• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Pacote não oficial E2guardian v5 para software pfsense®

Scheduled Pinned Locked Moved
Portuguese
156
1.0k
1.2m
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • C
    Charles Bruno @Chinaina
    last edited by Charles Bruno Jan 31, 2019, 12:55 AM Jan 31, 2019, 12:49 AM

    @chinaina Boa noite pessoal. Estive recentemente com o mesmo problema em relação ao anydesk. Eu conseguia me conectar de outro host na minha máquina, mas o inverso não tinha exito. Então fiz várias pesquisas e estou compartilhando aqui com todos o que eu fiz, para poder funcionar. Atualmente minha configuração do pfsense é E2Guardian, com proxy transparente e SSL. As regras de Firewall para as portas 443 e 80 estão bloqueadas. Criei uma regra no Aliases de porta para 6568 e 7070, adicionei esse Aliases nas regras do firewall permitindo. Na opção source coloquei como Lan Net, em destino adicionei meu Aliases em portas. Depois fui na opção do E2Guardian em ACLs e adicionei em Exception "*.net.anydesk.com" (sem as aspas). Feito esses procedimentos aqui na minha máquina de teste funcionou normalmente. O proxy está ativado e o anydesk está funcionando normalmente. Consigo acessar outro host externo e o inverso também funciona.

    Pessoal se alguém tiver alguma outra forma de efetuar este procedimento seria bom deixar os comentários para que outros possam analisar e estudar cada caso. Se alguém tiver algum comentário por gentileza deixe aqui para podermos aprendermos mais e mais com nossas experiências. Agradeço a todos daqui do fórum que me ajudaram e sempre me ajudam. Espero poder retribuir da mesma forma.

    1 Reply Last reply Reply Quote 0
    • T
      tomaswaldow @marcelocaetano
      last edited by Jan 31, 2019, 12:09 PM

      @marcelocaetano não chegou porque foi atualizado somente o binário e não o pacote do pfSense, pode atualizar com: pkg install e2guardian

      Tomas @ 2W Consultoria

      1 Reply Last reply Reply Quote 0
      • J
        joancefet
        last edited by Feb 1, 2019, 8:39 PM

        Boa tarde, alguém conseguiu fazer o e2guardian funcionar com load balance?

        1 Reply Last reply Reply Quote 0
        • S
          susamlicubuk @fabricioguzzy
          last edited by Feb 3, 2019, 4:30 PM

          @fabricioguzzy said in Pacote não oficial E2guardian v5 para software pfsense®:

          UPDATE: ** FUNCIONANDO 100%**

          Pessoal, depois de bater cabeça aqui, descobri uma comida de bola da minha parte.
          Havia um erro de configuração entre o SQUID e o E2Guardian.

          • A maioria dos tutoriais pede que você configure o e2guardian na interface LAN/Loopback e o Squid no Loopback apenas.
            Acontece que se os pacotes da LAN, que vão entrar pelo e2guardian, entram pela interface LAN, estes devem sair também pela Interface LAN quando vc configurar a opção de PROXY PARENT, portanto não funciona.
            Há duas formas de se fazer funcionar:
            1- Configure o Proxy PArent para integrar com o SQUID no IP da própria LAN (Aqui o problema é que o SQUID fica visivel para a rede LAN, dando a possibilidade de um usuário com algum conhecimento, fazer by-pass do e2guardian)
            2- Coloque tanto o E2guardian quanto o SQUID apenas na Interface Loopback e crie uma regra de NAT para os pacotes que chegam na Interface LAN do firewall (apenas porta 8080) para a Interface Loopback.
            Há também que se habilitar a opção "ForwardedFor" no E2Guardian, e Desabilitá-la no SQuid (deixe em OFF)

          Pronto, problema resolvido.
          Vou escrever um tutorial com todos estes detalhes, caso alguém tenha a mesma configuração. (E2Guardian+Squid+SSO NTLM com "Proxy Não Transparente")

          Cordialmente,
          Fabricio.

          The documentation about ntlm settings would be very useful
          when you can publish.
          thanks.

          1 Reply Last reply Reply Quote 0
          • L
            Leite.leite
            last edited by Feb 6, 2019, 1:21 PM

            Como faço para autenticar o E2guardian de forma que não apareça tela para login e senha?
            Tenho um AD com mais de 1000 usuários.

            T 1 Reply Last reply Feb 6, 2019, 2:52 PM Reply Quote 0
            • L
              Leite.leite @digaovaa
              last edited by Feb 6, 2019, 1:59 PM

              @digaovaa Existe alguma forma de autenticar p E2guardian de forma que não apareça tela de login e senha no navegador??
              Instalei o Userauth e pede integração wmi.
              Pode dar uma ajuda neste probleminha?

