> For the complete documentation index, see [llms.txt](https://docs.userauth.com.br/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.userauth.com.br/configurando-o-seu-userauth/escolha-o-seu-filtro-de-acesso/filtro-web-com-e2guardian/configuracao-e2guardian.md).

# Configuração E2Guardian

Quando observamos critérios técnicos entre os pacotes que realizam filtro web disponíveis para o pfSense®, é possível notar muito mais desempenho quando utilizando E2Guardian, sem contar que com ele é possível ter um número maior de funcionalidade quando integrado com o UserAuth.

## Instalando E2guardian

Primeiramente será necessário instalar o pacote, navegue até **"System&#x20;*****->*****&#x20;Package Manager&#x20;*****->*****&#x20;Available Packages"**

Pesquise por ele e faça a devida instalação clicando em "Install":&#x20;

<figure><img src="/files/W5hir0a4X6bidOopVnlS" alt=""><figcaption></figcaption></figure>

## Ativando E2Guardian <a href="#ativando-e2guardian" id="ativando-e2guardian"></a>

Inicialmente deve-se ativar a ferramenta e selecionar as interfaces de origem que serão auditadas pela ferramenta. Selecionando o modo de trabalho como transparente ou não e a porta que o serviço será iniciada.

<figure><img src="/files/ZO0jc3QgyQOV0cGzIDeT" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/ptADA4JCu81GFj1yRQ6J" alt=""><figcaption></figcaption></figure>

Além destas configurações básicas, deve-se tomar muito cuidado com o campo de **“Http workers”**, pois ele interfere de forma direta o desempenho do proxy.

<figure><img src="/files/2DrUHK3iYuuEuVSu4Fvd" alt=""><figcaption></figcaption></figure>

Nele deve ser informa o número de conexões simultâneas, número que deve ser observado em cada ambiente.

## Filtro de páginas HTTPs <a href="#filtro-de-paginas-https" id="filtro-de-paginas-https"></a>

Para realizar o filtro de páginas HTTPs também com o E2Guardian deve-se criar uma CA no pfSense® e ativar o recurso na ferramenta selecionando a autoridade certificadora criada, caso contrário só será filtrado páginas HTTP.

**Criando a Autoridade Certificadora**

Para criar a CA, basta acessar dentro do pfSense® o menu **"*****System -> Certificate Manager -> CAs"*** e adicionar uma nova CA e preencher as informações solicitadas.

<figure><img src="/files/iKvIfdeJAWh31njXZMn9" alt=""><figcaption></figcaption></figure>

Para selecionar a CA e ativar o recurso no pacote, basta acessar a dashboard principal do E2guardian e selecionar o campo **“*****Enable SSL support*****”** e selecionar autoridade criada.

<figure><img src="/files/dQjaJ2rZfNGJBTxhiBuw" alt=""><figcaption></figcaption></figure>

## Integrando o tipo de autenticação

Para integrar o E2guardian com o UserAuth deve ser selecionado o **“*****Auth Plugins*****”** como **DNS,** dessa forma ele estará preparado para identificar o nome de cada usuário já tratado pela ferramenta de autenticação UserAuth.

<figure><img src="/files/sbICzr8Gvb52gRgbn1Si" alt=""><figcaption></figcaption></figure>

### Configuração de níveis de acesso <a href="#configuracao-de-niveis-de-acesso" id="configuracao-de-niveis-de-acesso"></a>

Dentro da aba “*Groups*” é possível criar os níveis de acesso para os respectivos usuários do ambiente.

OBS: para o correto funcionamento do pacote é recomendado que nunca seja excluído ou alterado de ordem o grupo “*default*”, ele serve como index de partida para os demais grupos.

<figure><img src="/files/1EeMToCfCL4KYRRLj0eK" alt=""><figcaption></figcaption></figure>

A configuração deste novo grupo exige uma serie de configuração indexadas da aba “*ACL*” que podem ou não ser criadas antes do grupo.

<figure><img src="/files/DnarZCcnbci8lPAfMdpE" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/MA1GEEnAW1E4LoRBFFuM" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/9m1mRySft1wG0maRyUpn" alt=""><figcaption></figcaption></figure>

## Atribuindo usuários aos grupos <a href="#atribuindo-usuarios-aos-grupos" id="atribuindo-usuarios-aos-grupos"></a>

Para alocar os usuários aos seus devidos grupos, basta adicioná-los no grupo desejado na aba “*Users*”.

<figure><img src="/files/aLOOGwxt3CKKy6DpJV75" alt=""><figcaption></figcaption></figure>

OBS: Essa “**configuração manual dos usuários em seus grupos**” é utilizada quando a origem dos grupos na ferramenta UserAuth é marcada como **“*****E2guardian Groups*****”**, conforme explicado, quando ativada a ferramenta, caso contrário, deve manter os campos vazios, pois o UserAuth alocará os usuários dinamicamente conforme AD.

<figure><img src="/files/lZlyk9OT5lmHPfU0kt2U" alt=""><figcaption></figcaption></figure>

## Configurando log <a href="#configurando-log" id="configurando-log"></a>

Nas opções da aba **“Report and Log”** é possível configurar a tela de erro que será exibida, optando pela tela padrão ou personalizando a página conforme a necessidade.

<figure><img src="/files/YVhHDvysjb3yYI1RlcHV" alt=""><figcaption></figcaption></figure>

Ainda nesta aba, podemos alterar o formato do log que é uma configuração essencial para leitura correta dessas informações pelo Sarg (pacote integrado para leitura e geração dos relatórios de acesso). O Sarg entende logs apenas o padrão Squid, por isso é necessário mudar esta opção para “*Squid Log File Format*”, consulte o capítulo sobre relatórios o Sarg [clicando aqui.](/opcoes-avancadas-do-userauth/filtro-de-logs-com-sarg/sarg-com-e2guardian.md)

<figure><img src="/files/XRYlJiYPQoJo0AKIeJkm" alt=""><figcaption></figcaption></figure>

Caso queira entender mais sobre a ferramenta, o time da ConexTI elaborou um treinamento exclusivo [sobre o pacote E2Guardian ministrado](https://sys-squad.com/produto/e2guardian/) pelo próprio desenvolvedor da ferramenta, disponível na plataforma de ensino [Sys-Squad](https://sys-squad.com/).<br>
