Pacote não oficial E2guardian para software pfsense® - Adeus squidguard :D
-
Boa tarde!
Meu E2G está autenticando no AD. Tem vários endereços retornando o erro TCP_MISS/407 XXX CONNECTAlguém sabe como resolver isso?
Coloquei no os endereços no Grey da ACL e mesmo assim alguns ainda permanecem com erro.1574186948.389 0 10.0.18.104 TCP_MISS/407 3606 CONNECT https://nimbus.bitdefender.net:443 - DEFAULT_PARENT/10.0.18.7 -
1574186949.969 0 10.0.18.148 TCP_MISS/407 4156 POST http://update.googleapis.com/service/update2?cup2key=9:3861056420&cup2hreq=6414a7dbb46e960ebc7a4a285eedd279c73cd05e3221589f905e1298f3bc6a9e - DEFAULT_PARENT/10.0.18.7 -
1574186950.497 0 10.0.18.153 TCP_MISS/407 3550 CONNECT https://settings-win.data.microsoft.com:443 - DEFAULT_PARENT/10.0.18.7 - -
Marcello, boa noite!
Sei que minha pergunta parece ser besta, mas onde libero portas no E2Guardian? Estou tendo problemas ao ativar ele, mesmo sem nenhum filtro habilitado ele acaba dando erro ao enviar notas fiscais, em algumas aplicações web e etc ...
Parabéns pelo trabalho que tem desenvolvido em cima do e2guardianxpfsense.Obrigado!
-
@William-Martins said in Pacote não oficial E2guardian para software pfsense - Adeus squidguard :D:
Boa tarde!
Meu E2G está autenticando no AD. Tem vários endereços retornando o erro TCP_MISS/407 XXX CONNECTAlguém sabe como resolver isso?
Coloquei no os endereços no Grey da ACL e mesmo assim alguns ainda permanecem com erro.1574186948.389 0 10.0.18.104 TCP_MISS/407 3606 CONNECT https://nimbus.bitdefender.net:443 - DEFAULT_PARENT/10.0.18.7 -
1574186949.969 0 10.0.18.148 TCP_MISS/407 4156 POST http://update.googleapis.com/service/update2?cup2key=9:3861056420&cup2hreq=6414a7dbb46e960ebc7a4a285eedd279c73cd05e3221589f905e1298f3bc6a9e - DEFAULT_PARENT/10.0.18.7 -
1574186950.497 0 10.0.18.153 TCP_MISS/407 3550 CONNECT https://settings-win.data.microsoft.com:443 - DEFAULT_PARENT/10.0.18.7 -Resolvido
-
@William-Martins
Seria bacana compartilhar como resolveu o seu problema, para que de repente, outro enfrentando a mesma coisa, ache a solução ^^ -
This post is deleted! -
@obmor Correto.
Removei os endereços do Grey list e passei para Exception. Depois em Daemon, eu cliquei em Clear MITM certificate cache data.
-
Estou com um outro problema, ao acessar uma aplicação do TJRJ retorna o erro TCP_MISS/304 e 302. Pesquisei e vi que isso é relacionado ao cache.
Alguém sabe como resolver isso....
1574691446.880 15 10.0.18.56 TCP_MISS/304 0 GET http://www4.tjrj.jus.br/portalDeServicos/js/portal/classesJS/login.js?p=402 csan DEFAULT_PARENT/10.0.18.7 -
1574691446.893 19 10.0.18.56 TCP_MISS/304 0 GET http://www4.tjrj.jus.br/portalDeServicos/js/portal/classesJS/outrasComunicacoes.js?p=402 csan DEFAULT_PARENT/10.0.18.7 -
1574691446.895 17 10.0.18.56 TCP_MISS/304 0 GET http://www4.tjrj.jus.br/portalDeServicos/js/portal/classesJS/cnpjVinculadosUsuario.js?p=402 csan DEFAULT_PARENT/10.0.18.7 - -
Estou enfrentando um outro problema, ve se podem me ajudar...
Os usuários não estão conseguindo baixar arquivos grandes, o download é cancelado quando chega no máximo a 45mb....
Tentei baixar de várias fontes diferente. Testei de minha máquina pelo Firefox, passando pelo proxy e pelo chrome, sem proxy... Firefox interrompeu o download e no chrome não....
Testei baixando a ISO do CentOS.
Alguém sabe o que pode ser?
############### RESOLVIDO ################
Nas configurações dos grupos, em LDAP, desmarquei as opções que estão marcadas na img abaixo. LDAP e LDAP user account status e o Update frequency deixei em branco
-
@marcelloc Boa noite Marcelloc... Eu instalei recentemente um Servidor Pfsense na versão 2.5 e fiz a instalação dos pacotes do git, porém eu fiz tudo o que o @lotus disse sobre o arquivo "#syslogsys = on" e continua indo para "off", já apliquei chmod -Rf 777 na pasta /var/log/e2guardian e por fim editei pelo "vi"/usr/local/etc/e2guardian/e2guardian.conf em syslogsys = on .... mas mesmo assim o serviço do e2guardian não inicia... sabe me dizer o que posso fazer para iniciar e2guardian? é permissão mesmo?
