pfSense + E2guardian SSL Transparente + Controle de Banda
-
No modo ativo você tem a opção de definir um limiter para ele, e consequentemente, controlar a banda por ip.
-
@marcelloc muito obrigado pelo retorno.
Entendi, então significa que no modo transparente eu não consigo o cenário que preciso ? -
Da vez que testei, a regra de controle de banda se atrapalha com a interceptação.
-
Eu estou usando em um cliente o E2guardian5 em modo transparente com interceptação SSL e controle de banda para uma determinada faixa de IP, fiz a regra na LAN mesmo e até o momento esta funcionando muito bem.
-
@lotus Bom dia amigo!
Você poderia dar um exemplo da configuração ? pois quando eu habilito o modo transparente do e2guardian5 ele não intercepta as conexões, e pelo console do fw executei o comando pftcl -s nat e percebi que não existe um NAT redirecionando o tráfego para o proxy. Teria como me dar um exemplo ? Desde já agradeço. -
@alexandroinfor o que fiz foi o seguinte:
-
Um roteador wifi hostspot 300 da intelbraz com opção de like no face para acesso.
-
Peguei um ip ex: 192.168.1.20 coloquei esse ip na wan desse hotspot e usando a faixa de ips dele com a opção de somente internet habilitado, mão so de ida, ou seja não volta pra minha LAN.
-
Em traffic shaper criei um limite de 2mb para In e 2mb para out.
-
Criei uma ACL e um grupo para esse rede com nome Wifi (isso tudo com proxy transparente), em grupo removi a opção "filter ssl sites forcing SSL Certificates" porque não da para colocar certificados nos smarts, vai interceptar da mesma forma só que ao acessar algum site vai dar erro de conexão.
-
Regra da LAN
IPv4 TCP/UDP 192.168.1.20 * * * * none Rede Clientes (In / Out pipe setei as configurações do lime te banda)
Basicamente foi isso. Nâo sei se esse foi o que você pensou, espero ter ajudado.
-
-
Alexandro, faço algo parecido, a unica diferença é que não tenho a rede wifi separada, mas a sua idéia é muito boa, parabéns cara, acho que vai ajudar muita gente.
-
Blz pessoal,
Muito obrigado a todos pela ajuda, a configuração aparentemente funcionou, o problema estava na versão do pfSense. Na ocasião, estava utilizando a versão 2.3.5 x86 junto com o e2guardian 5, quando passei a utilizar a versão 2.4.3 x64 do pf, o proxy transparente junto as outras configurações passaram a funcionar.
Estou terminando as configurações e quando estiver tudo redondo posto a conf, pois pode haver alguém com os mesmos problemas. -
@lotus Tenho um cenário parecido.
tenho um AP pra wifi liberada, coloquei o IP da WAN desse AP ex: 192.168.10.200;
coloquei esse IP nas exceções do e2guardian pra nao fazer filtro de conteúdo.. mas queria impedir que a rede desse AP enxergasse minha lan.. Tem idéia de como faço isso? -
@willian_wcg bem simples, no meu caso tenho hotspot300, dai nele tem uma opção chamada "isolar clientes" com isso quem esta na rede clientes fica impedido de acessar minha rede local. Veja se no seu roteador tem uma opção semelhante, se tiver habilita a função e pronto, ninguém vai ter acesso a sua rede local.