pfSense - Atualização Integração Captive Portal E2Guardian

Поділитися
Вставка
  • Опубліковано 5 лют 2025
  • Olá Pessoal,
    Passando para anunciar uma nova atualização que tivemos nessa integração do webproxy E2Guardian com o Captive Portal do pfSense.
    Se quiser conhecer mais do meu trabalho e patrocinar esse trabalho que vem sendo feito, acesse:
    ME SIGA TAMBÉM NAS REDES SOCIAIS
    🔥 Redes Sociais:
    ✔ Website: www.citrait.co...
    ✔ Linkedin: bit.ly/3psYRGS
    ✔ Telegram: bit.ly/3pej4jV
    ✔ Instagram: bit.ly/3CIpNWr
    ✔ Facebook: bit.ly/3qYT64g
    ✔ E-mail: grodrigues.luciano@gmail.com
    ✔ Discord: bit.ly/3JvxanA

КОМЕНТАРІ • 33

  • @ramoschico
    @ramoschico 2 роки тому +1

    parabéns pelo excelente conhecimento na ferramenta. realmente que Deus possa te retribuir e muito.

    • @ramoschico
      @ramoschico 2 роки тому +1

      Próximo mês vou me escrever no seu curso.

  • @Dragonoydi
    @Dragonoydi 2 роки тому +2

    Muito bacana, uso o pfsense em casa e pretendo aprender cada vez mais.

  • @driftlink1
    @driftlink1 2 роки тому +2

    Boa iniciativa Luciano! Como sugestão fica a integração do e2Guardian para autenticação transparente pelo AD, assim como você já demonstrou com o Squid!!

    • @MrLuguitar
      @MrLuguitar 2 роки тому

      Está saindo do forno. Já fiz os testes aqui. Um agente instalado no AD, e quando detecta o login do usuário na rede, ele já sincroniza com o firewall de maneira transparente para o usuário. E se por acaso não ocorrer a sincronização, mostra o captive portal para o usuário (em máquinas fora do ad).

    • @MrLuguitar
      @MrLuguitar 2 роки тому

      Também estou pensando em um agente instalado na máquina do usuário. Bem parecido com as soluções corporativas que temos hoje.

    • @ramoschico
      @ramoschico 2 роки тому +1

      @@MrLuguitar uauuuu.. parabéns pela iniciativa. que Deus possa te dar mil vezes mais.

  • @williangromnicki6291
    @williangromnicki6291 2 роки тому +2

    Parabéns pelo trabalho, vou tentar subir um laboratório e testar com o AD. 👊

    • @MrLuguitar
      @MrLuguitar 2 роки тому

      Olá William, tudo joia? Fica ligado aí que estou próximo de liberar a integração com o ad. Aí fica melhor ainda.

  • @rodrigoreis459
    @rodrigoreis459 2 роки тому +1

    Bom dia estou usando em produção sua config que por sinal ficou muito top, parabéns pelo excelente trabalho. Um situação as rede sociais face, intsa, tikto memso bloqueado no acls e os nome nos grupos nao estão sendo bloqueado apenas as pornografias estão, streaming também sabe o que poderia ser a não filtragem desse conteúdo? busquei por documentação d e2gaurdian mas é muito escasso.

    • @sysadminbr
      @sysadminbr  2 роки тому

      me envia um email pra gente conversar. preciso de detalhes sobre como você está fazendo os bloqueios, pois conforme eu fiz no video deu certinho. Então pode ser uma coisa boba ou pode ser alguma configuração que ficou para trás.
      olha meu e-mail nos detalhes do canal e entra em contato por lá, por gentileza.

  • @ags-video-nm3ok
    @ags-video-nm3ok 10 місяців тому +1

    fiz todos os procedimentos, porem não está possivel aplicar o package unofficial e tbm os grupos no e2guard não estão funcionando, na aba do realtime aparece somente que o grupo default está em uso.

    • @sysadminbr
      @sysadminbr  10 місяців тому

      se não conseguiu aplicar o package unofficial, como instalou o e2guardian?