OBS: ele não cria access.log na pasta /var/log/e2guardian
Eu desconfio que deva ser um chown:
Poderia me ajudar?
-
@fabianopolone said in Pacote não oficial E2guardian para software pfsense - Adeus squidguard :D:
/usr/local/etc/rc.d/e2guardian.sh: WARNING: failed to start e2guardian
Olá a todos. Talvez seja de valia para solucionar o problema de outros.
Estou migrando para o E2G novamente (sim, novamente porque foi implantado um novo método de arquitetura em 2022, e instalado proxy SQUID).
Me deparei com a mesma falha citada ao instalar diretamente a versão 2.7.2 CE [/usr/local/etc/rc.d/e2guardian.sh: WARNING: failed to start e2guardian].
O serviço não inicia de jeito algum. Em muitos foruns li que teria relação com o download da blacklist, mas ela atualiza com sucesso e mesmo assim não iniciou. Após muitos testes, instalei a versão 2.7.0 (e testei nela, funcionou perfeitamente), fiz o upgrade para a versão 2.7.2 e adivinha? SUCESSO.
Imagino que alguma biblioteca necessária para o E2G existe na versão 2.7.0, mas não tem na 2.7.2. Com o upgrade, essa biblioteca deve ter permanecido, e permitido a execução.@marcelloc você poderia verificar a situação e efetuar testes?
-
@pasinidiego sim, o erro é por causa de uma lib ausente.
Segue o erro:
kern.ipc.somaxconn: 16384 -> 16384
kern.maxfiles: 131072 -> 131072
kern.maxfilesperproc: 104856 -> 104856
kern.threads.max_threads_per_proc: 20480 -> 20480
Starting e2guardian.
ld-elf.so.1: Shared object "libssl.so.111" not found, required by "e2guardian"
/usr/local/etc/rc.d/e2guardian.sh: WARNING: failed to start e2guardian -
Bom Dia.
Após executar o comando "ln -s /usr/lib/libssl.so.30 /usr/lib/libssl.so.111", disponibilizado no site da Conexti, o primeiro erro resolveu, mas infelizmente está ocorrendo outro erro de lib.
[2.7.2-RELEASE][root@SRVFWL.ti.local]/root: /usr/local/etc/rc.d/e2guardian.sh start
kern.ipc.somaxconn: 16384 -> 16384
kern.maxfiles: 131072 -> 131072
kern.maxfilesperproc: 104856 -> 104856
kern.threads.max_threads_per_proc: 20480 -> 20480
Starting e2guardian.
ld-elf.so.1: Shared object "libcrypto.so.111" not found, required by "e2guardian" -
@patrick-pesegodinski said in Pacote não oficial E2guardian para software pfsense - Adeus squidguard :D:
Bom Dia.
Após executar o comando "ln -s /usr/lib/libssl.so.30 /usr/lib/libssl.so.111", disponibilizado no site da Conexti, o primeiro erro resolveu, mas infelizmente está ocorrendo outro erro de lib.
[2.7.2-RELEASE][root@SRVFWL.ti.local]/root: /usr/local/etc/rc.d/e2guardian.sh start
kern.ipc.somaxconn: 16384 -> 16384
kern.maxfiles: 131072 -> 131072
kern.maxfilesperproc: 104856 -> 104856
kern.threads.max_threads_per_proc: 20480 -> 20480
Starting e2guardian.
ld-elf.so.1: Shared object "libcrypto.so.111" not found, required by "e2guardian"Comando para a solução: ln -s /usr/lib/libcrypto.so /usr/lib/libcrypto.so.111
Após isso, o E2 está iniciando.
-
@patrick-pesegodinski Aqui exeuctei o comando do ln e funcionou normalmente, o que emperrou agora, é o download das blacklists, alguém conseguiu?
-
@leandrolenardi-com-br experimenta utilizar essa: http://dsi.ut-capitole.fr/blacklists/download/blacklists_for_dansguardian.tar.gz
-
@patrick-pesegodinski show!!! aqui foi com esse comando, e2guardian online 100%
-
Pessoal, bom dia!
Após atualizar para a versão 2.72, o proxy transparente parou de funcionar, só filtra clientes que coloco manualmente o proxy!
Alguém pode me ajudar?
Obrigado. -
Instalei o e2guardian no pfsense 2.7.2 e ocorreu tudo com sucesso, mas quando tento ativa-lo ele nao inicializa e eu fico sem navegar.
O que pode ser? -
This post is deleted!