• VPN IPSEC entre pfsense e pfsense com falha

    Moved
    1
    0 Votes
    1 Posts
    189 Views
    No one has replied
  • Instalando nova versão do Pfsense 2.4.5 e não navega

    2
    0 Votes
    2 Posts
    193 Views
    I

    o Pfsense consegue pingar para fora ?

  • Squidguard não funciona

    Moved
    4
    0 Votes
    4 Posts
    500 Views
    DaddyGoD

    @osmar-said-0

    Compreendo...

    -remova manualmente o pacote SquidGaurd
    -faça um backup atual
    -reinicia a caixa pfSense

    -instale a versão atual 2.4.5-p1
    https://docs.netgate.com/pfsense/en/latest/releases/2-4-5-p1-new-features-and-changes.html

    e vamos ver como essa mudança acontece

  • Duvida em publicação de servico atraves de nat

    3
    0 Votes
    3 Posts
    337 Views
    I

    vc pode publicar o serviço sem DMZ. O NAT vai existir de uma forma ou outra.
    O Risco vai depender do que vc vai rodar nessa aplicação. Se foce um caso vc poderia fazer uma VLAN para esse seu servidor de aplicação.
    O DMZ nao vai proteger sua maquina da aplicação.

  • Liberar portas ftp Filezilla

    2
    0 Votes
    2 Posts
    919 Views
    I

    Olá, vc precisa fazer um NAT.
    -Firewall->NAT
    -Vai em Adicionar, Coloca o Protocolo.
    -O destino é sua WAN, a porta vc vai por essas q vc criou. como são 2 potas, ou vc faz uma regra para cada porta, ou faz um Aliases para essas portas.

    Redirecionar IP de destino: IP interno do seu FTP Redirecionar porta de destino: Porta do seu FTP, que novamente pode usar o Aliases

    Coloca uma Descrição (Organização é tudo)

    Associação de regra de filtro, coloca: "Adicionar regra de filtro associada", isso vai criar um regra no Firewal "vinculada"

    Isso é pra qualquer liberação de porta de porta de entrada para FTP ou qualquer outra coisa.

    Pro Aliases: Firewal -> Aliases -> Portas
    Vai em adicionar, coloca um nome para o Aliases "que vai ser o nome q vc vai usar para a regra"
    Descrição para itentiifcar
    Tipo é protas.
    Coloca as 2 portas e salva.

    Voltando no NAT, no local das portas 5000 e 50100 que vão estar no Aliases, vc coloca o nome do Aliases.

    Boa sorte!

  • OpenVPN + Copel Telecom (CGNAT)

    3
    0 Votes
    3 Posts
    1k Views
    L

    Meu caro, bom dia!! Sou de BH e o escopo que trabalhamos aqui com OpenVPN existe mto CGNAT! do lado do cliente, basta solicitar a operadora a remoção do nateamento do IP da internet! Porém, do lado do usuário realmente é bem complicado uma vez que cada um possui uma internet com link banda larga domestico! Recentemente esbarrei em um problema que APENAS VPNs cuja origem e destino eram a mesma operadora nao conectavam! Snifando junto com a operadora, identificamos que o IP do CGNAT que ela usava, estava na lista de IPs Bogon que o pfsense se baseia! Por hora, para funcionar, desabilitei essa opção la em INTERFACES > WAN > Block bogon interfaces. Desmarca ai que vai funcionar! Porém, é uma vulnerabilidade na rede. O ideal seria que o pfsense deixasse editar a lista de bogon para remoção do IP que etá sendo barrado ou até mesmo permitir que criassemos uma regra acima da regra padrão de bloqueio de bogon com a faixa de IP utilizada pela operadora que, no meu caso, é 100.64.0.0/10. Mas o PFSENSE não permite nenhuma das duas coisas! lendo a documentação do SO, vi que a ordem de leitura de regras do firewall é: floating rules > interface group rules > interface tab rules! porém, criei uma regra de exceção dessa rede la em floating, voltei a habilitar o bloqueio de bogon e o firewall voltou a barrar minha conexão! sigo tentando achar uma solução (que nao seja apenas desmarcar a opção de bogon em WAN)! caso ache algo comunico aqui ou se souberem de algo deem um toque

  • PFSENSE 2.4.4 +CAPTIVEPORTAL+Autenticação AD/LDAP

    Moved
    3
    0 Votes
    3 Posts
    1k Views
    G

    Existe uma forma de, caso a máquina esteja no domínio, ela autenticar por SSO sem precisar passar pelo captive portal? Ele ou alguma outra config possibilita isso?

  • liberar Web whats app por favor

    1
    0 Votes
    1 Posts
    381 Views
    No one has replied
  • e2 guardian travando

    2
    0 Votes
    2 Posts
    467 Views
    gersonalvesG

    @hsousa1809 cara, normal não é. Utilizo o E2guardian e funciona perfeitamente. Como você está rodando em uma máquina virtual, tenta aumentar um pouco mais de memória e veja se o problema persiste.

