Pacote não oficial E2guardian v5 para software pfsense®
-
Pessoal, ontem refiz a instalação do pfSense 2 vezes, restaurando as configurações do backup xml, que havia feito no dia 27/09, enquanto o E2Guardian ainda estava funcionando perfeitamente, porém, o erro que relatei acima persistiu.
Por favor, alguém conseguiu resolver o problema? -
vamos para a console, veja qual a saída de erro do e2guardian
Mate os processos atuais e execute o e2guardian
killall e2guardian
e2guardian -Q
-
@marcelloc acabei restaurando o pfsense pra um backup onde tudo estava ok e então voltou a funcionar. Mas agora estou tendo problemas pra liberar o whatsapp. Se puder me ajudar agradeço desde já Marcello.
-
@rangel-glauco , estava com o mesmo problema
tenho alguns instalados e pelo que pude perceber o problema é com a versão 0.5.3.3, pois com a versão 5.3.2_1 esta rodando tudo ok
@marcelloc teria como voltar essa versão antiga ? ,ou qual o link que conseguimos trabalhar com ela ? -
@marcelloc preciso de ajuda com o CP do UserAuth. Preciso personaliza-lo por completo. Vi que mudar cores e imagens é possível mas preciso inserir alguns links mudar nome do botão submit alem de retirar opção de baixar certificado e o nome da conexti. Como faço isso ?
-
@Rodrigo-Balan
Bom dia, tenta assim:
interface wan
descrição o que vc desejar -
Boa Tarde.. alguém tem uma black list de sites que burla proxy ?
-
Estou enfrentando um problema, ve se podem me ajudar...
Os usuários não estão conseguindo baixar arquivos grandes, o download é cancelado quando chega no máximo a 45mb....
Tentei baixar de várias fontes diferente. Testei de minha máquina pelo Firefox, passando pelo proxy e pelo chrome, sem proxy... Firefox interrompeu o download e no chrome não....
Testei baixando a ISO do CentOS.
Alguém sabe o que pode ser?
############### RESOLVIDO ################
Nas configurações dos grupos, em LDAP, desmarquei as opções que estão marcadas na img abaixo. LDAP e LDAP user account status e o Update frequency deixei em branco
-
@marcelloc Meu querido funciona na versao 2.4.4-RELEASE-p3?
-
Boa tarde!
Quero fazer um backup das configurações do E2G, qual arquivo eu backpeio, ou diretorio?
-
Alguém sabe onde eu acho a explicação de cada coluna dessa, ou alguém pode explicar? Acredito que deve ser duvida de muitos.
-
Bom dia @marcelloc, tudo bem?
Por favor, preciso esclarecer umas dúvidas com você.Tenho percebido no relatório de Real Time do E2Guardian, o acesso constante de uma máquina da minha rede ao ip do localhost, conforme print abaixo:
Isso é normal?
A última dúvida, embora não seja pertinente a este tópico, são alguns erros do NGINX, conforme log abaixo. Que por curiosidade pesquisei os hosts e verifiquei que são da Avast e do serviço de downloads Mega.co.nz. O que se refere estas falhas?
