<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Portuguese]]></title><description><![CDATA[Portuguese International Support Forum]]></description><link>https://forum.netgate.com/category/13</link><generator>RSS for Node</generator><lastBuildDate>Sat, 16 May 2026 06:08:32 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/category/13.rss" rel="self" type="application/rss+xml"/><pubDate>Wed, 04 Mar 2026 17:51:18 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[PFBLOCKERNG-DEVEL e WHITELIST]]></title><description><![CDATA[<p dir="auto">Pessoal, boa tarde</p>
<p dir="auto">Estou tentando criar um aliás em firewall &gt;&gt; rules para sites liberados e não está dando muito certo, alguma outra alternativa com essa metodologia?</p>
<p dir="auto">Só consigo atráves do whitelist do dnsbl, porém é inviável ficar indo em force update toda vez que adicionar um domínio na whitelist</p>
]]></description><link>https://forum.netgate.com/topic/200290/pfblockerng-devel-e-whitelist</link><guid isPermaLink="true">https://forum.netgate.com/topic/200290/pfblockerng-devel-e-whitelist</guid><dc:creator><![CDATA[kauanzinho]]></dc:creator><pubDate>Wed, 04 Mar 2026 17:51:18 GMT</pubDate></item><item><title><![CDATA[Ferramenta de Monitoramento]]></title><description><![CDATA[<p dir="auto">Olá a todos,</p>
<p dir="auto">Espero que estejam bem. Estou criando uma ferramenta de monitoramento para pfSense. É uma ferramenta básica que permite verificar remotamente o status de saúde dos seus dispositivos e realizar diagnósticos rápidos.</p>
<p dir="auto">[https://www.youtube.com/watch?v=AbOlDO2btU4](link url)</p>
<p dir="auto">Agradeceria se vocês pudessem assistir ao vídeo e compartilhar ideias para melhorar a ferramenta.</p>
<p dir="auto">Atenciosamente</p>
]]></description><link>https://forum.netgate.com/topic/200162/ferramenta-de-monitoramento</link><guid isPermaLink="true">https://forum.netgate.com/topic/200162/ferramenta-de-monitoramento</guid><dc:creator><![CDATA[gersonofstone]]></dc:creator><pubDate>Sun, 15 Feb 2026 12:48:06 GMT</pubDate></item><item><title><![CDATA[Erro 3cx com pfsense 2.7.2]]></title><description><![CDATA[@Klayson-Coutinho no próprio 3cx tem instruções para pfsense. Chegou a dar uma conferida? Outbound NAT é muito importante para o funcionamento. Eu prefiro usar UDP, em caso de desconexão ou troca de link, no meu ambiente reconecta instantaneamente.
]]></description><link>https://forum.netgate.com/topic/199959/erro-3cx-com-pfsense-2.7.2</link><guid isPermaLink="true">https://forum.netgate.com/topic/199959/erro-3cx-com-pfsense-2.7.2</guid><dc:creator><![CDATA[ismarcs]]></dc:creator><pubDate>Wed, 21 Jan 2026 18:06:11 GMT</pubDate></item><item><title><![CDATA[2 links funcionando mas pfsense diz que está fora do ar]]></title><description><![CDATA[<p dir="auto">Bom dia pessoal,<br />
Se alguém puder me ajudar eu agradeço.<br />
Tenho o pfsense instalado já há alguns anos e de repente começou com um problema.<br />
Tenho 2 links de internet, mas algumas vezes ao diz o pfsense diz que um deles está fora do ar, mas quando vou ver o modem está tudo ok, se eu testo o link pelo wifi funciona normalmente.<br />
Acontece com os 2 links, hoje para meu azar, logo cedo o pfsense dizia que os 2 estavam fora do ar.<br />
Já tentei trocar o ip de monitoramento, já reinicie os modens, já reiniciei o pfsense, já troquei cabo de rede e não acho o problema.<br />
Abaixo um "pedaço" do log para quem puder ver.<br />
Desde já, obrigado!</p>
<p dir="auto">an 14 14:09:53 	dpinger 	1675 	WANGWVIVOBBG 208.67.222.222: Clear latency 29994us stddev 1135us loss 17%<br />
Jan 14 14:10:05 	dpinger 	1675 	WANGWVIVOBBG 208.67.222.222: Alarm latency 29817us stddev 1088us loss 21%<br />
Jan 14 14:14:39 	dpinger 	1675 	WANGWVIVOBBG 208.67.222.222: Clear latency 30416us stddev 1288us loss 20%<br />
Jan 14 14:15:48 	dpinger 	1675 	WANGWVIVOBBG 208.67.222.222: Alarm latency 30017us stddev 1340us loss 21%<br />
Jan 14 14:17:43 	dpinger 	1675 	WANGWVIVOBBG 208.67.222.222: Clear latency 30296us stddev 1375us loss 20%</p>
]]></description><link>https://forum.netgate.com/topic/199905/2-links-funcionando-mas-pfsense-diz-que-está-fora-do-ar</link><guid isPermaLink="true">https://forum.netgate.com/topic/199905/2-links-funcionando-mas-pfsense-diz-que-está-fora-do-ar</guid><dc:creator><![CDATA[mshonorato]]></dc:creator><pubDate>Fri, 16 Jan 2026 12:31:53 GMT</pubDate></item><item><title><![CDATA[O Firewall Libera, e em seguida bloqueia caindo na regra default (Default deny rule IPv4 (1000000103))]]></title><description><![CDATA[<p dir="auto">O Firewall Libera, e em seguida bloqueia caindo na regra default (Default deny rule IPv4 (1000000103))</p>
<p dir="auto"><img src="/assets/uploads/files/1764687707606-6e7fc101-5423-4c25-a3b0-f15d845f822b-image.png" alt="6e7fc101-5423-4c25-a3b0-f15d845f822b-image.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">Portas: 10540, 10541, 10542</p>
