Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    pfSense + E2Guardian Erro NET::ERR_CERT_AUTHORITY_INVALID

    Scheduled Pinned Locked Moved Portuguese
    4 Posts 2 Posters 607 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • L
      ljustino
      last edited by

      Bom dia Pessoal!

      Configurei um pfSense 2.4.5 com o E2Guardian, usando proxy transparente.
      O problema é que nas estações, os sites que usam SSL, como o google.com pro exemplo, me retorna o seguinte erro: NET::ERR_CERT_AUTHORITY_INVALID, e não abre de forma alguma.

      Ai se eu instalo na estação o certificado que criei no servidor pra usar o MITM, as páginas passam a abrir sem erro algum, no entanto, fica tudo liberado, não passar por filtro algum.

      Vcs sabem o que pode estar acontecendo?
      Vou mandar um print da minha configuração.

      Obrigado desde já!

      tela4.png tela3.png tela2.png tela1.png

      1 Reply Last reply Reply Quote 0
      • O
        obmor
        last edited by

        Veja este vídeo e tente ver se consegue achar o que pode estar de diferente.

        https://www.youtube.com/watch?v=rHmvAtt5Ybw

        1 Reply Last reply Reply Quote 0
        • L
          ljustino
          last edited by

          Bom dia.

          Foi exatamente esse o video que usei pra configurar e, o engraçado é que por algumas horas funcionou, depois começou a dar esses problemas estranho...
          O que difere o meu do dele, é que estou usando o pfsense 2.4.5 e, ele está usando o 2.4.4

          Obrigado.

          1 Reply Last reply Reply Quote 0
          • L
            ljustino
            last edited by

            Notei que o problema só ocorre se eu colocar o grupo "Normal Group". Se eu colocar em "Unfiltered Access" tudo funciona OK.

            No log aparece o seguinte:

            2020.04.23 11:32:09 192.168.0.102 https://config.edge.skype.com 403 - default DENIED Failed to negotiate ssl connection to client

            Obrigado desde já.

            1 Reply Last reply Reply Quote 0
            • First post
              Last post
            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.