Dec 3 14:01:29
apati-fw.arcoiris.localnginx: 2019/12/03 14:01:29 [error] 66959#100135: *12722564 open() "/usr/local/www/v3/report" failed (2: No such file or directory), client: 127.0.0.1, server: , request: "POST /v3/report HTTP/1.1", host: "183.232.25.151"
Dec 3 12:25:11
apati-fw.arcoiris.localnginx: 2019/12/03 12:25:11 [error] 66959#100135: *12633840 open() "/usr/local/www/upgrade/device/version/check" failed (2: No such file or directory), client: 127.0.0.1, server: , request: "POST /upgrade/device/version/check HTTP/1.1", host: "update.lechange.cn:443"
Dec 3 12:19:53
apati-fw.arcoiris.localnginx: 2019/12/03 12:19:53 [error] 66959#100135: *12628745 open() "/usr/local/www/V1/REG" failed (2: No such file or directory), client: 127.0.0.1, server: , request: "POST /V1/REG HTTP/1.1", host: "77.234.42.207"
Dec 3 12:19:41
apati-fw.arcoiris.localnginx: 2019/12/03 12:19:41 [error] 66959#100135: *12628546 open() "/usr/local/www/V1/REG" failed (2: No such file or directory), client: 127.0.0.1, server: , request: "POST /V1/REG HTTP/1.1", host: "77.234.42.207"
Dec 3 10:50:15
apati-fw.arcoiris.localnginx: 2019/12/03 10:50:15 [error] 66959#100135: *12545922 open() "/usr/local/www/V1/REG" failed (2: No such file or directory), client: 127.0.0.1, server: , request: "POST /V1/REG HTTP/1.1", host: "77.234.42.207"
Dec 3 10:49:50
apati-fw.arcoiris.localnginx: 2019/12/03 10:49:50 [error] 66959#100135: *12544917 open() "/usr/local/www/V1/REG" failed (2: No such file or directory), client: 127.0.0.1, server: , request: "POST /V1/REG HTTP/1.1", host: "77.234.42.207"
nginx: 2019/12/04 01:29:50 [error] 66959#100135: *13352579 open() "/usr/local/www/pf" failed (2: No such file or directory), client: 127.0.0.1, server: , request: "POST /pf?h HTTP/1.1", host: "g.api.mega.co.nz"
-
@William-Martins bom dia, tudo bem?
Eu precisei fazer e resolvi fazer o backup geral do pfSense, que gera um XML de todas as configurações, inclusive a do E2Guardian.
O caminho é: DIAGNOSTICS -> BACKUP & RESTORE -> "DOWNLOAD CONFIGURATION AS XML".Se precisar restaurar as configurações em uma instalação limpa do pfSense, nesta mesma tela poderá executar a reinstalação dos pacotes, em "REINSTALL PACKAGES".
Espero ter podido lhe ajudar.
Sucesso e que a força esteja com você William!
-
@rangel-glauco Ajudou sim. Fiz esse backup, mas fiquei na duvida se ele faz o backup das ACLs, grupos e etc...
-
Pessoal, boa tarde! não sei se mais alguém esta com esse problema. O que acontece é o seguinte o e2guardian não esta funcionando bem com whatsapp por isso a recomendação inicial foi de fazer um bypass no proxy. Porem fiz uma atualização do meu pf sense para 2.4.4 p3 e o problema começou o aliases que eu criei do whatsapp não esta mapeando os ips dos dominios logo não esta fazendo o bypass nem no firewall nem no e2guardian. Alguem pode ajudar ?
-
This post is deleted! -
Utilizo o E2Guardian com Squid (para autendicar no AD). Hoje cedo começou a da problema na navegação, ERR_TIMED_OUT. Quando eu reinicio o PFsense os usuários conseguem navegar por alguns minutos e para novamente.
Alguém pode me da uma luz de como monitorar o que pode está causando isso?
Obs.: Nesse PFsense tem rodando apenas o Squid e o E2G, servidor de proxy apenas.
-
@William-Martins Olá amigo, não sei se já resolveu o seu problema, mas esse alerta TCP_MISS_200 quer dizer que não esta fazendo cache dos sites navegados... Da uma verificada nas suas regras da LAN, se está tudo certinho com as portas do E2guardian. Também da uma verifica nas configs do E2Guardian. Dependendo o firewall restaurou automaticamente um backup anterior e perdeu as configs.
-
@raffaD11 Estou também com o mesmo problema e não consigo instalar o e2Guardian no pfSense 2.4.4 de jeito nenhum. Alguém já sabe como resolver?
Fatal error: Uncaught Error: Cannot create references to/from string offsets in /usr/local/pkg/e2guardian.inc:77
Stack trace:
#0 /usr/local/pkg/e2guardian.inc(677): e2g_check_sched('Always active')
#1 /usr/local/pkg/e2guardian.inc(2056): sync_package_e2guardian('no', true)
#2 /etc/inc/pkg-utils.inc(770) : eval()'d code(3): e2guardian_php_install_command(false, true)
#3 /etc/inc/pkg-utils.inc(770): eval()
#4 /etc/inc/pkg-utils.inc(858): eval_once('update_status("...')
#5 /etc/rc.packages(74): install_package_xml('E2guardian5')
#6 {main}
thrown in /usr/local/pkg/e2guardian.inc on line 77 -
@marcelloc Boa tarde Marcelo!