<p dir="auto">Alguém pode me ajudar.</p>
<p dir="auto">Grato.</p>
]]></description><link>https://forum.netgate.com/topic/199475/o-firewall-libera-e-em-seguida-bloqueia-caindo-na-regra-default-default-deny-rule-ipv4-1000000103</link><guid isPermaLink="true">https://forum.netgate.com/topic/199475/o-firewall-libera-e-em-seguida-bloqueia-caindo-na-regra-default-default-deny-rule-ipv4-1000000103</guid><dc:creator><![CDATA[asm_cbamt]]></dc:creator><pubDate>Tue, 02 Dec 2025 15:03:31 GMT</pubDate></item><item><title><![CDATA[Problema com DNS Forwader]]></title><description><![CDATA[<p dir="auto">Tenho 2 ips DNS apontados no pfsense na aba configurações. Funciona perfeitamente com os sites. O problema é que tenho endereços de sites que precisam usar um outro DNS que gostaria que fossem usados apenas para estes sites específicos. Mesmo colocando o site em questão no DNSFORWADER ou DNSRESOLVER com o DNS que aponta para este site o pfsense não consegue resolver a consulta. Trabalho com ip fixo em todos os computadores e o squid é autenticado.</p>
]]></description><link>https://forum.netgate.com/topic/199332/problema-com-dns-forwader</link><guid isPermaLink="true">https://forum.netgate.com/topic/199332/problema-com-dns-forwader</guid><dc:creator><![CDATA[anemacuore]]></dc:creator><pubDate>Sun, 16 Nov 2025 02:09:01 GMT</pubDate></item><item><title><![CDATA[Utilizar serpro com proxy]]></title><description><![CDATA[Consegui com o comando abaixo, não é o ideal mas da pro gasto, se alguém tiver alguma solução melhor vamos compartilhar o conhecimento.
@echo off
REM Assinador Serpro - Launcher sem uso de proxy do sistema
REM Funciona em qualquer usuário (usa variáveis de ambiente)

REM Caminho base de instalação (Program Files (x86))
set "BASE=%ProgramFiles(x86)%\Assinador Serpro"
set "JAVA_EXE=%BASE%\java\bin\javaw.exe"
set "JAVA_LIB_PATH=%BASE%"
set "CP=%BASE%\lib\serpro-signer-4.3.2.jar;%BASE%\lib\plugins\*"

REM Temp dinâmico a partir do usuário
set "TMPDIR=%LOCALAPPDATA%\Temp"

REM Verifica se java existe
if not exist "%JAVA_EXE%" (
    echo Erro: javaw.exe nao encontrado em "%JAVA_EXE%"
    pause
    exit /b 1
)

REM Monta e executa o comando Java
start "" /B "%JAVA_EXE%" -Xms256m -Xmx4096m -XX:MinHeapFreeRatio=20 -XX:MaxHeapFreeRatio=40 ^
 -Dfile.encoding=UTF-8 ^
 -Duser.timezone=GMT-3 ^
 -Djava.io.tmpdir="%TMPDIR%" ^
 -Djava.library.path="%JAVA_LIB_PATH%" ^
 -Djava.net.useSystemProxies=false ^
 -cp "%CP%" ^
 org.demoiselle.signer.serpro.desktop.Main

exit


Só montar em um .bat e abrir, a tela vai fechar rapidamente e dentro de 10 segundos ele abre o serpro.
]]></description><link>https://forum.netgate.com/topic/199250/utilizar-serpro-com-proxy</link><guid isPermaLink="true">https://forum.netgate.com/topic/199250/utilizar-serpro-com-proxy</guid><dc:creator><![CDATA[ticonsil]]></dc:creator><pubDate>Thu, 06 Nov 2025 17:12:49 GMT</pubDate></item><item><title><![CDATA[PROBLEMAS COM VOZ EM CENTRAL TELEFONICA INTELBRAS  UNIT 5000]]></title><description><![CDATA[<p dir="auto">Saudações a todos, como estão?<br />
Pois bem, trabalho para uma indústria que cerca de 1 ano adquiriu uma central telefônica Intelbras Unit 5000 onde estava funcionando a frente o pfsense. Porem os técnicos que prestam suporte a telefonia pediram para mudar a central para trás do firewall onde consigo fazer e receber ligações em ambos os lados, porem somente o lado de fora da rede consegue ouvir.</p>
<p dir="auto">Realizei varias configurações como:<br />
<strong>NAT 1:1</strong> para o IP da central,<br />
NAT Port Foward liberando as portas para o IP da central: <strong>TCP/UDP 10000 a 2000</strong>, <strong>TCP/UDP 5060 a 5061</strong> e <strong>RTP 5004</strong><br />
Liberei estas mesmas portas em <strong>Rules / WAN e LAN</strong></p>
<p dir="auto">Desabilitei da WAN: Block private networks and loopback addresses e Block bogon networks, mas sem sucesso!<br />
Obs. minha WAN recebe rede via DMZ da operadora</p>
<p dir="auto">Se puderem me ajudar com qualquer dica ficaria muito grato!</p>
]]></description><link>https://forum.netgate.com/topic/199098/problemas-com-voz-em-central-telefonica-intelbras-unit-5000</link><guid isPermaLink="true">https://forum.netgate.com/topic/199098/problemas-com-voz-em-central-telefonica-intelbras-unit-5000</guid><dc:creator><![CDATA[Wkrenski]]></dc:creator><pubDate>Wed, 22 Oct 2025 02:44:56 GMT</pubDate></item><item><title><![CDATA[Resolver nomes entre vlans]]></title><description><![CDATA[@varelasantiago said in Resolver nomes entre vlans:

@mcury Thanks for the suggestion, but it's not feasible to do this on a large network with 1,600 computers. I saw a configuration that uses a firewall rule, but the example uses Active Directory servers 192.168.1.250 and 192.168.1.251... but I don't know how it would apply to my Pfsense + Nxfilter.
