Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pacote não oficial E2guardian v5 para software pfsense®

    Scheduled Pinned Locked Moved Portuguese
    1.0k Posts 156 Posters 1.5m Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • marcellocM
      marcelloc @Getulio
      last edited by

      @getulio, dentro do alias noblock que criou, você pode colocar o fqdn do site no lugar de colocar o ip resolvido.

      Os proximos passos de verificação são:

      • Em diagnostic -> tables, veja se o alias está carregando os ips/fqdn que cadastrou
      • Em system -> logs, veja se aparece algum erro de criação de regra do pacote.

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      • G
        Getulio
        last edited by

        Boa noite Marcelo,
        No alias mudei o ip para o fqdn e em diagnostic/tables
        0_1531275427384_Tables_noblock.png
        e conferindo os ips pelo o dns lookup estão todos corretos.
        Agora na segunda parte, system->logs, fiquei na duvida porque essa opção seria em Status/System Logs?
        Se sim essa informação estaria em System/General
        0_1531276737924_Status-System Logs-System-General 01.png
        0_1531276747330_Status-System Logs-System-General 02.png
        0_1531276757172_Status-System Logs-System-General 03.png

        Sobre a emissão da NFe fazendo os teste hoje no ambiente de virtual está funcionando mas quando vou consultar um cadastro ainda está com o erro
        Erro na hora de fazer o download da imagem do captcha.
        Erro HTTP: 0
        Socket Error: 10054 Connection reset by peer
        URL: https://www.receita.fazenda.gov.br/pessoajuridica/cnpj/cnpjreva/captcha/gerarCaptcha.asp
        Resposta HTTP:

        Outro erro que encontrei ao acessar o site: cnj.jus.br**(o mesmo consta alias noblock)**
        Nele não aparece mensagem de bloqueio ou erro de certificado, a principio achei que ele poderia está em manutenção mas fora do ambiente virtual consigo acessa-lo.

        1 Reply Last reply Reply Quote 0
        • marcellocM
          marcelloc
          last edited by

          Se o ip está correto na tabela do alias, então o bypass está acontecendo. Verifica se nas regras da lan, você está permitindo trafego para este alias que criou.

          Via console/ssh usando o tcpdump, dá pra monitorar o trafego entre a estação e o servidor, o que facilita bastante o diagnóstico.

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • R
            remix
            last edited by

            Alguém já teve o problema de algumas maquinas bypassar o proxy sem estar liberadas?
            Estou usando proxy transparente, algumas maquinas simplesmente passam direto, mas a grande maioria funcionando tudo 100%.

            L 1 Reply Last reply Reply Quote 0
            • L
              lucianosaulo @remix
              last edited by

              @remix bom dia, tenta desativar dessa maquina que está passando direito o ipv6 e faz um teste por favor.
              abraços,

              R 1 Reply Last reply Reply Quote 0
              • R
                remix @lucianosaulo
                last edited by

                @lucianosaulo vou testar luciano, mas mesmo sem fazer essa alteração o proxy transparente parou de funcionar, tive que setar o proxy em todas as maquinas.
                Ao reiniciar o e2guardian ele apresenta esse erro:

                Warning: sslmitm requires ssl to be enabled in e2guardian.conf
                SB warning: Undefined list addheader used at line 32 of /usr/local/etc/e2guardian/common.story
                SB warning: Undefined list override used at line 33 of /usr/local/etc/e2guardian/common.story
                SB warning: Undefined list addheader used at line 73 of /usr/local/etc/e2guardian/common.story
                SB warning: Undefined list override used at line 74 of /usr/local/etc/e2guardian/common.story
                SB warning: Undefined list exceptionuseragent used at line 139 of /usr/local/etc/e2guardian/common.story
                SB warning: Undefined list exceptionuseragent used at line 146 of /usr/local/etc/e2guardian/common.story
                I seem to be running already!

                1 Reply Last reply Reply Quote 0
                • C
                  Chinaina
                  last edited by

                  Olá!