Teria como você me ajudar a resolver este problema no meu 2.4.4-RELEASE-p3 (amd64)? Eu tento instalar o pacote e dá este erro. Já criei o patch extra oficial como manda no seu vídeo... Tenho visto que é um erro comum. Veja:PHP errors
PHP ERROR: Type: 1, File: /usr/local/pkg/e2guardian.inc, Line: 77, Message: Uncaught Error: Cannot create references to/from string offsets in /usr/local/pkg/e2guardian.inc:77
Stack trace:
#0 /usr/local/pkg/e2guardian.inc(677): e2g_check_sched('Always active')
#1 /usr/local/pkg/e2guardian.inc(2056): sync_package_e2guardian('no', true)
#2 /etc/inc/pkg-utils.inc(770) : eval()'d code(3): e2guardian_php_install_command(false, true)
#3 /etc/inc/pkg-utils.inc(770): eval()
#4 /etc/inc/pkg-utils.inc(858): eval_once('update_status("...')
#5 /etc/rc.packages(74): install_package_xml('E2guardian5')
#6 {main}
thrown @ 2020-02-19 17:39:46 -
-
Fala moçada blza ? estou com um problema aqui, meu e2guardian é configurado para bloquear todos os sites, menos os que eu libero... está tudo funcionando perfeito menos o youtube. o youtube continua acessando normalmente mesmo ele não estando na lista para liberar... vou na opção para monitorar o acesso em tempo real, e quando digito youtube no navegador, no monitoramento me retorna links como esses:
Alguem tem uma luz ?
-
Olá pessoal! Tudo bem?
Meu e2guardian parou de gerar log. o arquivo access.log está vazios, o comando tail -f /var/log/e2guardian/access.log não exibe nada, o e2g nao está enviando dados para o log. Estava funcionando até 3 dias atrás.
Por onde devo começar a procurar a solução do problema? -
@maicosantana No E2Guardians eu inseri na guia ACL, Exception os endereços abaixo;
whatsapp.com
31.13.67.52
2a03:2880:f22c:c5:face:b00c::167
mmx-ds.cdn.whatsapp.net -
This post is deleted! -
Eu consigo fazer a instalação do pacote nao oficial na versao 2.3.5
queria instalar o speedtest no navegador. -
Olá! Consigo usar certificado criado no letsencrypt no E2guardian ?
-
Já tentou importar o certificado no PFSense? Se importou e criou a CA, acredito que funcione
-
@ghislenidroid Usei o ACME para criar o certificado e para atualização. Ele aparece como um certificado Externo. Quando mudo para esse certificado, o E2guardian não inicia. Imagino que não seja possível usar um certificado externo.
-
@marcelloc Boa tarde, estou enfrentando problemas para ativação do clamav e icap ao realizar a ativação o serviço do e2guardian para e não inicia.
Apr 15 12:25:40 root /usr/local/etc/rc.d/e2guardian.sh: WARNING: failed to start e2guardian
Apr 15 12:25:50 e2guardian 48488 Unable read plugin config plugname variable /usr/local/etc/e2guardian/contentscanners/icapscan.conf
Apr 15 12:25:50 e2guardian 48488 cs_plugin_load() returned NULL pointer with config file: /usr/local/etc/e2guardian/contentscanners/icapscan.conf
Apr 15 12:25:50 e2guardian 48488 Error loading CS plugins
Apr 15 12:25:50 e2guardian 48488 Error parsing the e2guardian.conf file or other e2guardian configuration files
Apr 15 12:25:50 root /usr/local/etc/rc.d/e2guardian.sh: WARNING: failed to start e2guardian
Apr 15 12:26:00 e2guardian 7871 Unable read plugin config plugname variable /usr/local/etc/e2guardian/contentscanners/icapscan.conf
Apr 15 12:26:00 e2guardian 7871 cs_plugin_load() returned NULL pointer with config file: /usr/local/etc/e2guardian/contentscanners/icapscan.conf
Apr 15 12:26:00 e2guardian 7871 Error loading CS plugins -
Tenho o pfsense 2.4.4+squid( não transparente)+pf2ad rodando ok, qual a forma mais fácil de integrar ao e2guardian??