              D T J 3 Replies Last reply Feb 6, 2019, 2:29 PM Reply Quote 0
              • D
                digaovaa @Leite.leite
                last edited by Feb 6, 2019, 2:29 PM

                @leite-leite Infelizmente não coloquei ele em funcionamento dessa forma, porém acredito que para autenticação transparente precise do UserAuth ou do pf2ad (não sei se ainda tem suporte e se funciona na versão mais nova do pfsense). Acredito, então, que não consiga te ajudar muito mais do que dar essas duas dicas. O @marcelloc deve saber te explicar melhor. Abraço e boa sorte

                L 1 Reply Last reply Feb 6, 2019, 5:16 PM Reply Quote 0
                • T
                  tomaswaldow @Leite.leite
                  last edited by Feb 6, 2019, 2:52 PM

                  @leite-leite só com UserAuth;

                  Tomas @ 2W Consultoria

                  1 Reply Last reply Reply Quote 0
                  • T
                    tomaswaldow @Leite.leite
                    last edited by Feb 6, 2019, 2:53 PM

                    @leite-leite Userauth gratuito é para 8 usuarios, se comprou licença pede suporte;

                    Tomas @ 2W Consultoria

                    1 Reply Last reply Reply Quote 0
                    • E
                      EdIlS0N LiMa
                      last edited by Feb 6, 2019, 3:59 PM

                      0_1549465036309_erro.png

                      bom dia Apos reiniciar não funciona mais internet, so funciona si colocar proxy no navegador.

                      T 1 Reply Last reply Feb 6, 2019, 4:19 PM Reply Quote 0
                      • T
                        tomaswaldow @EdIlS0N LiMa
                        last edited by Feb 6, 2019, 4:19 PM

                        @edils0n-lima crie uma regra na LAN, com destino para o pfSense, portas TCP/8080, TCP/8081

                        Tomas @ 2W Consultoria

                        E 1 Reply Last reply Feb 6, 2019, 6:29 PM Reply Quote 0
                        • L
                          Leite.leite @digaovaa
                          last edited by Feb 6, 2019, 5:16 PM

                          @digaovaa Pois estou neste dilema. Tenho um ambiente complexo e preciso desta autenticação para definir as regras por grupos.

                          1 Reply Last reply Reply Quote 0
                          • L
                            Leite.leite @marcelloc
                            last edited by Feb 6, 2019, 5:23 PM

                            @marcelloc Como faço para autenticar o E2guardian de forma transparente sem usar o userauth?

                            T 1 Reply Last reply Feb 6, 2019, 5:42 PM Reply Quote 0
                            • T
                              tomaswaldow @Leite.leite
                              last edited by Feb 6, 2019, 5:42 PM

                              @leite-leite voce tem que configurar o squid para fazer essa autenticação para o e2guardian.

                              Tomas @ 2W Consultoria

                              L 1 Reply Last reply Feb 6, 2019, 6:24 PM Reply Quote 0
                              • J
                                JackL @Leite.leite
                                last edited by Feb 6, 2019, 6:10 PM

                                Buenas @leite-leite!

                                O UserAuth tem um manual de administrador bem vasto (acho que umas 70 páginas) abordando a instalação e configuração de todas as principais features do pacote: https://conexti.com.br/man-userauth

                                Na página do pacote, também há vídeos mostrando como fazer todas as principais integrações, bem como, vídeo hands-on mostrando como configurar o E2Guardian de forma básica e rápida: https://conexti.com.br/userauth

                                ;-)

                                Abraços!
                                Jack

                                Treinamentos de Elite: http://sys-squad.com
                                Soluções: https://conexti.com.br

                                1 Reply Last reply Reply Quote 0
                                • L
                                  Leite.leite @tomaswaldow
                                  last edited by Feb 6, 2019, 6:24 PM

                                  @tomaswaldow COmo assim???
                                  Estava pensando em usar só o E2guardian

                                  J 1 Reply Last reply Feb 6, 2019, 6:28 PM Reply Quote 0
                                  • J
                                    JackL @Leite.leite
                                    last edited by Feb 6, 2019, 6:28 PM

                                    @leite-leite

                                    Você pode usar só o E2Guardian... sem qualquer problema.

                                    Ele é livre e está empacotado (fora dos repo oficiais do pfSense). Mas com o UserAuth você ganha funcionalidades que por default nele não existem (nem no Squid), tipo: Autenticação transparente de usuários do AD, Integração com CP próprio pra aquelas estações que não fazem parte do AD, SocialLogin (autenticação pelo Facebook ou Google) e várias outras...

                                    Além disso, ele permite criar 'regras de firewall por usuário'. Enfim... é uma ferramenta bem completa!

                                    Abraços!
                                    Jack

                                    Treinamentos de Elite: http://sys-squad.com
                                    Soluções: https://conexti.com.br

                                    L 1 Reply Last reply Feb 6, 2019, 6:44 PM Reply Quote 0
                                    • E
                                      EdIlS0N LiMa @tomaswaldow
                                      last edited by Feb 6, 2019, 6:29 PM

                                      @tomaswaldow sim ja esta dessa forma apenas as portas liberadas são: 53/ 8080 /8081. estava funcionando normal.

                                      1 Reply Last reply Reply Quote 0
                                      • L
                                        Leite.leite @JackL
                                        last edited by Feb 6, 2019, 6:44 PM

                                        @jackl O problema é não ser free

                                        J D 2 Replies Last reply Feb 6, 2019, 6:48 PM Reply Quote 0
                                        • J
                                          JackL @Leite.leite
                                          last edited by Feb 6, 2019, 6:48 PM

                                          @leite-leite

                                          Ferramenta profissional... valor bem aderente ao mercado brasileiro. Mas claro, não é free.

                                          Treinamentos de Elite: http://sys-squad.com
                                          Soluções: https://conexti.com.br

                                          1 Reply Last reply Reply Quote 0
                                          590 out of 1000
                                          • First post
                                            590/1000
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                                            This community forum collects and processes your personal information.
                                            consent.not_received