Pacote não oficial E2guardian v5 para software pfsense®
-
Para integrar ao AD, preciso instalar o pacote do squid separado ?
Isso, a intergração com autenticação continua da mesma forma, quem tem a integração com wmi ou usa autenticação por ip, não precisa do squid. Qualquer outra autenticação, precisa configurar ele.
-
Para integrar ao AD, preciso instalar o pacote do squid separado ?
Isso, a intergração com autenticação continua da mesma forma, quem tem a integração com wmi ou usa autenticação por ip, não precisa do squid. Qualquer outra autenticação, precisa configurar ele.
Entendi, a integração via WMI é por pacote não oficial ? Sabe de algum tutorial aqui no forum ?
-
Você está usando ele para registro dos acessos ? Ou squidanalyzer ?
Eu testei o squidanalyzer 6.6 (a primeira versão do pacote era com a 6.5) mas rodando em modo debug, ele ignora todas as linhas do log, mesmo no formato squid.
Veja se no seu pfSense o squidanalyzer roda.
Provavelmente, vou subir o sarg no repositório, acho ele melhor que o lightsquid.
Não consegui fazer o squidanalyzer funcionar marcelo, vou tentando aqui, mas acho que vou esperar o sarg.
Só dando um feedback, implantei a 2 dias em um ambiente com cerca de 200 dispositivos, e o desempenho está excelente até o momento.
Para integrar ao AD, preciso instalar o pacote do squid separado ?
Eu consegui um resultado bom com o LigthSquid, apenas mudei o formato do log para squid e o endereço do access.log em /usr/local/etc/ligthsquid/ligthsquid.conf
-
Bom dia estou testando e2quardian v5, funcionando bem umas 10 horas ligada, ele meio que trava, Conf: Pentium(R) Dual CPU E2140 @ 1.60GHz, , Memoria: 4042 MiB,
-
@EdIlS0N:
Bom dia estou testando e2quardian v5, funcionando bem umas 10 horas ligada, ele meio que trava, Conf: Pentium(R) Dual CPU E2140 @ 1.60GHz, , Memoria: 4042 MiB,
Tenta aumentar o número de processos, por padrão vem 256, coloca 512 ou 1024 e vai testando.
-
bom dia Obrigado Mudei para 512, antes dessa mudança, fico ligado a noite toda, não travo mas hj de manhã fui abrir pagina não estava abrindo nada, pedindo certificado é augumas pag sendo bloqueada pelo squid, reiniciei e voltou ao normal.
-
marcello, não queria utilizar o Squid, to achando que e2guardian como daemon tá bem mais rápido, você acredita que tem alguma forma de integrar com AD ? pra fazer autenticação transparente ?
-
marcello, não queria utilizar o Squid, to achando que e2guardian como daemon tá bem mais rápido, você acredita que tem alguma forma de integrar com AD ? pra fazer autenticação transparente ?
Tem via wmi da mesma forma que lancei pro squid. To terminando a versão pro pfSense 2.4
-
Boa tarde como fazer para funcionar somento o e2quardian ? sem precisar instalar squid.
-
@EdIlS0N:
Boa tarde como fazer para funcionar somento o e2quardian ? sem precisar instalar squid.
Instala o pacote e lá na parte de baixo da aba daemon, escolhe direct mode.
-
achei ( direct connect ) desistalei o squid, navegando ok, mas não esta bloqueando.
-
Confere as opções de proxy, proxy transparente, acls, etc…
-
Marcelo Obrigado funciono, + 1 pergunta qual a diferença com squid e sem squid no e2quardian ?
-
@EdIlS0N:
Marcelo Obrigado funciono, + 1 pergunta qual a diferença com squid e sem squid no e2quardian ?
Performance, melhor interceptação de ssl e filtro do conteúdo da página e não somente do dominio/url. Até a versão anterior ele precisava de um proxy parent para buscar a página.
-
apresentou um B.O celular pedindo certificado https, skype no micro não conecta. si reiniciar o pf ambos funciona um 5 minutos volta esse erro.
-
@EdIlS0N:
apresentou um B.O celular pedindo certificado https, skype no micro não conecta. si reiniciar o pf ambos funciona um 5 minutos volta esse erro.
Ajuste a quantidade de processos. O celular só vai pedir certificado se habilitar a interceptação de ssl.
-
marcello, não queria utilizar o Squid, to achando que e2guardian como daemon tá bem mais rápido, você acredita que tem alguma forma de integrar com AD ? pra fazer autenticação transparente ?
Tem via wmi da mesma forma que lancei pro squid. To terminando a versão pro pfSense 2.4
Entendi Marcello, é um pacote ? fico no aguardo do lançamento, vou te mandar um MP para outro assunto. Obrigado.
-
Estou usando E2guardian v5 sem o pacote Squid, funcionando perfeito, bloqueios por IP, performance muito boa,
só não tive sucesso com o lightsquid, alguém fez funcionar? -
Estou usando E2guardian v5 sem o pacote Squid, funcionando perfeito, bloqueios por IP, performance muito boa,
só não tive sucesso com o lightsquid, alguém fez funcionar?Depois de instalar o lightsquid, baixa esse arquivo por cima e tenta gerar o relatório novamente.
fetch -o /usr/local/pkg/lightsquid.inc http://e-sac.siteseguro.ws/lightsquid/inc.txt
-
Prezados bom dia.
Estou com a seguinte duvida:
Tenho o squid fazendo autenticação por SSO (by GUGA), e estou configurando no E2G o filtro por LDAP, lembro que se o grupo tiver do E2G tiver o mesmo nome do AD ele aplica as policitas definidas nas ACLS, porem tem algo estranho, por algum tempo funcionou, mas depois parou de vez.
Em alguns momentos os grupos simplesmente estavam sumindo na tela grupo do E2G, e nem por reza voltavam, se eu criar um novo, ele aparece, porem os antigos não voltam.
Os amigos hoje usam esse SETUP em algum cliente? Existe mesmo esse "bug" na tela de grupos?