• Como mascarar ip_externo:porta para acesso de uma aplicação

    3
    0 Votes
    3 Posts
    428 Views
    R

    @Tomas:

    Isso é uma questão de DNS não do pfSense.

    entendo, obrigado pela resposta.

  • Problemas com 2 links de internet WAN+OPT1

    5
    0 Votes
    5 Posts
    566 Views
    W

    Está virtualizado pelo eSXI.

    Sobre os logs, o que tenho recente são:

    Sep 18 19:30:59 ppp [wan_link0] Link: DOWN event
    Sep 18 19:30:59 ppp [wan_link0] LCP: Down event
    Sep 18 19:30:59 ppp [wan_link0] Link: reconnection attempt 24389 in 3 seconds
    Sep 18 19:31:02 ppp [wan_link0] Link: reconnection attempt 24389
    Sep 18 19:31:02 ppp [wan_link0] PPPoE: Connecting to ''
    Sep 18 19:31:11 ppp [wan_link0] PPPoE connection timeout after 9 seconds
    Sep 18 19:31:11 ppp [wan_link0] Link: DOWN event
    Sep 18 19:31:11 ppp [wan_link0] LCP: Down event
    Sep 18 19:31:11 ppp [wan_link0] Link: reconnection attempt 24390 in 4 seconds
    Sep 18 19:31:16 ppp [wan_link0] Link: reconnection attempt 24390
    Sep 18 19:31:16 ppp [wan_link0] PPPoE: Connecting to ''

  • Dificuldade em fechar vpn entre WAN e LAN interna

    1
    0 Votes
    1 Posts
    297 Views
    No one has replied
  • Não consigo fazer download correto da ISO

    3
    0 Votes
    3 Posts
    575 Views
    andrezaomacA

    @Luana:

    Bom dia a todos, estou tendo problemas para fazer o download da ISO do PfSense, todas que já tentei baixar não da certo, ou o VirtualBox não reconhece e quando reconhece fala que a ISO é inbootavel. Alguem saberia resolver isso?
    Grata!! :)

    Quando vc efetua o download, se eu não me engano ele vem em extensão .gz 
    Ai vc tem que descompactar (pode ser com o Winrar), após descompactar a extensão dele ficará em .iso
    ae sim vc pode usar com VirtualBox.

  • Tela Captive Portal com IP e MAC

    4
    0 Votes
    4 Posts
    685 Views
    andrezaomacA

    @gerardocoelho:

    Boa noite a todos.

    Estive num hotel e me deparei com uma tela bacana de hotspot.
    Não sei se foi desenvolvida para pfsense, mikrotic, porém segue tela em anexo.
    Gostaria de saber se é possivel fazer no pfsense, se alguém já tem alguma solução parecida pronta..

    Desde já obrigado

    Com um notebook em mãos lá no hotel daria para ter pego o codigo fonte, depois só adequar ao pfsense!

    show de bola essa tela de hotspot.

  • Appliance com 4 Intelpro só reconhece apenas 3 interfaces…

    4
    0 Votes
    4 Posts
    568 Views
    empbillyE

    Bahh, será que uma atualização de bios ou de firmware resolveria?

  • Como bloquear o whatsapp/face com o e2guardian

    4
    0 Votes
    4 Posts
    1k Views
    empbillyE

    Pegue os FQDNs do whatsapp e do aplicativo do face via tcpdump, aba real time ou f12 no navegador

    Dá uma olhada como funciona o tcpdump. :D
    http://www.dicas-l.com.br/arquivo/como_utilizar_o_tcpdump.php

    Ex:

    tcpdump -vvv -i eth0 src host 192.168.10.7 O -vvv é o verbose. Vai mostrar tudo e mais um pouco O -i eth0 é pra escutar na interface eth0 O src host 192… é o IP do pc que tá na rede

    Dá uma pesquisada aqui no forum e busque por bloqueio de whatsapp. Tem algumas portas que tu precisa bloquear alem de algumas urls. Se mesmo assim não bloquear tudo, entra o tcpdump na jogada. :D

    Tu vai executar o tcpdump no servidor que o e2guardina esta sendo executado. De um pc que esta nessa rede tu vai acessar o whatsapp web e verificar pelas urls que ele acessa/chama. Também tu vai ter que acessar de um dispositivo movel pra testar.

