{"id":737,"date":"2017-01-30T16:21:02","date_gmt":"2017-01-30T16:21:02","guid":{"rendered":"http:\/\/kapica.it\/?p=737"},"modified":"2021-10-27T10:50:23","modified_gmt":"2021-10-27T10:50:23","slug":"pfsense-2-3-w-praktyce-router-z-filtrowaniem-tresci","status":"publish","type":"post","link":"http:\/\/kapica.it\/?p=737","title":{"rendered":"PfSense 2.3 w praktyce &#8211; router z filtrowaniem tre\u015bci"},"content":{"rendered":"<p>Poni\u017cej instrukcja instalacji i konfiguracji routera PfSense z serwerem proxy i filtrem e2guardian. Wcze\u015bniej korzysta\u0142em z wersji 2.2, ale wsparcie zosta\u0142o przerwane &#8211; konieczna okaza\u0142a si\u0119 przesiadka. Niestety w nowej wersji usuni\u0119to z listy sporo ciekawych dodatk\u00f3w m.in. filtr tre\u015bci dansguardian, kt\u00f3ry cz\u0119sto wykorzystuje w sieciach szkolnych. Postanowi\u0142em zainstalowa\u0107 r\u0119cznie filtr e2guardian pochodz\u0105cy bezpo\u015brednio z repozytori\u00f3w freebsd. Instalacja przeprowadzona na komputerze HP XW6600 z dwiema kartami sieciowymi.<\/p>\n<p><strong>Kolejno\u015b\u0107 czynno\u015bci:<\/strong><\/p>\n<p>1. Instalacja pfsense 2.3 i upgrade<\/p>\n<p>2. Ustawienie interfejs\u00f3w<\/p>\n<p>3. Odblokowanie SSH (System -&gt; Advanced: Enable Secure Shell) &#8211; przyda si\u0119 do kopiowania tre\u015bci plik\u00f3w konfiguracyjnych<\/p>\n<p>4. Instalacja Squida (System -&gt; Package Manager -&gt; Package Installer)<\/p>\n<p>5. Zatwierdzenie ustawie\u0144 cache squida (PackageProxy Server: Cache ManagementLocal Cache)<\/p>\n<p>6. Uruchomienie squida (PackageProxy Server: General Settings General\u00a0 -&gt; Enable Squid proxy)<\/p>\n<p>7. Sprawdzenie czy squid dzia\u0142a prawid\u0142owo poprzez ustawienie w przegl\u0105darce IP serwera proxy oraz portu 3128<\/p>\n<p>Je\u015bli internet przez proxy dzia\u0142a mo\u017cna przej\u015b\u0107 dalej.<\/p>\n<p>8. Po\u0142\u0105czenie si\u0119 przez SSL (np. putty)<\/p>\n<p>9. Zainstalowanie e2guardian z repozytorium freebsd (niestety bezpo\u015brednio w pfsense nie ma -trzeba szuka\u0107 odpowiedniego dla naszego systemu linka!)<\/p>\n<blockquote><p>pkg add http:\/\/pkg.freebsd.org\/FreeBSD:10:i386\/latest\/All\/e2guardian-3.4.0.3.txz<\/p><\/blockquote>\n<p>10. \u015aci\u0105gni\u0119cie pakietu dodatkowych plik\u00f3w umo\u017cliwiaj\u0105cych konfiguracj\u0119 e2guardian przez interfejs PfSense<\/p>\n<blockquote><p>cd \/root<br \/>\nfetch https:\/\/github.com\/marcelloc\/pfsense-packages\/archive\/be599ee41b2567459b1eaf55fff4ecb2ad3fa4ff.zip<\/p><\/blockquote>\n<p>11. Wykonanie komend (rozpakowanie plik\u00f3w)<\/p>\n<blockquote><p>unzip be599ee41b2567459b1eaf55fff4ecb2ad3fa4ff.zip<\/p>\n<p>rm be599ee41b2567459b1eaf55fff4ecb2ad3fa4ff.zip<\/p>\n<p>cd pfsense-packages-be599ee41b2567459b1eaf55fff4ecb2ad3fa4ff\/config\/e2guardian\/<\/p><\/blockquote>\n<p>12. Skopiowanie plik\u00f3w i nadanie oczekiwanych uprawnie\u0144 (kopiuj\/wklej do putty)<\/p>\n<blockquote><p>cp e2guardian.inc \/usr\/local\/pkg\/e2guardian.inc<br \/>\nchmod 0755 \/usr\/local\/pkg\/e2guardian.inc<br \/>\ncp e2guardian.php \/usr\/local\/www\/e2guardian.php<br \/>\nchmod 0755 \/usr\/local\/www\/e2guardian.php<br \/>\ncp e2guardian_ldap.php \/usr\/local\/www\/e2guardian_ldap.php<br \/>\nchmod 0755 \/usr\/local\/www\/e2guardian_ldap.php<br \/>\ncp e2guardian_ldap.xml \/usr\/local\/pkg\/e2guardian_ldap.xml<br \/>\nchmod 0755 \/usr\/local\/pkg\/e2guardian_ldap.xml<br \/>\ncp e2guardian_limits.xml \/usr\/local\/pkg\/e2guardian_limits.xml<br \/>\nchmod 0755 \/usr\/local\/pkg\/e2guardian_limits.xml<br \/>\ncp e2guardian_ips_header.template \/usr\/local\/pkg\/e2guardian_ips_header.template<br \/>\nchmod 0755 \/usr\/local\/pkg\/e2guardian_ips_header.template<br \/>\ncp e2guardian_users_header.template \/usr\/local\/pkg\/e2guardian_users_header.template<br \/>\nchmod 0755 \/usr\/local\/pkg\/e2guardian_users_header.template<br \/>\ncp e2guardian_users_footer.template \/usr\/local\/pkg\/e2guardian_users_footer.template<br \/>\nchmod 0755 \/usr\/local\/pkg\/e2guardian_users_footer.template<br \/>\ncp e2guardian_about.php \/usr\/local\/www\/e2guardian_about.php<br \/>\nchmod 0755 \/usr\/local\/www\/e2guardian_about.php<br \/>\ncp e2guardian_config.xml \/usr\/local\/pkg\/e2guardian_config.xml<br \/>\nchmod 0755 \/usr\/local\/pkg\/e2guardian_config.xml<br \/>\ncp e2guardian_sync.xml \/usr\/local\/pkg\/e2guardian_sync.xml<br \/>\nchmod 0755 \/usr\/local\/pkg\/e2guardian_sync.xml<br \/>\ncp e2guardianfx.conf.template \/usr\/local\/pkg\/e2guardianfx.conf.template<br \/>\nchmod 0755 \/usr\/local\/pkg\/e2guardianfx.conf.template<br \/>\ncp e2guardian_url_acl.xml \/usr\/local\/pkg\/e2guardian_url_acl.xml<br \/>\nchmod 0755 \/usr\/local\/pkg\/e2guardian_url_acl.xml<br \/>\ncp e2guardian_site_acl.xml \/usr\/local\/pkg\/e2guardian_site_acl.xml<br \/>\nchmod 0755 \/usr\/local\/pkg\/e2guardian_site_acl.xml<br \/>\ncp e2guardian_search_acl.xml \/usr\/local\/pkg\/e2guardian_search_acl.xml<br \/>\nchmod 0755 \/usr\/local\/pkg\/e2guardian_search_acl.xml<br \/>\ncp e2guardian_pics_acl.xml \/usr\/local\/pkg\/e2guardian_pics_acl.xml<br \/>\nchmod 0755 \/usr\/local\/pkg\/e2guardian_pics_acl.xml<br \/>\ncp e2guardian_phrase_acl.xml \/usr\/local\/pkg\/e2guardian_phrase_acl.xml<br \/>\nchmod 0755 \/usr\/local\/pkg\/e2guardian_phrase_acl.xml<br \/>\ncp e2guardian_log.xml \/usr\/local\/pkg\/e2guardian_log.xml<br \/>\nchmod 0755 \/usr\/local\/pkg\/e2guardian_log.xml<br \/>\ncp e2guardian_header_acl.xml \/usr\/local\/pkg\/e2guardian_header_acl.xml<br \/>\nchmod 0755 \/usr\/local\/pkg\/e2guardian_header_acl.xml<br \/>\ncp e2guardian_groups.xml \/usr\/local\/pkg\/e2guardian_groups.xml<br \/>\nchmod 0755 \/usr\/local\/pkg\/e2guardian_groups.xml<br \/>\ncp e2guardian_file_acl.xml \/usr\/local\/pkg\/e2guardian_file_acl.xml<br \/>\nchmod 0755 \/usr\/local\/pkg\/e2guardian_file_acl.xml<br \/>\ncp e2guardian_content_acl.xml \/usr\/local\/pkg\/e2guardian_content_acl.xml<br \/>\nchmod 0755 \/usr\/local\/pkg\/e2guardian_content_acl.xml<br \/>\ncp e2guardian_blacklist.xml \/usr\/local\/pkg\/e2guardian_blacklist.xml<br \/>\nchmod 0755 \/usr\/local\/pkg\/e2guardian_blacklist.xml<br \/>\ncp e2guardian_antivirus_acl.xml \/usr\/local\/pkg\/e2guardian_antivirus_acl.xml<br \/>\nchmod 0755 \/usr\/local\/pkg\/e2guardian_antivirus_acl.xml<br \/>\ncp e2guardian.conf.template \/usr\/local\/pkg\/e2guardian.conf.template<br \/>\nchmod 0755 \/usr\/local\/pkg\/e2guardian.conf.template<br \/>\ncp e2guardian_rc.template \/usr\/local\/pkg\/e2guardian_rc.template<br \/>\nchmod 0755 \/usr\/local\/pkg\/e2guardian_rc.template<br \/>\ncp pkg_e2guardian.inc \/usr\/local\/www\/shortcuts\/pkg_e2guardian.inc<br \/>\nchmod 0755 \/usr\/local\/www\/shortcuts\/pkg_e2guardian.inc<br \/>\ncp e2guardian.xml\u00a0 \/usr\/local\/pkg\/e2guardian.xml<\/p><\/blockquote>\n<p>13. Zainstalowanie edytora nano:<\/p>\n<blockquote><p>pkg install nano<\/p><\/blockquote>\n<p>14. Dokonanie edycji pliku \/cf\/conf\/config.xml<\/p>\n<blockquote><p>nano \/cf\/conf\/config.xml<\/p><\/blockquote>\n<p>15. Dodanie w sekcji &lt;menu&gt; po squid zapis\u00f3w:<\/p>\n<blockquote><p>&lt;menu&gt;<br \/>\n&lt;name&gt;E2guradian&lt;\/name&gt;<br \/>\n&lt;tooltiptext&gt;E2guradian&lt;\/tooltiptext&gt;<br \/>\n&lt;section&gt;Services&lt;\/section&gt;<br \/>\n&lt;configfile&gt;e2guardian.xml&lt;\/configfile&gt;<br \/>\n&lt;\/menu&gt;<\/p><\/blockquote>\n<p>16. Dodanie w sekcji &lt;service&gt; po squid zapis\u00f3w:<\/p>\n<blockquote><p>&lt;service&gt;<br \/>\n&lt;name&gt;e2guardian&lt;\/name&gt;<br \/>\n&lt;rcfile&gt;e2guardian.sh&lt;\/rcfile&gt;<br \/>\n&lt;executable&gt;e2guardian&lt;\/executable&gt;<br \/>\n&lt;description&gt;&lt;![CDATA[content filtering]]&gt;&lt;\/description&gt;<br \/>\n&lt;\/service&gt;<\/p><\/blockquote>\n<p>17 &#8211; Dodanie us\u0142ugi do automatycznego uruchamiania przy starcie (je\u015bli powy\u017cszy wpis nie uruchamia e2guardiana)<\/p>\n<p>Edytuj:<\/p>\n<blockquote><p>nano \/cf\/conf\/config.xml<\/p><\/blockquote>\n<p>i dodaj zapis przed ko\u0144cem sekcji &lt;\/system&gt;:<\/p>\n<blockquote><p>&lt;shellcmd&gt;e2guardian&lt;\/shellcmd&gt;<br \/>\n&lt;\/system&gt;<\/p><\/blockquote>\n<p>18 &#8211; Konfiguracji e2guardian dokonuje si\u0119 bezpo\u015brednio w menu PfSense -&gt;\u00a0 Services: -&gt; E2guardian -&gt; EditGroups<\/p>\n<p>Uwaga! Nale\u017cy zmieni\u0107 koniecznie opcj\u0119 &#8222;Weighted phrase mode&#8221; na &#8222;NORMAL&#8221; &#8211; inaczej nie dzia\u0142a filtrowanie!<\/p>\n<p>19. Od tej pory przegl\u0105darki z ustawionym proxy na IP serwera i port 8080 b\u0119d\u0105 zabezpieczone przed niechcianymi tre\u015bciami. Normalnie w wersji 2.2 dodawa\u0142em przekierowania w NAT portu 80 na 8080 i ruch przechodzi\u0142 bez konieczno\u015bci r\u0119cznej konfiguracji przegl\u0105darki. W wersji 2.3 przekierowanie to nie dzia\u0142a! Nie szuka\u0142em powodu.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Poni\u017cej instrukcja instalacji i konfiguracji routera PfSense z serwerem proxy i filtrem e2guardian. Wcze\u015bniej korzysta\u0142em z wersji 2.2, ale wsparcie zosta\u0142o przerwane &#8211; konieczna okaza\u0142a si\u0119 przesiadka. Niestety w nowej wersji usuni\u0119to z listy sporo ciekawych dodatk\u00f3w m.in. filtr tre\u015bci dansguardian, kt\u00f3ry cz\u0119sto wykorzystuje w sieciach szkolnych. Postanowi\u0142em zainstalowa\u0107 r\u0119cznie filtr e2guardian pochodz\u0105cy bezpo\u015brednio z&#8230;<\/p>\n","protected":false},"author":1,"featured_media":738,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[4,84,159,161],"tags":[123,122,76],"_links":{"self":[{"href":"http:\/\/kapica.it\/index.php?rest_route=\/wp\/v2\/posts\/737"}],"collection":[{"href":"http:\/\/kapica.it\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/kapica.it\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/kapica.it\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/kapica.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=737"}],"version-history":[{"count":5,"href":"http:\/\/kapica.it\/index.php?rest_route=\/wp\/v2\/posts\/737\/revisions"}],"predecessor-version":[{"id":743,"href":"http:\/\/kapica.it\/index.php?rest_route=\/wp\/v2\/posts\/737\/revisions\/743"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/kapica.it\/index.php?rest_route=\/wp\/v2\/media\/738"}],"wp:attachment":[{"href":"http:\/\/kapica.it\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=737"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/kapica.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=737"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/kapica.it\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=737"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}