Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    pfSense + E2guardian SSL Transparente + Controle de Banda

    Scheduled Pinned Locked Moved Portuguese
    12 Posts 5 Posters 2.0k Views 5 Watching
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • marcellocM Offline
      marcelloc
      last edited by

      No modo ativo você tem a opção de definir um limiter para ele, e consequentemente, controlar a banda por ip.

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      A 1 Reply Last reply Reply Quote 0
      • A Offline
        alexandroinfor @marcelloc
        last edited by

        @marcelloc muito obrigado pelo retorno.
        Entendi, então significa que no modo transparente eu não consigo o cenário que preciso ?

        1 Reply Last reply Reply Quote 0
        • marcellocM Offline
          marcelloc
          last edited by

          Da vez que testei, a regra de controle de banda se atrapalha com a interceptação.

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • lotusL Offline
            lotus
            last edited by

            Eu estou usando em um cliente o E2guardian5 em modo transparente com interceptação SSL e controle de banda para uma determinada faixa de IP, fiz a regra na LAN mesmo e até o momento esta funcionando muito bem.

            A 1 Reply Last reply Reply Quote 0
            • A Offline
              alexandroinfor @lotus
              last edited by

              @lotus Bom dia amigo!
              Você poderia dar um exemplo da configuração ? pois quando eu habilito o modo transparente do e2guardian5 ele não intercepta as conexões, e pelo console do fw executei o comando pftcl -s nat e percebi que não existe um NAT redirecionando o tráfego para o proxy. Teria como me dar um exemplo ? Desde já agradeço.

              1 Reply Last reply Reply Quote 0
              • lotusL Offline
                lotus
                last edited by

                @alexandroinfor o que fiz foi o seguinte:

                • Um roteador wifi hostspot 300 da intelbraz com opção de like no face para acesso.

                • Peguei um ip ex: 192.168.1.20 coloquei esse ip na wan desse hotspot e usando a faixa de ips dele com a opção de somente internet habilitado, mão so de ida, ou seja não volta pra minha LAN.

                • Em traffic shaper criei um limite de 2mb para In e 2mb para out.

                • Criei uma ACL e um grupo para esse rede com nome Wifi (isso tudo com proxy transparente), em grupo removi a opção "filter ssl sites forcing SSL Certificates" porque não da para colocar certificados nos smarts, vai interceptar da mesma forma só que ao acessar algum site vai dar erro de conexão.

                • Regra da LAN
                  IPv4 TCP/UDP 192.168.1.20 * * * * none Rede Clientes (In / Out pipe setei as configurações do lime te banda)

                Basicamente foi isso. Nâo sei se esse foi o que você pensou, espero ter ajudado.

                W 1 Reply Last reply Reply Quote 0
                • J Offline
                  jdsonc
                  last edited by jdsonc

                  Alexandro, faço algo parecido, a unica diferença é que não tenho a rede wifi separada, mas a sua idéia é muito boa, parabéns cara, acho que vai ajudar muita gente.

                  1 Reply Last reply Reply Quote 0
                  • A Offline
                    alexandroinfor
                    last edited by

                    Blz pessoal,
                    Muito obrigado a todos pela ajuda, a configuração aparentemente funcionou, o problema estava na versão do pfSense. Na ocasião, estava utilizando a versão 2.3.5 x86 junto com o e2guardian 5, quando passei a utilizar a versão 2.4.3 x64 do pf, o proxy transparente junto as outras configurações passaram a funcionar.
                    Estou terminando as configurações e quando estiver tudo redondo posto a conf, pois pode haver alguém com os mesmos problemas.

                    1 Reply Last reply Reply Quote 1
                    • W Offline
                      willian_wcg @lotus
                      last edited by

                      @lotus Tenho um cenário parecido.

                      tenho um AP pra wifi liberada, coloquei o IP da WAN desse AP ex: 192.168.10.200;
                      coloquei esse IP nas exceções do e2guardian pra nao fazer filtro de conteúdo.. mas queria impedir que a rede desse AP enxergasse minha lan.. Tem idéia de como faço isso?

                      lotusL 1 Reply Last reply Reply Quote 0
                      • lotusL Offline
                        lotus @willian_wcg
                        last edited by

                        @willian_wcg bem simples, no meu caso tenho hotspot300, dai nele tem uma opção chamada "isolar clientes" com isso quem esta na rede clientes fica impedido de acessar minha rede local. Veja se no seu roteador tem uma opção semelhante, se tiver habilita a função e pronto, ninguém vai ter acesso a sua rede local.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.