https://youtu.be/aEKCA67kv5I?list=PL3Sj98RICiBGwqBgTGDTCMlwwwF6fiD2a

If you're using Active Directory (AD), configure AD’s DHCP and disable pfSense's DHCP. Use AD's DNS servers to manage name resolution. To integrate NxFilter, configure AD’s DNS server to forward requests to pfSense’s DNS resolver.
]]></description><link>https://forum.netgate.com/topic/199043/resolver-nomes-entre-vlans</link><guid isPermaLink="true">https://forum.netgate.com/topic/199043/resolver-nomes-entre-vlans</guid><dc:creator><![CDATA[mcury]]></dc:creator><pubDate>Wed, 15 Oct 2025 18:16:37 GMT</pubDate></item><item><title><![CDATA[Squid no pfsense 2.8.1]]></title><description><![CDATA[<p dir="auto">Bom dia.</p>
<p dir="auto">Apesar de eu ler que o Squid foi descontinuado, ainda é possível baixar e instalar o pacote dele no Pfsense 2.8.1, porém o serviço não inicia.. alguém sabe como resolver isso ??</p>
<p dir="auto">Obs: Reinstalação não adiantou ...</p>
]]></description><link>https://forum.netgate.com/topic/198925/squid-no-pfsense-2.8.1</link><guid isPermaLink="true">https://forum.netgate.com/topic/198925/squid-no-pfsense-2.8.1</guid><dc:creator><![CDATA[jucelio_rosa]]></dc:creator><pubDate>Thu, 02 Oct 2025 10:30:09 GMT</pubDate></item><item><title><![CDATA[PfSense parou de atualizar a versão (2.7.0-RELEASE (amd64))]]></title><description><![CDATA[@PerinSupport ok, como não consegue realizar o processo de atualização pela webgui, recomendo antes dos procedimentos a serem tentados por sua conta e risco, realizar um backup completo das configurações do seu ambiente que está rodando na 2.7.0 em produção.
Feito o backup você pode iniciar os procedimentos abaixo para ver sei isso irá ser possível realizar a atualização para a versão 2.7.2
Acesse o menu do console via SSH ou diretamente no equipamento.
No menu do console, selecione a opção 13. Se não for possível determinar a versão 2.7.2, continue para o próximo passo.
Execute o comando: pkg-static upgrade
Se o pkg-static upgrade falhar com uma mensagem sobre "kernel mismatch version", execute o comando: pkg-static upgrade -f
Clique Sim quando solicitado a ignorar o erro.
Em seguida, execute o seguinte comando para redefinir o pfSense para a versão de referência: pkg-static set -v 0 pfSense-rc
Execute o upgrade novamente: pkg-static upgrade
Caso a conclusão da atualização seja realizada com sucesso, aguarde o sistema reiniciar.
]]></description><link>https://forum.netgate.com/topic/198886/pfsense-parou-de-atualizar-a-versão-2.7.0-release-amd64</link><guid isPermaLink="true">https://forum.netgate.com/topic/198886/pfsense-parou-de-atualizar-a-versão-2.7.0-release-amd64</guid><dc:creator><![CDATA[acamoura]]></dc:creator><pubDate>Sat, 27 Sep 2025 13:22:45 GMT</pubDate></item><item><title><![CDATA[VPN site to site (ssl &#x2F; tls) . cliente e servidor não se comunicam.]]></title><description><![CDATA[<p dir="auto">Boa tarde.</p>
<p dir="auto">VPN site to site (ssl / tls) não . Funciona.<br />
A VPN conecta, porém, o servidor não pinga o cliente , o cliente não pinga o servidor. O cliente não consegue acessar o servidor na rede do servidor .<br />
Já conferi todos os campos (comparando com outra vpn que temos e que funciona bem) .<br />
Já não sei o que fazer ... já verifiquei também as regras de firewall de ambos os lados ...</p>
]]></description><link>https://forum.netgate.com/topic/198865/vpn-site-to-site-ssl-tls-.-cliente-e-servidor-não-se-comunicam.</link><guid isPermaLink="true">https://forum.netgate.com/topic/198865/vpn-site-to-site-ssl-tls-.-cliente-e-servidor-não-se-comunicam.</guid><dc:creator><![CDATA[jucelio_rosa]]></dc:creator><pubDate>Wed, 24 Sep 2025 19:34:22 GMT</pubDate></item><item><title><![CDATA[pfblocker deixou de bloquear tiktok]]></title><description><![CDATA[<p dir="auto">pfblocker deixou de bloquear tiktok em 5 escolas municipais, é possível acessar a rede social nos tablets educacionais, nos computadores das salas de informática o bloqueio funciona (tudo na mesma rede) percebi isso depois de atualizar o pfsense para 2.8.0</p>
]]></description><link>https://forum.netgate.com/topic/198703/pfblocker-deixou-de-bloquear-tiktok</link><guid isPermaLink="true">https://forum.netgate.com/topic/198703/pfblocker-deixou-de-bloquear-tiktok</guid><dc:creator><![CDATA[Mauricio Joel Maidl]]></dc:creator><pubDate>Fri, 05 Sep 2025 18:55:49 GMT</pubDate></item><item><title><![CDATA[Resolvido em partes]]></title><description><![CDATA[<p dir="auto">Testei várias versões: 2.4.4p3 para 2.5, 2.6, 2.7 e o problema continuava no hyper-v<br />
