Welcome,
Guest
. Please
login
or
register
.
Did you miss your
activation email?
pfSense Forum
International Support
»
Portuguese
»
DansGuardian 2.12.0.3 pkg 0.1.8 disponível para pfSense
Username:
Password:
1 Hour
1 Day
1 Week
1 Month
Forever
Home
Help
Search
Login
Register
Pages:
1
...
4
5
6
7
[
8
]
9
10
11
12
...
15
Go Down
« previous
next »
Print
Author
Topic: DansGuardian 2.12.0.3 pkg 0.1.8 disponível para pfSense (Read 21245 times)
0 Members and 1 Guest are viewing this topic.
marcelloc
Moderator
Hero Member
Offline
Posts: 8157
Re: DansGuardian disponível para pfSense
«
Reply #105 on:
February 13, 2012, 10:16:13 pm »
A função de Filtro de ssl parece não ter sido portada 100% para o dansguardian 2.12
Já criei alguns patches para a compilação mas estou esbarrando em algumas dependências de funções de ssl.
Já postei o novo makefile do dansguardian para der atualizado no ports do freebsd e aproveitei para pedir ajuda ao mantenedor brasileiro do pacote no ports.
Quem tiver conhecimento de compilação e resolução de dependências no freebsd e quiser ajudar, ficaria(e acredito que todo mundo que quer ver o filtro de ssl no pfsense/freebsd) imensamente agradecido.
Segue post com a arquivo makefile alterado para incluir a compilação do filtro de ssl.
http://forum.pfsense.org/index.php/topic,46207.msg242062.html#msg242062
«
Last Edit: February 13, 2012, 10:18:31 pm by marcelloc
»
Logged
Have I helped you?
Donations are always welcome!
Te ajudei?
Doações são sempre bem vindas!
marcelloc
Moderator
Hero Member
Offline
Posts: 8157
Re: DansGuardian disponível para pfSense
«
Reply #106 on:
February 14, 2012, 06:56:45 pm »
compilação resolvida, o ermal me ajudou a achar os parametro de bibliotecas que estavam falatando.
http://forum.pfsense.org/index.php/topic,46207.msg242262.html#msg242262
Agora estou tentando me entender com o gerador de certificados do dansguardian, por enquanto só recebo
*DENIED* Failed to negotiate ssl connection to client CONNECT 0 0 SSL Site 1 200 - Default - -
Publiquei as atualizações para quem quiser me ajudar a acertar este último 'detalhe'.
Para pegar a ultima versão de compilação, sugiro desinstalar o pacote e instalar denovo.
att,
Marcello Coutinho
«
Last Edit: February 14, 2012, 11:07:34 pm by marcelloc
»
Logged
Have I helped you?
Donations are always welcome!
Te ajudei?
Doações são sempre bem vindas!
marcelloc
Moderator
Hero Member
Offline
Posts: 8157
Re: DansGuardian disponível para pfSense
«
Reply #107 on:
February 22, 2012, 10:29:48 am »
Para quem quiser chegar no mesmo ponto que estou(ou ir além é claro), os procedimentos para a utilização do filtro ssl no dansguardian são:
criar uma ca em system->cert manager
criar um certificado de servidor assinado pela ca criada
atribuir a nova ca e o novo certificado na aba services-> dansguardian -> general
Habilitar a opção
filter ssl sites forging SSL Certificates
Quem quiser testar essa compilação e o filtro ssl em um freebsd, o ports já esta atualizado (/usr/ports/www/dansguardian-devel)
Revision 1.36: download - view: text, markup, annotated - select for diffs
Sat Feb 18 13:14:31 2012 UTC (4 days, 2 hours ago) by garga
Branches: MAIN
CVS tags: HEAD
Diff to: previous 1.35: preferred, colored
Changes since revision 1.35: +8 -1 lines
- Add a new OPTION to enable experimental SSL support
Submitted by: Marcello Coutinho <
marcellocoutinho@gmail.com
>
«
Last Edit: February 22, 2012, 10:33:16 am by marcelloc
»
Logged
Have I helped you?
Donations are always welcome!
Te ajudei?
Doações são sempre bem vindas!
marcelloc
Moderator
Hero Member
Offline
Posts: 8157
Re: DansGuardian disponível para pfSense
«
Reply #108 on:
March 15, 2012, 04:01:45 pm »
Conforme prometido, acabei de subir a versão 0.1.5 do pacote com a tão sonhado filtro por grupo e não por usuário.
O esquema é o mesmo do script do squidguard com a vantagem de estar 100% integrado com a interface gráfica e suportar multiplos servidores ad/ldap
Para funcionar:
Crie o grupo no dansguardian com o mesmo nome do grupo no ad onde você libera ou bloqueia os usuários
cadatre o servidor/servidores ldap onde você quer sincronizar
defina a frequencia de atualização da lista e as permissões
att,
Marcello Coutinho
«
Last Edit: March 15, 2012, 07:02:09 pm by marcelloc
»
Logged
Have I helped you?
Donations are always welcome!
Te ajudei?
