Webfilter Plugin

Introdução

O plugin de WebFilter foi criado para um controle via Proxy mais granular e com mais funcionalidades do que as opções atualmente existentes para OPNsense. 

O plugin WebFilter permite: 


* Criação de regras por usuários; 

* Bloqueios por categorias; 

* Regras usando expressões regulares (regex); 


 Versões 


Community 

Versão gratuita disponível para os usuários de OPNsense 


Premium - Suporte incluído 

A versão comercial está disponível para quem adquire uma opção dos planos de suporte da Cloudfence que dá direito acesso ao nosso repositório comercial, horas de suporte e diversos outros benefícios.  


Funcionalidades 
Community 
Premium 
Controle por IPs/Subrede 
Sim 
Sim 
Nro máx de regras 
10 
90 
Controle por usuários 
Somente base local de autenticação 
Active Directory 
Controle por grupos 
Não 
Active Directory 
Autenticação transparente (Windows Single Sign On) 
Não 
Sim 
Categorias de sites (base de categorização) 
28 
Regras por horário 
Não 
Sim 
Filtros SSL Youtube / G Suite 
Sim 
Sim 
Relatórios 
Não 
Sim 
Página de bloqueio personalizada 
Não 
Sim 
Suporte 
Comunidade 
Sim  
Configuração do plugin com o Active Directory: 

Instalação

Instalando plugin Web Filter community 


Para instalar o plugin Web Filter community edition, é necessário que você já tenha o repositório Cloudfence ativo, para saber como ativa-lo, siga os passos deste link:

https://support.cloudfence.eu/help/pt-br/3-cloudfence-suporte/24-opnsense-como-instalar-os-plugins-cloudfence


Com o repositório já ativado, vá até a página de plugins System/Firmware/Plugins:  


1. Na aba Plugin 

2. Digite "web-filter" na caixa de pesquisa 

3. Clique no botão + para instala-lo 

4. Será exibida uma mensagem, clique em Install 


Após instalado o plugin, estará disponível para configuração no menu Cloudfence / 

Web Filter Community: 



Instalação Configurando base de categorias


Para utilizar o plugin, será necessário ter uma base de categorias instalada. Na versão community, nenhuma base é fornecida por padrão, porém qualquer base compatível com Squid poderá ser utilizada, desde que esteja nos formatos de arquivos: *.gz, .*.zip, *.tgz, *.tar.gz 


Para criar uma base local basta inserir no campo Blacklist Categories URL, a URL do serviço de base de categorias de sua preferência.  


Como exemplo, você pode utilizar a URL da base de categorias UT1 da Université Toulouse, citada na documentação oficial do OPNsense


Para ativar o serviço e configurar a base de categorias, siga os passos abaixo: 



Antes de baixar uma base de categorias, leia sempre seus termos de uso e de licença.  


1. Marque a opção Enable Web Filter 

2. Preencha com a URL de download da base de categorias 

3. Clique no botão Apply 

4. Uma mensagem irá aparecer na parte superior da página, informando que é necessário iniciar o download da base de categorias, então clique no botão Download para iniciar. 


Aguarde enquanto o processo de download e de construção de base é executado. Isso irá levar alguns minutos, ou vários, dependendo do hardware de seu OPNsense.  


A versão comercial do plugin de WebFilter disponível via pacotes de suporte (subscription) já possui uma base de categorias pronta e leva apenas alguns segundos para estar pronta para o uso. Saiba mais: https://cumulus.cloudfence.com.br/checkoutbr.html


Após finalizado o download a mensagem irá desaparecer e ao atualizar a página, as categorias baixadas e disponíveis irão ser listadas: 



Caso as categorias não apareçam automaticamente, pressione a tecla F5 ou clique no botão atualizar de seu navegador

6. Clique mais uma vez no botão Apply para efetivar as mudanças

Pronto! Agora seu plugin de WebFilter está pronto para uso! Basta agora fazer a configuração das regras desejadas. 

Edição de Regras

Versão community 


Criando sua primeira regra 

Para criar uma regra acesse o menu: 


Clique no ícone + : 

Opções da regra:



Enabled: Deixe habilitado para que a regra fique ativa 

 

Sequence: Ordem de sequência e processamento da regra. O número de sequência pode ser de 10 a 19. 


Rule Action: Ação padrão da regra. 

         Block: Irá bloquear apenas o que está explícito nas categorias e blacklists. 

         BlockAll: Irá bloquear tudo, exceto as categorias selecionadas e itens em whitelist.  


Name: Nome da regra limitado a 20 caracteres. São permitidos apenas letras, números, hífen e underscore; 


Source Options 


A sequência de processamento para os campos de origem são: 


1. Usuários 

2. IPs/Subredes 

* Usernames: Nome de usuários cadastrados na base local de autenticação do OPNsense. Aceita múltiplos usuários; 

* IP: IPs ou subredes de origem; 


Destination Options 


Categories: Categorias a serem bloqueadas com o configurado em Rule Action Block. 


Caso o Rule Action esteja em BlockAll serão as categorias permitidas; 


Rule Description: Descrição sobre a regra. 


Opções Avançadas

Blacklist Domains: Domínios a serem colocados em Blacklist. Podem ser cadastrados múltiplos pressionando ENTER ou separando por vírgula. 


Ex.: www.blackdomain.com, www.dominiobloqueado.com. Neste caso apenas os domínios acima serão bloqueados. 


Blacklist RegEx: Blacklist de expressões regulares para a regra. 


Ex.: blackdomain.com. Neste exemplo qualquer subdomínio de blackdomain.com será bloqueado. 


Whitelist Domains: Domínios a serem colocados em Whitelist. Podem ser cadastrados múltiplos pressionando ENTER ou separando por vírgula. 


Ex.: www.whitedomain.com, www.dominiopermitido.com. Neste caso apenas os domínios acima serão permitidos. 


Whitelist RegEx: Whitelist de expressões regulares para a regra. 


Ex. : whitedomain.  com. Neste exemplo qualquer subdomínio de whitedomain.com será permitido. 


Suporte

Como obter ajuda

Suporte Premium

Para ter suporte e acesso as funções Premium do plugin, basta contratar um pacote de horas de suporte em: https://cumulus.cloudfence.com.br/checkoutbr.html

Suporte Comunidade