Resolução<br />
Pfsense 2.4.4p3 para 2.7.2<br />
O problema estava no hyper-v<br />
Após alterar o cenário de: Windows Server 2019 com Hyper-v para XCP-NG as WANs WAN1 e WAN 3 ficaram UP<br />
Só a PPPOE não voltou. (PENDING)<br />
Vou entrar em contato com a operadora para ver se está atrelado ao MAC</p>
]]></description><link>https://forum.netgate.com/topic/198649/resolvido-em-partes</link><guid isPermaLink="true">https://forum.netgate.com/topic/198649/resolvido-em-partes</guid><dc:creator><![CDATA[Lucas Galvão]]></dc:creator><pubDate>Sun, 31 Aug 2025 01:17:43 GMT</pubDate></item><item><title><![CDATA[Restauração de backup WANs OFF]]></title><description><![CDATA[said in Restauração de backup WANs OFF:

a

Verifiquei e o problema era Hyper-v algum problema no comutador virtual
Instalei em outro servidor com o XCP-ng e funcionou em partes
WA1  e WAN 3 up
WAN 2 off parece ser um problema na prestadora (MAC)
]]></description><link>https://forum.netgate.com/topic/198612/restauração-de-backup-wans-off</link><guid isPermaLink="true">https://forum.netgate.com/topic/198612/restauração-de-backup-wans-off</guid><dc:creator><![CDATA[Lucas Galvão]]></dc:creator><pubDate>Wed, 27 Aug 2025 12:05:50 GMT</pubDate></item><item><title><![CDATA[Restringir horário openvpn]]></title><description><![CDATA[@ivanz você pode criar um agendamento em schedules e depois na regra de aceitar a conexão do OpenVPN na sua porta WAN do pfSense você aplicar a mesma nas opções avançadas da regra de aceitar a conexão do seu servidor de VPN o horário criado para ser aplicado.
[image: 1753448512733-24eeadd0-9c0b-41c6-9074-2030244f94d4-image.png]
[image: 1753448569181-bcbc9e86-0248-45be-9e4c-e4859f78639c-image.png]
[image: 1753448623378-4d8018b2-3997-4ba5-889c-93eba6b2823a-image.png]
]]></description><link>https://forum.netgate.com/topic/198263/restringir-horário-openvpn</link><guid isPermaLink="true">https://forum.netgate.com/topic/198263/restringir-horário-openvpn</guid><dc:creator><![CDATA[acamoura]]></dc:creator><pubDate>Thu, 24 Jul 2025 13:33:18 GMT</pubDate></item><item><title><![CDATA[Implementação básica pfBlocker-NG]]></title><description><![CDATA[<p dir="auto">Estou compartilhando com vocês um tutorial que escrevi sobre o pfBlocker-NG, pensado especialmente para iniciantes ou quem está começando no pfSense. Procurei deixar tudo o mais claro possível, mas sem fugir da lógica e da estrutura do sistema.</p>
<p dir="auto">Deixo claro que não sou especialista, apenas alguém da comunidade querendo ajudar outros usuários. Por isso, toda sugestão, correção ou crítica construtiva será muito bem-vinda! Se encontrarem algo que possa melhorar, fico muito feliz se puderem me orientar.</p>
<p dir="auto">Como o fórum não aceita anexos, subi o tutorial no meu Google Drive. Segue o link:</p>
<p dir="auto"><strong>https://drive.google.com/file/d/1eU9svr-HCmjjNxNs8qbvmXuwmAZqTJ_3/view?usp=drive_link</strong></p>
<p dir="auto">A formatção do tutorial foi feita com IA pq o original fiz com bloco de notas e tive preguiça de refazer "bonitinho".</p>
]]></description><link>https://forum.netgate.com/topic/198194/implementação-básica-pfblocker-ng</link><guid isPermaLink="true">https://forum.netgate.com/topic/198194/implementação-básica-pfblocker-ng</guid><dc:creator><![CDATA[dond]]></dc:creator><pubDate>Fri, 18 Jul 2025 01:49:27 GMT</pubDate></item><item><title><![CDATA[DNS Dinâmico nao atualiza com IP CARP]]></title><description><![CDATA[<p dir="auto">Saudações!<br />
Subi para a versão 2.8, e notei que o DNS Dinâmico, configurado com grupo de Gatway, não atualiza para o IP Virtual informado.<br />
No Grupo de Gatway existe a opção:" IP VirtualThe virtual IP field selects which (virtual) IP should be used when this group applies to a local Dynamic DNS, IPsec or OpenVPN endpoint."</p>
<p dir="auto"><img src="/assets/uploads/files/1752684365714-c28189a5-6dbb-4354-8db6-06469bf022c4-image.png" alt="c28189a5-6dbb-4354-8db6-06469bf022c4-image.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">Essa configuração parece estar sendo ignorada.<br />
Fiz um NAT de saída forçando o firewall a sair pelo IP CARP para teste e o DDNS pegou certo o IP do CARP,</p>
]]></description><link>https://forum.netgate.com/topic/198168/dns-dinâmico-nao-atualiza-com-ip-carp</link><guid isPermaLink="true">https://forum.netgate.com/topic/198168/dns-dinâmico-nao-atualiza-com-ip-carp</guid><dc:creator><![CDATA[ismarcs]]></dc:creator><pubDate>Wed, 16 Jul 2025 16:52:39 GMT</pubDate></item><item><title><![CDATA[Usar uma VM dentro do meu notebook como firewall para um dispositivo externo]]></title><description><![CDATA[<p dir="auto">Resumo:<br />
