vídeos neles contidos não funcionem ou seja, se o usuário tentar assistir o vídeo ou áudio não funcione de forma alguma, mas o resto do site no caso os textos ou imagens funcionem normal.

                              Tentei fazer varias configurações e não tive sucesso, acls movies, videos..etc estão todas bloqueadas tanto é que o youtube não funciona de forma alguma. Queria tentar usar essa possibilidade caso haja esse pedido.

                              PS: Estou com e2aguardian em produção funcionando redondo squid (em modo transparente) + interceptação por SSL + autenticação por IP.

                              1 Reply Last reply Reply Quote 0
                              • empbillyE
                                empbilly
                                last edited by

                                @lotus:

                                Boa tarde meus caros colegas,

                                Existe a possibilidade do e2guardian bloquear stream de vídeo?

                                Ex: Vamos supor que meu chefe peça para liberar o facebook, mas que os vídeos neles contidos não funcionem ou seja, se o usuário tentar assistir o vídeo ou áudio não funcione de forma alguma, mas o resto do site no caso os textos ou imagens funcionem normal.

                                Tentei fazer varias configurações e não tive sucesso, acls movies, videos..etc estão todas bloqueadas tanto é que o youtube não funciona de forma alguma. Queria tentar usar essa possibilidade caso haja esse pedido.

                                PS: Estou com e2aguardian em produção funcionando redondo squid (em modo transparente) + interceptação por SSL + autenticação por IP.

                                Tentou usar os mimes types na Aba ACLs > Extension List?

                                https://eliasmoraispereira.wordpress.com/

                                1 Reply Last reply Reply Quote 0
                                • marcellocM
                                  marcelloc
                                  last edited by

                                  @gui.ap:

                                  É possível cirar um site acl e url acl que bloqueia tudo e libera somente alguns sites ? Isso seria para alguns ips somente.

                                  Com certeza!

                                  Procure pelo ** e **s no conteúdo do arquivo de exemplo que o pacote carrega automaticamente no site acl

                                  Treinamentos de Elite: http://sys-squad.com

                                  Help a community developer! ;D

                                  1 Reply Last reply Reply Quote 0
                                  • G
                                    gui.ap
                                    last edited by

                                    Legal marcelloc, aproveitando viu que fiz um report de bug na interface do e2guardian? Acho que esta em umas paginas antes.

                                    Mais uma coisa, é possível usar autenticação por nome e ip. Exemplo, nos testes utilizei filtro por usuário, porém tem maquinas que não iriam ser por usuários ai os filtros seriam por IP.

                                    Acho que os dois juntos não seria possível neh?

                                    Uso o Squid com autenticação no captive portal, nos meus testes, quando tento filtrar pelo IP, o squid nem manda pro e2guardian.

                                    1 Reply Last reply Reply Quote 0
                                    • marcellocM
                                      marcelloc
                                      last edited by

                                      @gui.ap:

                                      Mais uma coisa, é possível usar autenticação por nome e ip. Exemplo, nos testes utilizei filtro por usuário, porém tem maquinas que não iriam ser por usuários ai os filtros seriam por IP.

                                      Nunca testei mas parece ser possível com o e2guardian. Da uma olhada na documentação dele e veja o que precisa ser configurado.

                                      Treinamentos de Elite: http://sys-squad.com

                                      Help a community developer! ;D

                                      G 1 Reply Last reply Reply Quote 0
                                      • empbillyE
                                        empbilly
                                        last edited by

                                        marcelloc,

                                        Nos smartphones tem a opção "Economia de dados". Não tenho certeza se é somente do android. Notei que ao deixar essa opção habilitada o bloqueio http não é feito.

                                        Achei que essa economia era só quando estivesse com os dados ativados, mas funciona também pra wi-fi.

                                        Explicação do recurso by google:

                                        Este recurso funciona assim: usamos os servidores do Google para compactar as páginas que você visita antes de fazer o download delas. O Google então lê e otimiza esses dados. Não funciona em páginas HTTPS e nem em guias anonimas.

                                        To usando o e2g + squid com MITM no modo Splice ALL.

                                        Teria alguma forma de contornar isso?

                                        https://eliasmoraispereira.wordpress.com/

                                        1 Reply Last reply Reply Quote 0
                                        • marcellocM
                                          marcelloc
                                          last edited by

                                          @empbilly:

                                          Nos smartphones tem a opção "Economia de dados". Não tenho certeza se é somente do android. Notei que ao deixar essa opção habilitada o bloqueio http não é feito.

                                          Explicação do recurso by google:

                                          Este recurso funciona assim: usamos os servidores do Google para compactar as páginas que você visita antes de fazer o download delas. O Google então lê e otimiza esses dados. Não funciona em páginas HTTPS e nem em guias anonimas.

                                          Tradução da explicação do recurso:

                                          Quando habilitado, o navegador chrome usa um proxy na nuvem do google, desta forma ele pode compactar a transferência de dados.

                                          Se estiver usando proxy transparente com interceptação, pode ser que consiga pegar o tráfego. Caso contrário, provavelmente vai aparecer como uma conexão https padrão.

                                          Treinamentos de Elite: http://sys-squad.com

                                          Help a community developer! ;D

                                          1 Reply Last reply Reply Quote 0
                                          • N
                                            Nio
                                            last edited by

                                            Marcelloc, sabe se o E2guardian suporta XMLRPC para trabalhar junto do CARP ?

                                            ..:: Free Solutions ::..

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.