• [RESOLVIDO] Iptables Prerouting

    1
    0 Votes
    1 Posts
    386 Views
    No one has replied
  • [Resolvido] - PROBLEMAS DE CONFIGURAÇÃO COM CARP + DYNAMIC DNS

    6
    0 Votes
    6 Posts
    979 Views
    Markinho1970M

    Galera estou aqui para postar a resposta da minha pergunta no Forum.
    Depois de muito pesquisar e fazer testes, consegui resolver o problema do DDNS/NOIP/ETC não pegar o  VIP criado para o failover.

    Para resolver o problema é preciso criar um monitoramento de apontanto para o VIP. Após isso, em todo lugar que pedir o IP da interface, aponte para o GW que foi criado no monitoramento. No meu caso, eu precisei usar em 2 lugares:

    1 - No NAT para acesso a servidores interno, onde eu colova o "WAN Adress" eu substitui pelo GW com o meu VIP. Passei a acessar de fora os meus servidores interno pelo VIP.

    2 - Utilizei no "Gatway Groups" para fazer o failover de link, segue imagem abaixo do que foi modificado:

    Como podemos ver, eu faço failover do link GVT e Horizons. Antes o NOIP pegava o IP que vinha da interface que eu apontava nesse item, estava como "Interface Address", então mudei para o GW que criei  e passou a funcionar corretamente.

    Obrigado a todos que me ajudaram a resolver o problema.

  • Navegação Lenta | Squid | Pf 2.3.3

    5
    0 Votes
    5 Posts
    1k Views
    C

    Ribamar, obg.
    Achei o problema, alterei o DNS alternativo para o da google (8.8.8.8) e resolveu, até semana passada estava ok, porme na quarta feira se nao me engano, por algum motivo alguns clientes nosso tiveram problema com o dns da google, entao alterei e acabei colocando da vivo, e neste firewall tmb havia colocado, só nao tinha assimilado o problema atual com esta mudança feita.
    Obg a todos q ajudaram, vlw

  • Desconectar aparelhos via Dhcp!

    8
    0 Votes
    8 Posts
    1k Views
    R

    Obrigado Marcelo!

  • Proxy com Intercepção HTTPS para clientes WI-FI

    3
    0 Votes
    3 Posts
    545 Views
    E

    Obrigado pelo retorno!

    Mas, poderia compartilhar referências ou conteúdo mais objetivo?

  • Liberar rádio Online

    2
    0 Votes
    2 Posts
    527 Views
    empbillyE

    Adicionou a porta 9627 na lista de permitidas pelo squid?

  • Captive portal (voucher) com log de navegação

    3
    0 Votes
    3 Posts
    539 Views
    F

    Valeu, vou testar.

    @fabianopolone:

    Olá

    Crie uma configuração com proxy transparente e SSL no SpliceAll e coloque autentificação do squid pelo captive portal, no Squid Guard crie os grupos com as politicas de acesso e coloque com os nomes que estão cadastrados no users manager desta forma 'usuario'

    Instale o Lightsquid libere sua porta no firewall e seje feliz

  • [ RESOLVIDO ] Falha ao estabelecer conexao segura com xxx.xxx.xx.xxx

    5
    0 Votes
    5 Posts
    1k Views
    F

    Olá

    Obrigado, então pelo que percebi o PFsense quando se trata de interceptação de https não funciona muito bem certo. E usar sem o SSL tem algumas coisas que sempre passam.

    Mais blz vou ter que ver uma outra forma.

    Obrigado pelas respostas Marcelloc

  • Problema Proxy transparente

    2
    0 Votes
    2 Posts
    454 Views
    marcellocM

    @carlosandre:

    Boa tarde Senhores!

    Instalei a versão 2.3.4 e configurei tudo para modo transparente, sendo que só funciona quando coloque o ip do proxy no navegador.

    A versão 32bits está com problemas no proxy transparente do squid.

  • Problemas DNS

    6
    0 Votes
    6 Posts
    1k Views
    L

    Desculpe pela demora, irei novamente retomar aos testes pois obtive alguns imprevistos… Vou atualizando

  • Erro acessar paginas TLS com squid

    4
    0 Votes
    4 Posts
    1k Views
    marcellocM

    bypass para esse ip. pode ser uma conexão não http passando pela 443

  • Erro apos instalação

    3
    0 Votes
    3 Posts
    668 Views
    L

    Já instalei em maquinas virtuais para realizar uns testes antes de ir para a maquina física

  • 0 Votes
    5 Posts
    1k Views
    J

    Ótima dica, obrigado.

  • Liberar Skype for Businnes

    4
    0 Votes
    4 Posts
    714 Views
    F

    Olá

    Desculpe a ignorancia, mais não consegui filtrar o wireshark para pegar os ips que o skype pega, poderia me auxiliar?

    Obrigado

  • Problema em repassar domínio vpn

    5
    0 Votes
    5 Posts
    931 Views
    L

    bom dia, grato a todos por terem respondido.

    eu já fiz todo tipo de teste:

    no hosts: nomepc.dominio.corp nomepc

    no resolve.conf: search dominio.corp
                            nameserver 192.168.0.2 <–ad
                            nameserver 192.168.4.1 <-- firewall filial

    tudo interligada pela vpn.

    agora se eu der um nslookup domínio.corp ou ip da matriz não resolve nem a pau.

    as regras de firewall que liberei foram na vpn liberei todo tipo de protocolo entre as filiais.

    os gw envolvidos são o do servidor filial com ip: 192.168.4.1  e do da matriz com ip: 192.168.0.1, interligados pela openvpn.

    fico muito grato a todos que responderam!

  • Alterar porta do captive portal

    4
    0 Votes
    4 Posts
    2k Views
    T

    Essa alteração que fez no arquivo será perdida quando atualizar o pfSense.

    Porque precisa mudar a porta do Captive Portal?

  • LCDProc - Serviço não inicia (PT BR)

    3
    0 Votes
    3 Posts
    608 Views
    fabricioguzzyF

    Oá Marcelloc.  Grato pela msg.
    Sim, já postei lá também em Inglês. POr hora, nenhuma resposta.

    Abraço e Obrigado.
    Fabrício.

  • Acesso externo a serviço

    3
    0 Votes
    3 Posts
    568 Views
    marcellocM

    Está correta a configuração do nat. Já verificou se não existe uma regra na wan negando o acesso antes da regra criada junto com o nat?

    Note que o nat é traduzido antes das regras, então vai ver na wan uma regra de any para o ip do seu servidor de aplicação.

    É importante lembrar também que o firewall precisa ser Gateway desse servidor, em algum nível de saltos/métrica

  • Erro boot (0,a)/boot/kernel/kernel

    9
    0 Votes
    9 Posts
    2k Views
    B

    Veja se este esquema resolve teu problema:

    https://forum.pfsense.org/index.php?topic=128036

  • Webinar Gratuito sobre pfSense - 13/06 às 20h

    12
    0 Votes
    12 Posts
    2k Views
    JackLJ

    @Sorriso:

    Parabéns a todos e a Sys Squad pela excelente iniciativa!

    Tks! :-)

    Abraços!
    Jack

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.