  • reinstalar pacotes

    Moved
    1
    0 Votes
    1 Posts
    149 Views
    No one has replied
  • Back-up PFsense

    7
    0 Votes
    7 Posts
    738 Views
    F

    Entendi, vou avaliar aqui com cuidado...obrigado pelas informações.

  • Suricata travando toda a rede

    2
    0 Votes
    2 Posts
    542 Views
    DaddyGoD

    @hemersony

    Boa tarde,

    Isso é muito pouca informação...
    muita coragem para começar com o IPS imediatamente ... 😉
    se você fala inglês, pode ser útil para você:

    https://forum.netgate.com/topic/141743/best-rules-to-best-protection-in-wan-and-lan-interface/2
    https://forum.netgate.com/topic/143812/snort-package-4-0-inline-ips-mode-introduction-and-configuration-instructions
    https://forum.netgate.com/topic/50708/suricata-snort-master-sid-disablesid-conf
    https://forum.netgate.com/topic/138613/configuring-pfsense-netmap-for-suricata-inline-ips-mode-on-em-igb-interfaces

    assista às descrições dos @bmeeks , você aprenderá mais com ele

    Cumps,

    +++editado:
    esta é uma configuração muito importante para que o Suricata / Snort não lhe exclua do sistema

    26772ef5-9f10-4158-ae36-d00557ef7223-image.png

    5de9ca16-a499-4f7f-807d-623f11e2dba7-image.png

    11d92eb7-fc35-495d-a4d5-05083d26cbd9-image.png

  • Pfsense Vlan em interface LAN

    13
    0 Votes
    13 Posts
    2k Views
    M

    @italoaves Eu nunca ouvi falar desse switch, pelo que pesquisei em 2 minutos no site deles, é compatível sim, não sei se todos os modelos o são, de repente tenha modelos mais simples que não sejam, tem que ver o modelo pra te confirmar melhor.
    O protocolo para VLAN é o 802.1q.

    Se você usar duas placas de rede na mesma VM, você vai precisar se preocupar com rotas de retorno, para que um pacote não seja devolvido pela placa errada, ou rota default.

    Caso você use exclusivamente uma placa de rede para cada VM, não vai precisar se preocupar com rota de retorno, já que ele vai enviar e receber pela mesma.

    Em relação a sua segunda pergunta, isso depende do tamanho da sua rede de servidores, e do tamanho da LAN, e também se vai pensar em expandir no futuro, tipo por mais VLANs ou mais servidores por exemplo.

    Um exercício básico, vamos supor que você tenha 3 VLANs, no caso, WIFI, DMZ e a LAN.

    O PFsense tendo uma interface física apenas, configurada com as 3 VLANs mencionadas acima.
    Um cabo seria conectado da interface do PFsense para o Switch.

    Você poderia configurar outras portas do Switch como portas de acesso, uma ou mais para cada VLAN.

    Edit:
    Em adição as informações acima, o cenário que foi explicado, seria um cenário simples, com um switch apenas, com o roteamento sendo feito através do "router on a stick", que nesse caso seria o seu pfsense roteando entre as vlans.

    Existem cenários bem mais complicados, com switches layer 3, switches de distribuição..

    Como eu não tenho ideia do tamanho da sua infra, da quantidade de fluxo de dados, recomendo que você se aperfeiçoe um pouco mais antes de comprar alguma coisa..

  • Erro no LightSquid "/var/lightsquid/report…."

    5
    0 Votes
    5 Posts
    10k Views
    C

    @mulambo Eu estava com este mesmo problema mas era devido eu ter alterado a Language para Portugues.
    Quando voltei para o Inglês funcionou normalmente.
    65ebaa8f-c9fe-4c77-aec6-4984d7ae3a3f-image.png

  • pfsense + Hyperv

    Moved
    1
    0 Votes
    1 Posts
    226 Views
    No one has replied
  • Suricata não relatando alertas na porta WAN

    5
    0 Votes
    5 Posts
    590 Views
    J

    @mcury Perfeito de repente até procurar formas mais eficazes de me defender melhor, infelizmente não é DDOS.
    Mais uma vez brigadão, abraço!

  • OpenVPN + Rotas / Acessando outra rede

    Moved
    1
    0 Votes
    1 Posts
    198 Views
    No one has replied
  • SIP 5060 Não conecta

    Moved
    2
    0 Votes
    2 Posts
    306 Views
    T

    https://docs.netgate.com/pfsense/en/latest/nat/configuring-nat-for-a-voip-pbx.html

  • Vodafone iptv portugal

    2
    0 Votes
    2 Posts
    1k Views
    B

    Também estou no mesmo barco.
    Estou há dois dias a tentar e nada...

    Como ONT estou a usar um velhinho da Ericsson

  • Lentidão LDAP AD Windows Server 2019 e Squid 0.4.44_27

    Moved
    1
    0 Votes
    1 Posts
    219 Views
    No one has replied
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.