-
Olá! Para filtrar o trafego IPv6 com o E2Guardian, preciso de alguma configuração extra ?
-
@marcelloc Boa tarde. Estou com problemas para integrar com squid NTLM, eu tenho um servidor rodando sem problemas em um cliente com a versão 5.3.3 do eguardian, porem ao tentar levantar uma nova instalação com pfsense 2.4.5, e2guardian 5.3.4 e squid 0.4.44_24 estou tendo problemas. Se coloco embeded parent config não funciona e se coloco direct mode funciona perfeito mas o Http workers vai ao teto, será que não é um bug da nova versão?
-
Bom dia ... já algum tempo sem acessar o fórum , como anda a questão do loadbalance no e2guardian? alguém conseguiu fazer funcionar ?
-
Boa tarde .. estou com um problema no e2quardian da seguinte forma, não esta tendo log no tempo real, e estou fazendo bloqueios por ip ele não esta obedecendo, ex: eu adiciono um ip em um grupo e ele continua bloqueando esse ip no default, outra questão, eu coloco em extencion lixt #.exe e não passa. continua bloqueando exe,.. tenho em outro ambiente tudo funcionando normal com as mesmas configurações, creio que alguma coisa de versão nova, so não sei o que precisa ser feito para funcionar.
-
@MRamon Amigo vi em uma postagem antiga sua que tivesse problema do E2guardian com 2 links fazendo load balance? TO precisando fazer e ja uso o E2guardian a um bom tempo, existe esse problema ainda? por qual motivo nao é possivel ou não era utilizar o e2 com 2 links? Obrigado amigo
-
@EdIlS0N-LiMa Boa tarde amigo, qual o problema em usar o e2 com load balance (2links) ? preciso fazer isso em um cliente que ja usa o e2, nem sabia que dava problema. Aguardo obrigado
-
Bom dia @EdIlS0N-LiMa, conseguiu achar o problema da não geração de registros no real time? Estou com a mesma situação. Além disso, meus IPs (bloqueados) passaram a acessar a regra de internet full. Tá bem estranho isso. Funciona por uns 2 dias e depois parece que libera tudo. To na versão 2.4.5-RELEASE-p1 (pfsense) e 0.5.3.4 (e2guardian). Abraço
-
[RESOLVIDO]
E2Guardian não aplica as configurações salvas.
@EduMendel e @EdIlS0N-LiMa, estou com o mesmo problema de vocês.
Não salva nada no log, todas as alterações que faço nas configurações estão sendo salvas, mas parece que não estão sendo aplicadas.
Ex.: Se eu libero um site na ACL, ou se troco um usuário de grupo, o E2G salva as alterações, porém elas não são aplicadas.Meu PFsense é 2.4.4-RELEASE-p3, e o E2guardian5 na versão 0.5.3.2_1.
Vocês acharam a solução para isso?
[CAUSA]
Estava recebendo a seguinte mensagem de erro no PFSense:PHP Errors:
[29-Sep-2020 10:07:09 America/Sao_Paulo] PHP Fatal error: Allowed memory size of 536870912 bytes exhausted (tried to allocate 7824016360 bytes) in /usr/local/www/diag_edit.php on line 51Pesquisando, inclusive aqui no tópico, descobre que o PHP tem uma configurações que limita o uso da memória, que por padrão está configurado pra usar 512M. Provavelmente o E2Guardian esta editando algum arquivo muito grande.
[SOLUÇÃO]
Editar o arquivo /etc/inc/config.inc via SHELL. No meu caso aumente o limite para 1024M reiniciei o servidor e tudo voltou ao normal.// Set memory limit to 512M on amd64.
if ($ARCH == "amd64") {
ini_set("memory_limit", "512M");
} else {
ini_set("memory_limit", "128M");
} -
Pessoal, meu e2g está filtrando SSL sem problemas, porém alguns sites retorna erro informando que o certificado não é seguro. Daí tenho que desativar o proxy na máquina do usuário, acessar o site (para a máquina reconhecer o certificado) e depois habilitar o proxy novamente. Só que isso tenho que fazer em todas as estações de trabalho e sempre que entram em algum site que da esse erro.
Tem alguma solução para que o e2g permita fazer isso?