Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    pfSense + E2guardian SSL Transparente + Controle de Banda

    Portuguese
    5
    12
    652
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      alexandroinfor last edited by

      Boa tarde a todos,

      Estou com uma debanda, que seria a configuração do pf com interceptação SSL sem a necessidade de instalação de certificado nas estações, pois muitas delas são dispositivos móveis. Andei pesquisando e percebi que o E2guardian está mais apto a trabalhar com SSL, e que, na versão mais recente independe do squid para fazer a filtragem.
      Minha dúvida é a seguinte, consigo trabalhar com o E2guardian SSL em modo transparente e fazer o controle de banda para determinados usuário ?
      Obrigado a todos.

      1 Reply Last reply Reply Quote 0
      • A
        alexandroinfor last edited by

        Só um detalhe que esqueci de mencionar, com o E2guardian consegui fazer funcionar somente em modo ativo, e em relação ao Controle de banda, tanto no squid quando no E2guardian quando habilitados a regra de controle de banda é ignorada

        1 Reply Last reply Reply Quote 0
        • marcelloc
          marcelloc last edited by

          No modo ativo você tem a opção de definir um limiter para ele, e consequentemente, controlar a banda por ip.

          A 1 Reply Last reply Reply Quote 0
          • A
            alexandroinfor @marcelloc last edited by

            @marcelloc muito obrigado pelo retorno.
            Entendi, então significa que no modo transparente eu não consigo o cenário que preciso ?

            1 Reply Last reply Reply Quote 0
            • marcelloc
              marcelloc last edited by

              Da vez que testei, a regra de controle de banda se atrapalha com a interceptação.

              1 Reply Last reply Reply Quote 0
              • lotus
                lotus last edited by

                Eu estou usando em um cliente o E2guardian5 em modo transparente com interceptação SSL e controle de banda para uma determinada faixa de IP, fiz a regra na LAN mesmo e até o momento esta funcionando muito bem.

                A 1 Reply Last reply Reply Quote 0
                • A
                  alexandroinfor @lotus last edited by

                  @lotus Bom dia amigo!
                  Você poderia dar um exemplo da configuração ? pois quando eu habilito o modo transparente do e2guardian5 ele não intercepta as conexões, e pelo console do fw executei o comando pftcl -s nat e percebi que não existe um NAT redirecionando o tráfego para o proxy. Teria como me dar um exemplo ? Desde já agradeço.

                  1 Reply Last reply Reply Quote 0
                  • lotus
                    lotus last edited by

                    @alexandroinfor o que fiz foi o seguinte:

                    • Um roteador wifi hostspot 300 da intelbraz com opção de like no face para acesso.

                    • Peguei um ip ex: 192.168.1.20 coloquei esse ip na wan desse hotspot e usando a faixa de ips dele com a opção de somente internet habilitado, mão so de ida, ou seja não volta pra minha LAN.

                    • Em traffic shaper criei um limite de 2mb para In e 2mb para out.

                    • Criei uma ACL e um grupo para esse rede com nome Wifi (isso tudo com proxy transparente), em grupo removi a opção "filter ssl sites forcing SSL Certificates" porque não da para colocar certificados nos smarts, vai interceptar da mesma forma só que ao acessar algum site vai dar erro de conexão.

                    • Regra da LAN
                      IPv4 TCP/UDP 192.168.1.20 * * * * none Rede Clientes (In / Out pipe setei as configurações do lime te banda)

                    Basicamente foi isso. Nâo sei se esse foi o que você pensou, espero ter ajudado.

                    W 1 Reply Last reply Reply Quote 0
                    • J
                      jdsonc last edited by jdsonc

                      Alexandro, faço algo parecido, a unica diferença é que não tenho a rede wifi separada, mas a sua idéia é muito boa, parabéns cara, acho que vai ajudar muita gente.

                      1 Reply Last reply Reply Quote 0
                      • A
                        alexandroinfor last edited by

                        Blz pessoal,
                        Muito obrigado a todos pela ajuda, a configuração aparentemente funcionou, o problema estava na versão do pfSense. Na ocasião, estava utilizando a versão 2.3.5 x86 junto com o e2guardian 5, quando passei a utilizar a versão 2.4.3 x64 do pf, o proxy transparente junto as outras configurações passaram a funcionar.
                        Estou terminando as configurações e quando estiver tudo redondo posto a conf, pois pode haver alguém com os mesmos problemas.

                        1 Reply Last reply Reply Quote 1
                        • W
                          willian_wcg @lotus last edited by

                          @lotus Tenho um cenário parecido.

                          tenho um AP pra wifi liberada, coloquei o IP da WAN desse AP ex: 192.168.10.200;
                          coloquei esse IP nas exceções do e2guardian pra nao fazer filtro de conteúdo.. mas queria impedir que a rede desse AP enxergasse minha lan.. Tem idéia de como faço isso?

                          lotus 1 Reply Last reply Reply Quote 0
                          • lotus
                            lotus @willian_wcg last edited by

                            @willian_wcg bem simples, no meu caso tenho hotspot300, dai nele tem uma opção chamada "isolar clientes" com isso quem esta na rede clientes fica impedido de acessar minha rede local. Veja se no seu roteador tem uma opção semelhante, se tiver habilita a função e pronto, ninguém vai ter acesso a sua rede local.

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post

                            Products

                            • Platform Overview
                            • TNSR
                            • pfSense
                            • Appliances

                            Services

                            • Training
                            • Professional Services

                            Support

                            • Subscription Plans
                            • Contact Support
                            • Product Lifecycle
                            • Documentation

                            News

                            • Media Coverage
                            • Press
                            • Events

                            Resources

                            • Blog
                            • FAQ
                            • Find a Partner
                            • Resource Library
                            • Security Information

                            Company

                            • About Us
                            • Careers
                            • Partners
                            • Contact Us
                            • Legal
                            Our Mission

                            We provide leading-edge network security at a fair price - regardless of organizational size or network sophistication. We believe that an open-source security model offers disruptive pricing along with the agility required to quickly address emerging threats.

                            Subscribe to our Newsletter

                            Product information, software announcements, and special offers. See our newsletter archive to sign up for future newsletters and to read past announcements.

                            © 2021 Rubicon Communications, LLC | Privacy Policy