                  Não encontrei informações acerca das configurações de tempo no e2guardian, o equivalente ao Time Settings do SquidGuard.

                  Tentei configurar em ACLs > Site List > Banned > Config, conforme o exemplo, mas não está funcionando.

                  # Time limiting syntax:
                  # #time: <start hour> <start minute> <end hour> <end minute> <days>
                  # Example:
                  ## time: 9 0 17 0 01234
                  # Remove the first # from the line above to enable this list only from
                  # 9am to 5pm, Monday to Friday.
                  

                  A configuração seria nesse campo mesmo ou tem algum outro lugar para configurar?

                  Obrigado!

                  C 1 Reply Last reply Reply Quote 0
                  • C
                    Chinaina @Chinaina
                    last edited by

                    @chinaina said in Pacote não oficial E2guardian v5 para software pfsense®:

                    Olá!

                    Não encontrei informações acerca das configurações de tempo no e2guardian, o equivalente ao Time Settings do SquidGuard.

                    Tentei configurar em ACLs > Site List > Banned > Config, conforme o exemplo, mas não está funcionando.

                    # Time limiting syntax:
                    # #time: <start hour> <start minute> <end hour> <end minute> <days>
                    # Example:
                    ## time: 9 0 17 0 01234
                    # Remove the first # from the line above to enable this list only from
                    # 9am to 5pm, Monday to Friday.
                    

                    A configuração seria nesse campo mesmo ou tem algum outro lugar para configurar?

                    Obrigado!

                    Olá!

                    Bom, consegui solucionar o meu problema e caso alguém precise, vou deixar relatado aqui no fórum.

                    Editei o seguinte trecho de código, do arquivo /usr/local/pkg/e2guardian.inc

                    		//remove comments and blank lines
                                    $save_array = array_unique(preg_grep("/^(\w|\"|\'|\/|\.|\<|\(|\*|\^|\# acl |\#listcategory|\#noconvert|\#ENDLIST)/", ${$list_value}));
                    

                    Alterei para

                    		//remove comments and blank lines
                                    $save_array = array_unique(preg_grep("/^(\w|\"|\'|\/|\.|\<|\(|\*|\^|\# acl |\#time|\#listcategory|\#noconvert|\#ENDLIST)/", ${$list_value}));
                    

                    Após a alteração, a configuração da linha #time: <start hour> <start minute> <end hour> <end minute> <days> funcionou nas configurações de ACLs Site List

                    Por favor, caso isso implique em algum problema, avisem, mas até agora está funcionando normalmente.

                    Atenciosamente,
                    Douglas Ferreira

                    1 Reply Last reply Reply Quote 1
                    • MarcosARPM
                      MarcosARP
                      last edited by

                      [Youtube] Pessoal, alguém já passou por isso, fiz o bloqueio do Youtube, colocando inclusive todas as variações de endereço dele no E3G, bloqueia para navegação no Internet Explorer e no Firefox, mas no maldito Chrome ele passa, creio que através desse navegador ele consiga passar indo diretamente pelo IP. Alguém sabe como posso resolver isso?

                      1 Reply Last reply Reply Quote 0
                      • danilosv.03D
                        danilosv.03
                        last edited by

                        Estou com um problema semelhante. Estou trabalhando com o e2guardian transparente, ele bloqueia o youtube em todos os navegadores, porém quando vou para o aplicativo do youtube, ela roda 100%. Alguém saberia o que seria?


                        :)
                        |E-mail: danilosv.03@gmail.com
                        |Skype: danilosv.03


                        marcellocM 1 Reply Last reply Reply Quote 0
                        • H
                          hatedx
                          last edited by

                          Bom dia marcelo, nao sei como abrir um topico no lugar certo mas ja dei uma pesquisada e nao vi nada do genero relacionado ao e2g, entao a duvida é a seguinte, tenho um pfsense somente com e2g rodando para fazer controle de acesso, esta funcionando porem quando alguem por exemplo acessa ao facebook nos horarios permitidos ele continua acessando fora dos horarios permitidos no chrome e no firefox acontece isso, ja faz tempo que nao uso IE entao nao fiz o teste nele, se der pra dar uma força agradeço

                          Uso proxy transparente bloqueando http/https com uso do certificado, sem autenticacao.

