• Ajuda com CARP

    6
    0 Votes
    6 Posts
    1k Views
    B

    Pra atualizar e caso alguem tenha o mesmo problema:

    http://unix.derkeiler.com/Mailing-Lists/FreeBSD/net/2011-10/msg00229.html
    https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=141023

    O pfsense responde o arp-reply com o MAC do VIP, mas esse pacote vai com o MAC da interface local.
    Com isso, alguns equipamentos ignoram.

  • Porta saída 3389

    6
    0 Votes
    6 Posts
    1k Views
    marcellocM

    @ramonwag:

    Crio uma regra de sair para um TS externo mas o mesmo não conecta! muito menos pinga.

    Monitore via tcpdump o trafego da wan no ip de destino desse servidor.

    Se o trafego estiver saindo da LAN, pode ser bloqueio no provedor ou no firewall da rede do servidor de destino.

  • Multiplos IPs externos mas em redes diferentes

    12
    0 Votes
    12 Posts
    2k Views
    F

    Andei refazendo as coisas por aqui.

    Não sei que erro cometi que não consigo mais acessar o pfsense quando estou fora da empresa, só consigo acessar quando conecto por VPN, até ai, sem problemas, é melhor assim.

    A estrutura montei da seguinte forma agora (desenho tosco abaixo)

    ______ link principal entra na WAN do pfsense –--|
    link_provedor -->switch--->|                                                                          |------>pfsense
                                              |______Range contratado entra na opt2  _______|

    No pfsense a placa OPT2 recebe o meu primeiro ip valido do range
    o segundo endereço do range, eu atribui como um virtual ip e fiz um NAT 1:1 para um servidor interno

    mas infelizmente isso não resolveu.
    Percebi uma coisa, quanli libero o ICMP para o pfsense, independente de qual ip eu pingar (o do link principal ou do range), tenho resposta
    Se eu pingo para o endereço que fiz o nat 1:1 tenho resposta também, então desliguei o cabo desse servidor e continuei obtendo resposta, ou seja, quem está respondendo é o pfsense.
    Desabilitei a regra de icmp da wan e criei na opt2, e ninguem responde, nem o pfsense, muito menos o servidor.

  • Pop-up de autenticação

    3
    0 Votes
    3 Posts
    691 Views
    R

    Sei que não é problema, é questão de configuração. A maioria das máquinas estão no domínio, porém no ambiente existe outro domínio que precisava utilizar o proxy do pfSense.

  • Duvida Pfblocker e liberação de porta

    1
    1 Votes
    1 Posts
    530 Views
    No one has replied
  • Dúvida com NAT/IPSEC

    4
    0 Votes
    4 Posts
    1k Views
    B

    @jotaherre:

    Veja com NAT tranversal. Se você precisa enviar IPSEC passando por um NAT precisa usar NAT TRANVERSAL.

    Sim, creio que essa opção de NAT/BINAT na fase2 seja o NAT transversal dele.

  • Ajuda com regra

    1
    0 Votes
    1 Posts
    335 Views
    No one has replied
  • ENDEREÇOS ESTRANHOS PROXY REALTIME E RELATORIOS DO LIGHT SQUID

    15
    0 Votes
    15 Posts
    2k Views
    empbillyE

    @ricardo.duarte:

    Pessoal,

    Estou com algumas dúvidas referente ao suricata.
    Pelo que andei verificando, ele faz todo o bloqueio e Filtragem do IPS e do IDS. Porém gostaria de saber se quando habilitar o mesmo irá infringir algum problema em minha rede?

    Ele consume muitos recursos do Servidor?

    Quais seriam as boas praticas para utiliza-lo?

    Você poderiam me ajudar por favor?

    O ideal é tu criar um laboratorio pra testes e virtualizar. Direto no servidor em produção não é o ideal.

  • [Resolvido] Youtube - Bloqueio sem afetar Gmail

    2
    0 Votes
    2 Posts
    524 Views
    gersonalvesG

    Pessoal, achei uma solução, segue:

    http://www.virtualresh.com/2016/08/how-to-block-youtube-without-getting-blocked-to-Google-in-Pfsense.html

  • Problema com captive portal

    7
    0 Votes
    7 Posts
    2k Views
    empbillyE

    @marcelowet:

    Tentei de td parece q so acontece no navegador google chrome em dispositivos androids desatualizados q redireciona para o https://www.google.com em outros navegadores ele redireciona certinho para a pagina de login

    OBS: so acontece em dispositivos androids com google chrome como navegador padrao

    Onde trabalho também acontecia isso. Sugeríamos que instalassem outro navegador no android.

  • Dúvidas sobre rotas estáticas

    2
    0 Votes
    2 Posts
    672 Views
    C

    vc quer configurar a faixa /28 que recebe da operadora?

    Isso é feito na interface WAN. Cadastre o IP base e a máscara, gateway/rotas, etc

    Depois de funcionando com o primeiro IP, você cria os outros IP no menu FIREWALL –> VIRTUAL IP

  • Dns Lan e Wan

    14
    0 Votes
    14 Posts
    2k Views
    C

    Que confusão

  • Acesso a ips da interface WAN

    5
    0 Votes
    5 Posts
    880 Views
    B

    Uma possível solução também séria reduzir sua sub rede para /16.. assim todo mundo fala com todo mundo… super rede...

    Ou criar as rotas de uma para outra.

  • Liberando portas 3000 e 3001 e endereço na porta 80

    Locked
    15
    0 Votes
    15 Posts
    4k Views
    G

    Boa tarde pessoal,

    Problema resolvido!

    A porta também estava bloqueada nas regras de entrada do firewall no servidor.

    Obrigado pela ajuda!! ;D

  • Bloquear wifi com PFSense

    13
    0 Votes
    13 Posts
    3k Views
    G

    @firetxelo:

    Eu instalei o squid e direcionei todas as conexões para a porta 3129. Lá eu bloqueio por usuários e categorias. Pra mim está funcionando muito bem, as pessoas até conectam na rede, porém não conseguem fazer nada.

    Como fez esse direcionamento, amigo?

  • Configuração para instalação de um pfsense

    2
    0 Votes
    2 Posts
    552 Views
    empbillyE

    Pode se basear pela config abaixo.
    https://store.pfsense.org/XG-1541-1U-pfSense-Security-Gateway-Appliance-P88.aspx

  • Problemas com VPN IPSec - pfSense 2.3.2

    4
    0 Votes
    4 Posts
    645 Views
    R

    Alguma sugestão ?

  • Bind - Package 9.11 !BUG! PfSense 2.3.3

    2
    0 Votes
    2 Posts
    729 Views
    empbillyE

    @luciano_frc:

    Verifiquei que após a instalação do pacote do bind Versão 9.11 no PF 2.3.3 (Alias o pacote Bind foi atualizado no repositório)
    esta ocorrendo o seguinte erro

    setsockopt(22, TCP_FASTOPEN) failed with Protocol not available

    https://forum.pfsense.org/index.php?topic=125953.0

  • Problema com Java, incluindo aplicativo Bradesco, ou site Bradesco

    2
    0 Votes
    2 Posts
    736 Views
    R

    Ja tentou colocar no Java a autenticação do proxy?

    Lembrando que tem que ser um usuário liberado nos acessos!

  • Acesso externo pfsense failover

    7
    0 Votes
    7 Posts
    1k Views
    S

    neste caso no provedor? porque antes do pfsense usando apenas roteadores os acessos eram sem problemas

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.