Introdução
O plugin de WebFilter foi criado para um controle via Proxy mais granular e com mais funcionalidades do que as opções atualmente existentes para OPNsense.
O plugin WebFilter permite:
* Criação de regras por usuários;
* Bloqueios por categorias;
* Regras usando expressões regulares (regex);
Versões
Community
Versão gratuita disponível para os usuários de OPNsense
Premium - Suporte incluído
A versão comercial está disponível para quem adquire uma opção dos planos de suporte da Cloudfence que dá direito acesso ao nosso repositório comercial, horas de suporte e diversos outros benefícios.
|
Funcionalidades
|
Community
|
Premium
|
|
Controle por IPs/Subrede
|
Sim
|
Sim
|
|
Nro máx de regras
|
10
|
90
|
|
Controle por usuários
|
Somente base local de autenticação
|
Active Directory
|
|
Controle por grupos
|
Não
|
Active Directory
|
|
Autenticação transparente (Windows Single Sign
On)
|
Não
|
Sim
|
|
Categorias de sites (base de categorização)
|
-
|
28
|
|
Regras por horário
|
Não
|
Sim
|
|
Filtros SSL Youtube / G Suite
|
Sim
|
Sim
|
|
Relatórios
|
Não
|
Sim
|
|
Página de bloqueio personalizada
|
Não
|
Sim
|
|
Suporte
|
Comunidade
|
Sim
|
Instalação
Instalando plugin Web Filter community
Para instalar o plugin Web Filter community edition, é necessário que você já tenha o repositório Cloudfence ativo, para saber como ativa-lo, siga os passos deste link:
Com o repositório já ativado, vá até a página de plugins System/Firmware/Plugins:
1. Na aba Plugin
2. Digite "web-filter" na caixa de pesquisa
3. Clique no botão + para instala-lo
4. Será exibida uma mensagem, clique em Install
Após instalado o plugin, estará disponível para configuração no menu Cloudfence /
Web Filter Community:
Instalação Configurando base de categorias
Para utilizar o plugin, será necessário ter uma base de categorias instalada. Na versão community, nenhuma base é fornecida por padrão, porém qualquer base compatível com Squid poderá ser utilizada, desde que esteja nos formatos de arquivos: *.gz, .*.zip, *.tgz, *.tar.gz
Para criar uma base local basta inserir no campo Blacklist Categories URL, a URL do serviço de base de categorias de sua preferência.
Como exemplo, você pode utilizar a URL da base de categorias UT1 da Université Toulouse, citada na documentação oficial do OPNsense
Para ativar o serviço e configurar a base de categorias, siga os passos abaixo:
Antes de baixar uma base de categorias, leia sempre seus termos de uso e de licença.
1. Marque a opção Enable Web Filter
2. Preencha com a URL de download da base de categorias
3. Clique no botão Apply
Aguarde enquanto o processo de download e de construção de base é executado. Isso irá levar alguns minutos, ou vários, dependendo do hardware de seu OPNsense.
A versão comercial do plugin de WebFilter disponível via pacotes de suporte (subscription) já possui uma base de categorias pronta e leva apenas alguns segundos para estar pronta para o uso. Saiba mais: https://cumulus.cloudfence.com.br/checkoutbr.html
Após finalizado o download a mensagem irá desaparecer e ao atualizar a página, as categorias baixadas e disponíveis irão ser listadas:
Edição de Regras
Versão community
Criando sua primeira regra
Para criar uma regra acesse o menu:
Clique no ícone + :
Opções da regra:
Enabled: Deixe habilitado para que a regra fique ativa
Sequence: Ordem de sequência e processamento da regra. O número de sequência pode ser de 10 a 19.
Rule Action: Ação padrão da regra.
Block: Irá bloquear apenas o que está explícito nas categorias e blacklists.
BlockAll: Irá bloquear tudo, exceto as categorias selecionadas e itens em whitelist.
Name: Nome da regra limitado a 20 caracteres. São permitidos apenas letras, números, hífen e underscore;
Source Options
A sequência de processamento para os campos de origem são:
1. Usuários
2. IPs/Subredes
* Usernames: Nome de usuários cadastrados na base local de autenticação do OPNsense. Aceita múltiplos usuários;
* IP: IPs ou subredes de origem;
Destination Options
Categories: Categorias a serem bloqueadas com o configurado em Rule Action Block.
Caso o Rule Action esteja em BlockAll serão as categorias permitidas;
Rule Description: Descrição sobre a regra.
Opções Avançadas
Blacklist Domains: Domínios a serem colocados em Blacklist. Podem ser cadastrados múltiplos pressionando ENTER ou separando por vírgula.
Ex.: www.blackdomain.com, www.dominiobloqueado.com. Neste caso apenas os domínios acima serão bloqueados.
Blacklist RegEx: Blacklist de expressões regulares para a regra.
Ex.: blackdomain.com. Neste exemplo qualquer subdomínio de blackdomain.com será bloqueado.
Whitelist Domains: Domínios a serem colocados em Whitelist. Podem ser cadastrados múltiplos pressionando ENTER ou separando por vírgula.
Ex.: www.whitedomain.com, www.dominiopermitido.com. Neste caso apenas os domínios acima serão permitidos.
Whitelist RegEx: Whitelist de expressões regulares para a regra.
Ex. : whitedomain. com. Neste exemplo qualquer subdomínio de whitedomain.com será permitido.