                          marcellocM 1 Reply Last reply Reply Quote 0
                          • marcellocM
                            marcelloc @danilosv.03
                            last edited by

                            @danilosv-03, provavelmente [é trafego udp na porta 443. Coisas da google

                            Treinamentos de Elite: http://sys-squad.com

                            Help a community developer! ;D

                            danilosv.03D MarcosARPM 2 Replies Last reply Reply Quote 0
                            • marcellocM
                              marcelloc @hatedx
                              last edited by

                              @hatedx, nos logs aparece o acesso permitido ou esta passando direto?

                              Treinamentos de Elite: http://sys-squad.com

                              Help a community developer! ;D

                              H 1 Reply Last reply Reply Quote 0
                              • danilosv.03D
                                danilosv.03 @marcelloc
                                last edited by

                                @marcelloc Nesse caso como resolveria isso?


                                :)
                                |E-mail: danilosv.03@gmail.com
                                |Skype: danilosv.03


                                marcellocM 1 Reply Last reply Reply Quote 0
                                • L
                                  luccasjonas
                                  last edited by

                                  @marcelloc gostaria de saber como integrar com o AD? Obrigado

                                  1 Reply Last reply Reply Quote 0
                                  • H
                                    hatedx @marcelloc
                                    last edited by

                                    @marcelloc esta como se tivesse passando direto. nao aparece nos logs

                                    1 Reply Last reply Reply Quote 0
                                    • marcellocM
                                      marcelloc @danilosv.03
                                      last edited by

                                      @danilosv-03 said in Pacote não oficial E2guardian v5 para software pfsense®:

                                      @marcelloc Nesse caso como resolveria isso?

                                      bloqueando trafego na udp 443

                                      Treinamentos de Elite: http://sys-squad.com

                                      Help a community developer! ;D

                                      danilosv.03D 1 Reply Last reply Reply Quote 0
                                      • danilosv.03D
                                        danilosv.03 @marcelloc
                                        last edited by

                                        @marcelloc
                                        No caso eu faria isso na interface LAN?


                                        :)
                                        |E-mail: danilosv.03@gmail.com
                                        |Skype: danilosv.03


                                        marcellocM G 2 Replies Last reply Reply Quote 0
                                        • marcellocM
                                          marcelloc @danilosv.03
                                          last edited by

                                          @danilosv-03 said in Pacote não oficial E2guardian v5 para software pfsense®:

                                          @marcelloc
                                          No caso eu faria isso na interface LAN?

                                          sim. As regras no pfSense são sempre na interface onde o tráfego começa.

                                          Treinamentos de Elite: http://sys-squad.com

                                          Help a community developer! ;D

                                          1 Reply Last reply Reply Quote 0
                                          • G
                                            ghislenidroid
                                            last edited by

                                            Pessoal, boa noite!

                                            Segui os passos detalhados no video do @marcelloc , adequei algumas configurações para o meu ambiente, ficou show de bola!
                                            Apenas percebi que no filtro de pornografia/redes sociais alguns sites estão passando.

                                            code
                                            Ex. 
                                            Pornografia
                                            www.xvideos-br.com ou www.xvideosbr.com
                                            
                                            Redes Sociais
                                            www.reddit.com
                                            

                                            Outro ponto que verifiquei, é que alguns sites de banco ou seus navegadores/aplicativos próprios não apresentam registros na pasta Real Time.
                                            Bradesco e Sicoob são exemplos.

                                            No mais, estou muito satisfeito com o resultado da implementação.

                                            Parabéns @marcelloc pelo fantástico trabalho!

                                            H R 2 Replies Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.