Criei uma VM usando Virtualbox no meu notebook, meu notebook está conectado na internet pelo wifi e nessa VM eu instalei o pfsense . Essa VM tem 3 adaptadores de placa de rede que são:</p>
<p dir="auto">Adaptador 1:<br />
Conectado a: NAT</p>
<p dir="auto">Adaptador 2:<br />
Conectado a: Placa de rede exclusiva do hospedeiro<br />
Nome: Virtual box host-only ethernet adapter<br />
Modo promíscuo: recusar</p>
<p dir="auto">Adaptador 3:<br />
Conectado a: Placa em modo bridge<br />
Nome: Realtek (Entrada de rede onde eu conecto outro dispositivo)<br />
M0do promíscuo: Permitir tudo</p>
<p dir="auto">Na instalação, coloquei o adaptador 1 como WAN, o 2 como LAN, e o 3 como OPT1 de modo que eles ficaram da seguinte forma:</p>
<p dir="auto">Host (meu notebook): IP 192.168.56.1</p>
<p dir="auto">WAN: =&gt; em0 =&gt; (pegou o IP que meu roteador de internet deu)<br />
LAN: =&gt; em1 =&gt; 192.168.56.2<br />
OPT1: =&gt; em2 =&gt;  192.168.56.3</p>
<p dir="auto">Meu objetivo é: Acessar a interface do pfsense através da Lan, conectar outro dispositivo no notebook através do cabo de rede e dessa forma, se conectar no OPT1, e assim esse dispositivo se conectar na internet, seguindo a ilustração abaixo.</p>
<p dir="auto">Dispositivo =&gt; firewall (pfsense que está no meu notebook host) =&gt; Internet</p>
<p dir="auto">O dispositivo, foi conectado e pegou o IP 192.168.56.10<br />
Problema:<br />
O dispositivo não consegue se conectar à internet. Não consegui identificar o motivo.</p>
<p dir="auto">Recursos:</p>
<p dir="auto">Dentro do dispositivo, usei o comando Ip “router -n”  e deu o seguinte resultado:<br />
.<br />
root@00000200120003DD:~# route -n<br />
Kernel IP routing table<br />
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface<br />
0.0.0.0         192.168.56.3    0.0.0.0         UG    10     0        0 eth0.2<br />
169.254.0.0     0.0.0.0         255.255.0.0     U     0      0        0 eth0.2<br />
192.168.56.0    0.0.0.0         255.255.255.0   U     10     0        0 eth0.2<br />
192.168.230.0   0.0.0.0         255.255.255.0   U     0      0        0 br-lan</p>
<p dir="auto">Dentro do PFsense rodei o comando “pfctl -sn” e o resultado foi:</p>
<p dir="auto">No tat proto carp all<br />
Nat-ancho "natearly/* ALL<br />
Nat-ancho "Natrules/* ALL<br />
Nat on em0 inet from 192.168.56.0/24 to any 10.0.2.15 port 1024:65535<br />
No rdr proto carp all<br />
rdr-anchor "tftp-proxy/*" all</p>
<p dir="auto">Verifiquei os logs do firewall e são:</p>
<p dir="auto">19 de junho 18:27:45	OPT1	(1000002520)	  192.168.56.10:48191	  192.168.56.3: 53	UDP<br />
19 de junho 18:27:45	OPT1	(1000002520)	  192.168.56.10:48191	  192.168.56.3: 53	UDP<br />
19 de junho 18:27:45	OPT1	(1000002520)	  192.168.56.10:47805	  192.168.56.3: 53	UDP<br />
19 de junho 18:27:45	OPT1	(1000002520)	  192.168.56.10:47805	  192.168.56.3: 53	UDP<br />
19 de junho 18:27:45	OPT1	(1000002520)	  192.168.56.10	  8.8.8.8	ICMP<br />
19 de junho de 18:26:52	OPT1	(1000002520)	  192.168.56.10:47883	  192.168.56.3: 53	UDP<br />
19 de junho de 18:26:52	OPT1	(1000002520)	  192.168.56.10:48294	  192.168.56.3: 53	UDP<br />
19 de junho de 18:26:52	OPT1	(1000002520)	  192.168.56.10:48294	  192.168.56.3: 53	UDP</p>
<p dir="auto">Verifiquei a WAN usando o comando /usr/sbin/tcpdump -ni em0 -c '1000' -U -w - no PFsense e o resultado foi:</p>
<p dir="auto">13:28:08.501717 IP 10.0.2.15.31703 &gt; 173.245.58.88.53: UDP, length 101<br />
13:28:08.516494 IP 173.245.58.88.53 &gt; 10.0.2.15.31703: UDP, length 137<br />
13:28:08.521057 IP 10.0.2.15.17540 &gt; 172.64.32.88.53: UDP, length 55<br />
13:28:08.539215 IP 172.64.32.88.53 &gt; 10.0.2.15.17540: UDP, length 117<br />
13:28:08.540482 IP 10.0.2.15.38053 &gt; 172.64.33.191.53: UDP, length 57<br />
13:28:08.559967 IP 172.64.33.191.53 &gt; 10.0.2.15.38053: UDP, length 119<br />
13:28:08.561230 IP 10.0.2.15.42395 &gt; 108.162.192.88.53: UDP, length 59<br />
13:28:08.576571 IP 108.162.192.88.53 &gt; 10.0.2.15.42395: UDP, length 121<br />
13:28:08.578240 IP 10.0.2.15.64042 &gt; 172.64.33.191.53: UDP, length 61<br />
13:28:08.596953 IP 172.64.33.191.53 &gt; 10.0.2.15.64042: UDP, length 123<br />
13:28:08.599503 IP 10.0.2.15.50720 &gt; 172.64.32.88.53: UDP, length 71<br />
13:28:08.622796 IP 172.64.32.88.53 &gt; 10.0.2.15.50720: UDP, length 133<br />
13:28:08.623883 IP 10.0.2.15.17642 &gt; 173.245.58.88.53: UDP, length 81<br />