    Qualquer coisa prende o grito. :D

  • 0 Votes
    8 Posts
    3k Views
    K

    @diegovaz:

    @KFellipe:

    Da uma olhada neste site https://www.vivaolinux.com.br/dica/Comando-tcpdump-exemplos-de-uso,
    Já da pra ter uma boa noção dos usos, no meu caso, verifiquei as conexões para o host que estou tentando fazer acesso remoto.
    Ficou assim:```
    tcpdump -i (interface de rede que quer monitorar. Ex: eth0, eth1) dst (endereço do seu host na rede LAN. Ex: 10.0.0.50) -nn

    Também verifiquei o tráfego que vinha no meu IP externo que esta ativo no DDNS. Caso eu tenha falado algo errado sobre o comando, alguém me corrija.

    Tentei dessa forma mas não consegui ainda identificar onde esta o bloqueio…

    Deixa eu explicar com mais detalhes:

    Tenho um FW PFSENSE na minha empresa, com ip publico de um provedor local, configurei mesmo assim para facilitar a administração remota um ddns. Fiz os nats no FW para encaminhar a porta RDP para nosso servidor interno, estava tudo funcionando perfeitamente, chegava em casa caso precisasse fazer algo no servidor da empresa só abria o RDP colocava o ip publico ou o ddns, conectava legal.
    A operadora teve um problema e ficamos sem conexão um fim de semana. depois disso (sem alterar nada no meu ambiente ) parou de funcionar, já revisei todas as configurações do meu ambiente e estão todas OK. Desde de então travei uma guerra com a operadora, onde digo que o problema esta nela, e ela informa que problema esta no meu ambiente.

    Voces teriam alguma sugestão para fazer o rastreio dessa conexão pra ver onde esta sendo rejeitados os pacotes.
    Tipo abrir o RDP chamar a conexão e ir tento o resultado dos saltos que o pacote com a porta esta percorrendo ate chegar onde ele esta sendo bloqueado?

    vlw

    Abraços

    Nesse caso seria bom fazer um traceroute de uma rede externa a da empresa para verificar os saltos dos pacotes ate chegar no endereço desejado(seu IP fixo externo ou endereço de ddns), caso eles estejam parando no gateway da sua rede WAN, você pode mostrar os resultados obtidos para eles provando que o problema esta com eles. O único problema é que não sei se tem como testar os saltos de conexão que o RDP faz, o traceroute costuma utilizar o ICMP para realizar os testes, o que pode ser ineficaz para a sua necessidade.

    Encontrei este post em um forum que mostra um pouco do traceroute com ICMP e TCP, talvez te ajude…
    https://www.vivaolinux.com.br/artigo/Traceroute-com-ICMP-e-TCP

    Não sei como funciona um provedor de internet, mas existem deternimados IPs em um provedor que não é possível realizar NAT só que isto também depende da operadora, mas como seu IP é fixo não deveria ter este problema.

  • Bloqueio PFSENSE

    15
    0 Votes
    15 Posts
    2k Views
    empbillyE

    @araujodocarmo:

    Boa tarde

    Só uma questão, já não era para bloquear os que estão na lista shalla?

    Automático após a configuração?

    Grato.

    Não uso mais o squidguard, mas acredito que as entradas da lista não venha por padrão bloqueadas. Tem uma opção bem no final da lista que é para bloquear tudo ou liberar tudo. Ai tu escolhe a melhor maneira de trabalhar.

  • Link intermitente

    8
    0 Votes
    8 Posts
    990 Views
    empbillyE

    @everton1010:

    Com outra máquina vai o mesmo tempo de resposta.