  • @marlonbs2
    @marlonbs2 2 роки тому

    Tutorial top, estou usando o Pfsense com squid e autenticação via kerberos seguindo um tutorial seu (muito bem explicado), estou tendo uma única dificuldade nele, durante o acesso ao UA-cam ele está habilitando a opção "Restricted Mode", com isso, os vídeos ao vivo não abrem no youtube, havia habilitado esta opção do youtube nas acls do squid e mesmo depois de marcar a opção "none" para desativar, o squid continua bloqueando os vídeos ao vivo. Você já passou por isso?? sabe como resolver??
    Obs.: Se eu for no squid.conf e comentar as linhas do modo restrito do youtube, o problema é resolvido, porém o pfsense sempre sobrescreve o arquivo e habilita a opção "none" do modo restrito.

  • @maykonmicael1684
    @maykonmicael1684 2 роки тому +1

    Top de mais :D

  • @alaxricardsilva
    @alaxricardsilva 2 роки тому +1

    @Luciano Rodrigues não funcionar com autenticação transparente não?

    • @MrLuguitar
      @MrLuguitar 2 роки тому +1

      Funciona sim Alex. Foi a configuração que diz do e2guardian transparente. Não precisou configurar nada na máquina cliente.

    • @alaxricardsilva
      @alaxricardsilva 2 роки тому +1

      @@MrLuguitar mais mesmo assim tem que digitar usuário e senha para navegar?

    • @sysadminbr
      @sysadminbr  2 роки тому

      @@alaxricardsilva tem sim. o usuário após ligar a máquina e tentar navegar, vai primeiro ser direcionado para o portal de autenticação (captive portal). o que você pode fazer é colocar para não expirar a autenticação. Assim o usuário autentica uma vez e aí só vai precisar autenticar novamente se você reiniciar o firewall.

    • @alaxricardsilva
      @alaxricardsilva 2 роки тому +1

      @@sysadminbr Já no caso de uma TV como irá fazer para funcionar, se tem que aparecer esta janela de login para liberar o acesso?

    • @MrLuguitar
      @MrLuguitar 2 роки тому

      @@alaxricardsilva No caso da TV você anota o endereço MAC da rede dela, e coloca como exceção (bypass) para ela não precisar se autenticar.

  • @WatanukiDFN
    @WatanukiDFN Рік тому +1

    esse sistema esta funcionando na versão 2.7 do pfsense?

  • @paulobandeira9868
    @paulobandeira9868 9 місяців тому

    muito TOP! Já roda na versão 2.7.2?

  • @DiegoCleber-j3v
    @DiegoCleber-j3v Рік тому

    Bom dia, não existe uma forma de funcionar na versão 2.7.2

  • @felipeguitar84
    @felipeguitar84 2 роки тому +1

    Essa tela de bloqueia tem como personalizar ?

    • @sysadminbr
      @sysadminbr  2 роки тому

      Tem sim Felipe. Na própria configuração você pode enviar uma tela personalizada (html/css).

  • @guihermeramos-f1l
    @guihermeramos-f1l 28 днів тому

    Bom dia, tentei copiar os patchs, mais esta fora os links do github, teria em algum outro lugar os arquivos?

    • @sysadminbr
      @sysadminbr  27 днів тому

      os patches são exclusivos para a versao 2.6. estão no github github.com/sysadminbr/pfsense_citra_patches. caso tenha interesse de atualizar para alguma função recente, pode solicitar uma hora nossa de desenvolvimento.

  • @ramoschico
    @ramoschico 2 роки тому +1

    o grande problema do PFSENSE são relatórios para clientes. vou ver se faço algo no grafana e posto aqui para todos.

    • @sysadminbr
      @sysadminbr  2 роки тому

      Compadeço deste mesmo pensamento. Eu gostaria de poder trabalhar em tempo integral para adicionar mais funcionalidades no pfSense, mas isso sempre é complicado, rs. Essa questão da integração mesmo, foi algo que senti falta e fui atrás, quem sabe num futuro próximo dê pra modificar os relatórios embutidos do pf. Eu também andei pensando em exportar os logs do squid e de firewall para o Kibana (integrado ao wazuh), que aí você já tem um framework de segurança, com SIEM integrado e mantém o histórico de todos os alertas, inclusive do ids/ips.