13:28:08.640181 IP 173.245.58.88.53 &gt; 10.0.2.15.17642: UDP, length 143<br />
13:28:08.641338 IP 10.0.2.15.38371 &gt; 173.245.59.191.53: UDP, length 91<br />
13:28:08.658378 IP 173.245.59.191.53 &gt; 10.0.2.15.38371: UDP, length 153<br />
13:28:08.663059 IP 10.0.2.15.52132 &gt; 173.245.59.191.53: UDP, length 101<br />
13:28:08.676060 IP 173.245.59.191.53 &gt; 10.0.2.15.52132: UDP, length 163<br />
13:28:08.678899 IP 10.0.2.15.7915 &gt; 173.245.58.88.53: UDP, length 101<br />
13:28:08.694595 IP 213.251.188.134.53 &gt; 10.0.2.15.55819: UDP, length 127<br />
13:28:08.700144 IP 173.245.58.88.53 &gt; 10.0.2.15.7915: UDP, length 138<br />
13:28:08.706293 IP 10.0.2.15.45902 &gt; 108.162.192.122.53: UDP, length 56<br />
13:28:08.723034 IP 108.162.192.122.53 &gt; 10.0.2.15.45902: UDP, length 118<br />
13:28:08.725078 IP6 fd17:625c:f037:2:a00:27ff:feeb:9e00.33549 &gt; 2803:f800:50::6ca2:c07a.53: UDP, length 56</p>
<p dir="auto">Dentro do PFsense, ping para a 8.8.8.8 não tem perda de pacotes</p>
<p dir="auto">Nas regras do firewall, a única regra criada para OP1 é:</p>
<p dir="auto">Ação: Pass<br />
Interface: OPT1<br />
Family: IPV4<br />
Protocolo: any<br />
Origem: any<br />
Destino: any</p>
<p dir="auto">E a única regra para WAN é:</p>
<p dir="auto">Ação: Pass<br />
Interface: WAn<br />
Family: IPV4<br />
Protocolo: any<br />
Origem: any<br />
Destino: any</p>
<p dir="auto">E Em system, Routing, os gateways são:</p>
<p dir="auto">Nome<br />
Padrão<br />
Interface<br />
Portal<br />
Monitor de IP<br />
Descrição<br />
Ações</p>
<p dir="auto">WAN_DHCP</p>
<p dir="auto">WAN<br />
10.0.2.2<br />
10.0.2.2<br />
Interface WAN_DHCP Gateway</p>
<p dir="auto">WAN_DHCP6</p>
<p dir="auto">WAN<br />
fe80::2%em0<br />
fe80::2%em0<br />
Interface WAN_DHCP6 Gateway</p>
<p dir="auto">E o gateway padrão está como automático.</p>
<p dir="auto">Verifiquei o OPT1 usando o comando /usr/sbin/tcpdump -ni em0 -c '1000' -U -w - no PFsense e o resultado foi:</p>
<p dir="auto">09:37:34.397998 IP 192.168.56.10 &gt; 208.67.220.220: ICMP echo request, id 5786, seq 0, length 64<br />
09:37:34.948301 IP 192.168.56.10.43467 &gt; 192.168.56.3.53: UDP, length 37<br />
09:37:35.044877 IP 192.168.56.10.43467 &gt; 192.168.56.3.53: UDP, length 37<br />
09:37:35.044911 IP 192.168.56.10.40736 &gt; 192.168.56.3.53: UDP, length 37<br />
09:37:35.044916 IP 192.168.56.10.40736 &gt; 192.168.56.3.53: UDP, length 37<br />
09:37:35.054197 IP 192.168.56.11.62186 &gt; 192.168.56.3.53: UDP, length 49<br />
09:37:35.131690 IP 192.168.56.10.33297 &gt; 192.168.56.3.53: UDP, length 39<br />
09:37:35.131725 IP 192.168.56.10.33297 &gt; 192.168.56.3.53: UDP, length 39<br />
09:37:35.131731 IP 192.168.56.10.38883 &gt; 192.168.56.3.53: UDP, length 39<br />
09:37:35.133528 IP 192.168.56.10.38883 &gt; 192.168.56.3.53: UDP, length 39<br />
09:37:36.443785 IP 192.168.56.10.56036 &gt; 192.168.56.3.53: UDP, length 40<br />
09:37:36.444012 IP 192.168.56.10.56036 &gt; 192.168.56.3.53: UDP, length 40<br />
09:37:36.444027 IP 192.168.56.10.46740 &gt; 192.168.56.3.53: UDP, length 40<br />
09:37:36.444036 IP 192.168.56.10.46740 &gt; 192.168.56.3.53: UDP, length 40<br />
09:37:36.482636 IP 192.168.56.10 &gt; 114.114.114.114: ICMP echo request, id 5800, seq 0, length 64<br />
09:37:36.772542 IP 192.168.56.11.58988 &gt; 192.168.56.3.53: UDP, length 41<br />
09:37:36.772834 IP 192.168.56.11.57774 &gt; 192.168.56.3.53: UDP, length 41<br />
09:37:37.565783 IP 192.168.56.10.43467 &gt; 192.168.56.3.53: UDP, length 3</p>
<p dir="auto">Em Firewall, NAT, Outbound,  eu configurei da seguinte forma a única regra:</p>
<p dir="auto">Modo NAT de Saída: Manual</p>
<p dir="auto">Mapeamentos:</p>
<p dir="auto">Interface: WAN<br />
Origem: Qualquer<br />
Porta de origem: Qualquer<br />
Destino: Qualquer<br />
Porta de destino: Qualquer<br />
Endereço NAT: Endereço WAN<br />
Porta NAT: Qualquer<br />
Porta estática: Porta de origem aleatória</p>
]]></description><link>https://forum.netgate.com/topic/197902/usar-uma-vm-dentro-do-meu-notebook-como-firewall-para-um-dispositivo-externo</link><guid isPermaLink="true">https://forum.netgate.com/topic/197902/usar-uma-vm-dentro-do-meu-notebook-como-firewall-para-um-dispositivo-externo</guid><dc:creator><![CDATA[Catoplebas]]></dc:creator><pubDate>Fri, 20 Jun 2025 13:30:03 GMT</pubDate></item><item><title><![CDATA[pfSense não libera portas]]></title><description><![CDATA[Olá, imagino que vc est fazendo um NAT em entrada, entao vc tem um IP Válido ou DDNS para acesso.