Doações são sempre bem vindas!
JackL
Hero Member
Offline
Posts: 1203
Re: DansGuardian disponível para pfSense
«
Reply #109 on:
March 16, 2012, 07:42:10 am »
Antes de qualquer coisa, parabéns novamente pelo trabalho marcelloc!
Em relação a esta nova versão, ela já está em "System->Pakages" no pfSense ou precisa de processo manual de instalação?
Abraços!
Jack
Logged
Blog of the Brazilian Community pfSense:
http://www.pfsense-br.org/blog/
My Blog:
http://jack.eti.br
Twitter: @jlaskoski
marcelloc
Moderator
Hero Member
Offline
Posts: 8157
Re: DansGuardian disponível para pfSense
«
Reply #110 on:
March 16, 2012, 07:44:01 am »
Já esta disponível nos pacotes, basta atualizar ou (desinstalar/reinstalar).
Logged
Have I helped you?
Donations are always welcome!
Te ajudei?
Doações são sempre bem vindas!
JackL
Hero Member
Offline
Posts: 1203
Re: DansGuardian disponível para pfSense
«
Reply #111 on:
March 16, 2012, 07:51:12 am »
Quote from: marcelloc on March 16, 2012, 07:44:01 am
Já esta disponível nos pacotes, basta atualizar ou (desinstalar/reinstalar).
Show of ball...
Fica a dica para os que sonham com gerência de ACLs no webproxy por grupos do Active Directory!
EDIT:
Vale lembrar que graças a um patch o Luiz Gustavo, esta função também é possível agora pra quem utiliza SquidGuard. Leia mais aqui:
http://forum.pfsense.org/index.php/topic,47100.msg248459.html#msg248459
Abraços!
Jack
«
Last Edit: March 16, 2012, 09:26:48 am by JackL
»
Logged
Blog of the Brazilian Community pfSense:
http://www.pfsense-br.org/blog/
My Blog:
http://jack.eti.br
Twitter: @jlaskoski
marcelloc
Moderator
Hero Member
Offline
Posts: 8157
Re: DansGuardian disponível para pfSense
«
Reply #112 on:
March 16, 2012, 09:26:32 am »
Resumindo, o sonho virou realidade
Logged
Have I helped you?
Donations are always welcome!
Te ajudei?
Doações são sempre bem vindas!
Montana
Newbie
Offline
Posts: 6
Re: DansGuardian disponível para pfSense
«
Reply #113 on:
March 19, 2012, 12:27:52 pm »
Marcello,
Queria deixar aqui meu agradecimento pelo projeto do DansGuardian. Fechou com chave de ouro a autenticação no ldap e o filtro por grupo.
Logged
johnnybe
Hero Member
Offline
Posts: 1148
I've got... a head with wings
Re: DansGuardian disponível para pfSense
«
Reply #114 on:
March 20, 2012, 06:32:02 pm »
Instalei o DansGuardian, Enable dansguardian checado, usando Listen Interface(s) = LAN, configurei tudo em defaults, Blacklist URL
http://www.shallalist.de/Downloads/shallalist.tar.gz
, e... Fui verificar os logs:
Status: System logs: System
php: /pkg_mgr_install.php: The command '/usr/local/etc/rc.d/dansguardian stop' returned exit code '127', the output was '/usr/local/etc/rc.d/dansguardian: not found'
Alguns segundos depois...
Status: System logs: System
php: /pkg_mgr_install.php: The command '/usr/local/etc/rc.d/dansguardian stop' returned exit code '126', the output was '/usr/local/etc/rc.d/dansguardian: Permission denied'
Resumindo,
o maior problema foi quando desinstalei o pacote e tentei acessar o Squid em Services > Proxy server e não tinha acesso
. O erro, no browser, foi este:
Warning: dir(/usr/local/etc/squid/errors/): failed to open dir: No such file or directory in /etc/inc/pfsense-utils.inc on line 432 Fatal error: Call to a member function read() on a non-object in /etc/inc/pfsense-utils.inc on line 433
Reinstalei o DansGuardian e consegui acesso ao Squid. Daí, fui tirar a dúvida:
Desabilitei a caixa de seleção Enable dansguardian, desinstalei novamente o DansGuardian e, mais uma vez, fiquei sem acesso ao Services > Proxy server.
Alguma solução?
Logged
you would not believe the view up here
marcelloc
Moderator
Hero Member
Offline
Posts: 8157
Re: DansGuardian disponível para pfSense
«
Reply #115 on:
March 20, 2012, 09:50:29 pm »
O processo de exclusão do pacote dansguardian deve remover os pacotes dependentes, dentre eles o squid.
Isso deve estar na função de uninstall de pacotes no pfsense, não tem código escrito para exclusão de pastas no dansguardian.inc.
A solução(workaround) para isso é reinstalar o pacote squid depois de 'assassinar' o dansguardian.
Quote
php: /pkg_mgr_install.php: The command '/usr/local/etc/rc.d/dansguardian stop' returned exit code '126', the output was '/usr/local/etc/rc.d/dansguardian: Permission denied'
Se o arquivo não existir mesmo, uma reinstalação do pacote deve restaurar o script de inicialização.