    Então não pode ser o pfsense o causador do problema.

    Faz um tracerout pra outros IPs tipo o dns da google, da opendns, etc. Tem uma ferramenta bacana pra isso que é o mrt. Tem pra linux e pra windows.

  • FILTRAGEM HTTPS SQUID ERRO

    Locked
    8
    0 Votes
    8 Posts
    4k Views
    K

    Existem muitas variáveis a se considerar em redes de computadores, isto acontece, mesmo que os ambientes pareçam idênticos, podem haver falhas que não detectamos, entre outras coisas.

    @evertonaperes:

    depois que voce pega os dominios coloca em qual opcao da acl pra liberar ?

    Tem que liberar como "WhiteList".

  • Squid com HTTPS [Resolvido]

    6
    0 Votes
    6 Posts
    588 Views
    danilosv.03D

    Der um thanks no comentário que lhe ajudou, assim você irá ajudar a pesquisa aqui no fórum.

  • Acesso Negado Captive Portal

    2
    0 Votes
    2 Posts
    524 Views
    empbillyE

    Verificou se não queimou algum componente do servidor onde o pfsense esta instalado? Alguma placa de rede?

  • Exibir Pop-up

    3
    0 Votes
    3 Posts
    502 Views
    empbillyE

    Cara, acho que sem um pacote ou programação em cima não tem como.

    Dá uma olhada nesses softwares opensource de intranet. Quem sabem um deles seja o que tu precisa.

  • Acesso negado

    9
    0 Votes
    9 Posts
    1k Views
    R

    Rapaz….. O problema estava no Microtik. Existia uma regra que estava conflitando com o Pfsense. Depois de remover a danada, o acesso normalizou. Obrigado, Danilo e KFellipe!

  • Liberar acesso ao Hotmail em rede completamente bloqueada

    6
    0 Votes
    6 Posts
    2k Views
    E

    conseguiu liberar o hotmail ??

  • Captive Portal não funciona após atualização versão 2.3.4

    4
    0 Votes
    4 Posts
    767 Views
    K

    @fidenco:

    Obrigado pela resposta Fellipe. Após muita análise observei que com a atualização o captive portal não aceitava minha página personalizada de autenticação. fiz a alteração na página e deu tudo certo. Quanto ao squid tive que desinstalar a versão antiga via comando e depois instalar de novo. Agora o serviço do squid e squidguard não sobe. Estes serviços não iniciam de maneira nenhuma.

    Tenta analisar os logs do Squid no System logs. Tem algo "Personalizado" no squid e no squidguard também? Geralmente estes serviços não sobem quando há alguma configuração que pode causar inconsistência na sua rede.

  • Certificado HTTPS

    10
    0 Votes
    10 Posts
    1k Views
    danilosv.03D

    Agradece o comentário que lhe ajudou para facilitar na pesquisa aqui no fórum.

  • Trocar saida de internet em um grupo de ips (Resolvido)

    11
    0 Votes
    11 Posts
    2k Views
    W

    @firetxelo:

    Vá em Firewall > Aliases e crie um alias para cada range que você precisar.

    Depois vá em Firewall Rules e crie novas linhas com cada alias como source e escolha o respectivo gateway.

    Porém se você quiser que os dois passem pelo squid já não vai da certo por que o squid sempre usa o gateway padrão.

    Boa tarde

    Fiz um Bypass no squid para o range que precisava que saísse pela regra especifica da interface e funcionou valeu pela Dica pessoal.

  • Bloqueio por palavra chave

    2
    0 Votes
    2 Posts
    701 Views
    K

    Para realizar a filtragem de tráfego HTTPS com o Squid, voce tem que ativar a opção para habilitar o "HTTPS/SSL Interception", em "Serviços > Squid Proxy Server > General".

    Mas antes de fazer isso, da uma olhada em alguns tutoriais aqui do fórum ou do youtube que mostram como configurar proxy com filtragem https  :).

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.