Você também usa VIVO como provedor.
No seu modem da VIVO, você fez um DMZ para o PFSENSE ? Dessa forma todas as portas ficam livres para ele gerenciar, ou seu modem ficar em Bridget e tudo ficar com porta do PFSENSE.
Se essa parte estiver ok, Posta como esta configurado seu NAT no PFSENSE
]]></description><link>https://forum.netgate.com/topic/197739/pfsense-não-libera-portas</link><guid isPermaLink="true">https://forum.netgate.com/topic/197739/pfsense-não-libera-portas</guid><dc:creator><![CDATA[ismarcs]]></dc:creator><pubDate>Fri, 06 Jun 2025 22:12:05 GMT</pubDate></item><item><title><![CDATA[HAProxy redireciona para o host errado]]></title><description><![CDATA[<p dir="auto">Olá, uso o HAProxy para redirecionar diferente hosts para portas diferentes numa mesma máquina. São 6 apis, por exemplo api1.dominio.com vai para o ip 192.168.1.1:5001, api2.dominio.com vai para 192.168.1.1:5002, ... Isso sempre funcionou, de uns 2 meses para cá parece que o HAProxy ficou com um cache e quando acesso a api1 e depois vou acessar a api2. ele retorna a api1, fica assim por um tempo. A maquina estava com o PFSense 2.7.2 e dando esse erro, fiz o upgrade para a 2.8 e continua, testei com o haproxy e haproxy-devel sem sucesso. Acredito que seja algo na versão, pois tenho uma outra maquina com o 2.7.0 com o package 0.63_1 e funciona. Já teitei baixar a versão da maquina com problema para a 2.7.0, mas não deixa eu instalar o package do HAProxy mais antigo,  na interface web mostra o package mais novo e para instalar exige que faca o upgrade para a 2.7.2. Alguma ideia de como resolver ? Tenho como baixar um package antigo do HAProxy e instalar via linha de comando ?</p>
<p dir="auto">Obrigado</p>
]]></description><link>https://forum.netgate.com/topic/197657/haproxy-redireciona-para-o-host-errado</link><guid isPermaLink="true">https://forum.netgate.com/topic/197657/haproxy-redireciona-para-o-host-errado</guid><dc:creator><![CDATA[PauloPedrozo]]></dc:creator><pubDate>Sun, 01 Jun 2025 13:09:46 GMT</pubDate></item><item><title><![CDATA[pf2ad pronto para a versão 2.8.0-RELEASE do pfSense]]></title><description><![CDATA[<p dir="auto">Olá a todos !</p>
<p dir="auto">Gostaria de com prazer anunciar o suporte do pf2ad para a nova versão do pfSense 2.8.0-RELEASE</p>
<ul>
<li>Compilação para a versão 15 do Kernel FreeBSD</li>
<li>Samba atualizado para a versão 4.19</li>
<li>Novas compatibilidades com AD server</li>
<li>Novas ferramentas na interface para debug</li>
</ul>
<p dir="auto">Veja lá: https://pf2ad.com</p>
<p dir="auto">Obrigado !!!</p>
<p dir="auto">Luiz Gustavo Costa</p>
]]></description><link>https://forum.netgate.com/topic/197612/pf2ad-pronto-para-a-versão-2-8-0-release-do-pfsense</link><guid isPermaLink="true">https://forum.netgate.com/topic/197612/pf2ad-pronto-para-a-versão-2-8-0-release-do-pfsense</guid><dc:creator><![CDATA[lg1980]]></dc:creator><pubDate>Thu, 29 May 2025 14:29:37 GMT</pubDate></item><item><title><![CDATA[Novo módulo PPPoE causa muitos Errors Out na interface WAN da Vivo Fibra]]></title><description><![CDATA[<p dir="auto">[PT_BR]</p>
<p dir="auto">Olá a todos,</p>
<p dir="auto">Estou testando a nova opção do pfSense que permite usar o driver PPPoE via kernel (if_pppoe) em vez do tradicional mpd5, ativando a opção em:</p>
<p dir="auto">System &gt; Advanced &gt; Networking</p>
<p dir="auto"><img src="/assets/uploads/files/1748521251348-93fe8c34-aed1-4d53-a896-91e6c3f14d4f-image.png" alt="93fe8c34-aed1-4d53-a896-91e6c3f14d4f-image.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">No meu caso, ao ativar essa opção, a conexão funciona normalmente, porém percebo um aumento imediato e constante de "Errors Out" na interface WAN que está conectada à Vivo Fibra (PPPoE).</p>
<p dir="auto"><img src="/assets/uploads/files/1748521860038-290ec121-510a-43e7-9d89-83b6b85af84c-image.png" alt="290ec121-510a-43e7-9d89-83b6b85af84c-image.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">Informações adicionais:<br />
Interface afetada: WAN - VIVO_FIBRA</p>
<p dir="auto">NIC: Ethernet Controller I226-V<br />
ONU/Modem: MitraStar GPT-2742GX4X5</p>