Se o problema for permissão, o apply da configuração sempre acerta a permissão do arquivo se o dansguardian não estiver desabilitado.
«
Last Edit: March 20, 2012, 09:53:03 pm by marcelloc
»
Logged
Have I helped you?
Donations are always welcome!
Te ajudei?
Doações são sempre bem vindas!
marcelloc
Moderator
Hero Member
Offline
Posts: 8157
Re: DansGuardian disponível para pfSense
«
Reply #116 on:
March 29, 2012, 12:36:23 am »
Acabei de subir a versão 1.5.2 com algumas correções de bug, incluíndo o script de inicialização que 'sumia' após upgrades.
Logged
Have I helped you?
Donations are always welcome!
Te ajudei?
Doações são sempre bem vindas!
danpeal
Jr. Member
Offline
Posts: 26
Re: DansGuardian disponível para pfSense
«
Reply #117 on:
April 11, 2012, 02:29:03 pm »
Olá! Boa tarde a todos!
Sou iniciante no PFSense e gostaria se possível de uma ajuda de vocês. Implementei o PF com squid mais o dansguardian autenticado no ad conforme tutoriais desse forum, sendo que acabou surgindo alguma dúvidas. Utilizei o dansguardian com o pacote já corrigido pelo Marcello e o squid já está autenticando no AD, sendo que estou precisando também que o dansguardian consulte os usuários dos grupos que tenho no AD. Aí é que está minha dúvida. O dansguardian consegue ler todos os usuarios que estão dentro de um determinado grupo ou quando crio o grupo no dans com o mesmo no nome que está no ad, eu tenho que também criar os usuario no grupo do dansguardian? Não entendi exatamente como funciona essa interação do dansguardian com o squid autenticado no ad. Alguem poderia me explicar por favor?
Logged
marcelloc
Moderator
Hero Member
Offline
Posts: 8157
Re: DansGuardian disponível para pfSense
«
Reply #118 on:
April 11, 2012, 03:54:58 pm »
danpeal,
bem vindo ao fórum!
O dansguardian pode funcionar de duas maneiras, ou na frente do squid passando a autenticação para frente ou no modo sanduiche onde ele fica entre o squid que autentica e o squid que faz cache.
Depois de definir o método de autenticação na configuração do squid e do dansguardian, as configurações de ldap do dansguardian buscam os usuários do AD e preenchem automaticamente nas listas do dansguardian.
att,
Marcello Coutinho
Logged
Have I helped you?
Donations are always welcome!
Te ajudei?
Doações são sempre bem vindas!
danpeal
Jr. Member
Offline
Posts: 26
Re: DansGuardian disponível para pfSense
«
Reply #119 on:
April 11, 2012, 06:02:22 pm »
Boa noite Marcello!
No meu caso, o squid está autenticando e fazendo o cache e ele ficando no meio. Sendo que os usuários pertencentes ao grupo do ad, não recebe as politicas definidas pelo dansguardian. Estou criando o grupo no dans exatamente com o mesmo nome q está no AD, e caso eu crie mais de um grupo, as regras só funcionam no primeiro grupo que ainda por cima as regras acabam herdando para todos os usuários. Enquanto que só deveria pegar para os usuarios que estive no grupo do AD. Deu pra entender o que está acontecendo?
Logged
Pages:
1
...
4
5
6
7
[
8
]
9
10
11
12
...
15
Go Up
Print
« previous
next »
Jump to:
Please select a destination:
-----------------------------
Administrative
-----------------------------
=> Forum rules
=> Messages from the pfSense Team
=> Feedback
-----------------------------
pfSense English Support
-----------------------------
=> Installation and Upgrades
=> General Questions
=> 2.1 Snapshot Feedback and Problems
=> Post a bounty
===> Completed Bounties
===> Expired/Withdrawn Bounties
=> Hardware
=> Firewalling
=> NAT
=> CARP/VIPs
=> Routing and Multi WAN
=> Traffic Shaping
=> DHCP and DNS
=> IPv6
=> IPsec
=> PPTP
=> PPPoE Server
=> Captive Portal
=> webGUI
=> Wireless
=> SNMP
=> Packages
=> Virtualization installations and techniques
=> OpenVPN
=> Gaming
-----------------------------
Development/Documentation
-----------------------------
=> Documentation
=> Development
-----------------------------
General Category
-----------------------------
=> General Discussion
-----------------------------
International Support
-----------------------------
=> Indonesian
=> Deutsch
=> Español
=> Français
=> Italiano
=> Russian
=> Nederlands
=> Norwegian
=> Portuguese
=> Polish
=> Romanian
=> Swedish
=> Turkish
-----------------------------
Retired
-----------------------------
=> 1.2.3-PRERELEASE-TESTING snapshots - RETIRED
=> 1.2.1-RC Snapshot Feedback and Problems-RETIRED
=> 2.0-RC Snapshot Feedback and Problems - RETIRED
=> DNS Server testing area - RETIRED
Loading...