<p dir="auto">Hardware checksum, TSO e LRO estão desativados (todas as opções marcadas em System &gt; Advanced &gt; Networking)</p>
<p dir="auto">MTU da interface está em 1492</p>
<p dir="auto">Quando retorno para o driver tradicional (mpd5), os erros desaparecem completamente.</p>
<p dir="auto">Pergunta:<br />
Alguém mais percebeu esse comportamento com o novo if_pppoe?<br />
Pode ser um bug no módulo ou alguma incompatibilidade com o driver da NIC?</p>
<p dir="auto">Agradeço qualquer insight. Estou disposto a fazer testes e enviar logs se necessário.</p>
<hr />
<p dir="auto">[EN_US]</p>
<p dir="auto">Hi everyone,</p>
<p dir="auto">I'm testing the new pfSense feature that allows using the kernel-based PPPoE driver (if_pppoe) instead of the traditional mpd5, by enabling the following option:</p>
<p dir="auto">System &gt; Advanced &gt; Networking</p>
<p dir="auto"><img src="/assets/uploads/files/1748521251348-93fe8c34-aed1-4d53-a896-91e6c3f14d4f-image.png" alt="93fe8c34-aed1-4d53-a896-91e6c3f14d4f-image.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">In my setup, enabling this option successfully establishes the PPPoE connection, but I immediately start seeing a large number of "Errors Out" on the WAN interface connected to Vivo Fibra (PPPoE ISP).</p>
<p dir="auto"><img src="/assets/uploads/files/1748521860038-290ec121-510a-43e7-9d89-83b6b85af84c-image.png" alt="290ec121-510a-43e7-9d89-83b6b85af84c-image.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">Additional details:<br />
Affected interface: WAN - VIVO_FIBRA</p>
<p dir="auto">NIC: Ethernet Controller I226-V<br />
ONU/Modem: MitraStar GPT-2742GX4X5</p>
<p dir="auto">Hardware checksum, TCP segmentation offload, and large receive offload are all disabled (all boxes checked under System &gt; Advanced &gt; Networking)</p>
<p dir="auto">MTU is set to 1492</p>
<p dir="auto">As soon as I revert back to the traditional mpd5 PPPoE client, the errors stop entirely.</p>
<p dir="auto">Question:<br />
Has anyone else experienced this issue with the new if_pppoe module?<br />
Could this be a bug or a driver compatibility issue?</p>
<p dir="auto">I'm happy to provide logs or run further tests if needed.</p>
<p dir="auto">Thanks in advance!</p>
]]></description><link>https://forum.netgate.com/topic/197611/novo-módulo-pppoe-causa-muitos-errors-out-na-interface-wan-da-vivo-fibra</link><guid isPermaLink="true">https://forum.netgate.com/topic/197611/novo-módulo-pppoe-causa-muitos-errors-out-na-interface-wan-da-vivo-fibra</guid><dc:creator><![CDATA[dorabiatto]]></dc:creator><pubDate>Thu, 29 May 2025 12:42:07 GMT</pubDate></item><item><title><![CDATA[QoS Video Conferencia Traffi Shaper]]></title><description><![CDATA[<p dir="auto">Olá pessoal! Estou tentando configurar um QoS de para priorização de trafego de Vídeo Conferências (Meet Teams), Fiz a configuração de Traffic Shaper PRIOQ, criei ALIAS para os IP's de cada serviço e portas e configurei no Firewall regras na LAN indicando o destino das portas e IP's na fila. Porém continuo tendo reclamações de usuários de perdas de áudio ou congelamentos nas reuniões. Alguém sabe alguma outra maneira q posso realizar isso de uma forma eficiente ou verificar se as configurações que fiz estão sendo eficazes?</p>
]]></description><link>https://forum.netgate.com/topic/197582/qos-video-conferencia-traffi-shaper</link><guid isPermaLink="true">https://forum.netgate.com/topic/197582/qos-video-conferencia-traffi-shaper</guid><dc:creator><![CDATA[AugustoPires]]></dc:creator><pubDate>Tue, 27 May 2025 21:03:21 GMT</pubDate></item><item><title><![CDATA[Aliases]]></title><description><![CDATA[@ras Blz, souber de algo avisa aqui por favor.
Às vezes tenho um problema parecido, quando insiro a origem como Any ou insiro um aliases (às vezes não da match), daí então especifico o endereço IP ou Range e funciona normalmente.
]]></description><link>https://forum.netgate.com/topic/197458/aliases</link><guid isPermaLink="true">https://forum.netgate.com/topic/197458/aliases</guid><dc:creator><![CDATA[Vingador3001]]></dc:creator><pubDate>Thu, 15 May 2025 14:32:26 GMT</pubDate></item></channel></rss>