• Vincular Ip's a nome de usuários

    5
    0 Votes
    5 Posts
    637 Views
    P

    Se seu ambiente não for muito grande, amarre o MAC e fixe os IPs.

    Att.

  • MÁQUINA NÃO ENCONTRA DOMÍNIO

    3
    0 Votes
    3 Posts
    521 Views
    P

    Vá em Services > DHCP Server > LAN > Servers >  DNS servers > ( coloque o primeiro DNS o seu controlador de domínio ), os demais após!

    Depois disso, teste o host para entrar no domínio!

    Att.

  • Teste de Snort

    3
    0 Votes
    3 Posts
    552 Views
    A

    @marcelloc:

    Pesquisa por eicar. É uma assinatura de teste pra antivírus.

    Já teste com o Eicar e o Snort nem deu sinal de bloquear nenhum arquivo baixado ou link de phishing. O Snort tem em suas regras assinatura de Ransomware, gostaria de testar se essas regras só eficazes mesmo. Tem alguma dica?

  • [Resolvido] Version 2.4.3-RELEASE (amd64) Não Bloqueia sites

    6
    0 Votes
    6 Posts
    602 Views
    A

    Descobri era um endereço no Bypass que ao coloca-lo o proxy era desativado

  • ERR_CONNECTION_TIMED_OUT - Ajuda!

    22
    0 Votes
    22 Posts
    3k Views
    marcellocM

    Monitora via tcpdump. Se o pacote estiver saindo pela wan e não retorna, você pode ter sido bloqueado no provedor/site remoto ou sua operadora(NET) está com problemas de roteamento para o provedor do site remoto.

  • Captive Portal dos sonhos

    1
    0 Votes
    1 Posts
    472 Views
    No one has replied
  • Captive Portal com selfservice.

    17
    0 Votes
    17 Posts
    7k Views
    S

    Eu achei essa solução:

    https://github.com/deajan/pfSense-cp-auth-onestep
    http://netpower.fr/pfcp-pfSense-auth-onestep

    Porém, não testei ainda. Alguém já utiliza?

  • Utilizar IP 169.254.x.x no pfSense

    7
    0 Votes
    7 Posts
    935 Views
    J

    Jefferson,

    169.254.x.x é um indicador que uma placa de rede em DHCP não obteve resposta de um servidor DHCP (RFC 3927)

    Essa faixa de IPs não deve ser usada para configurar sua rede interna. Redes privadas devem se ater aos ranges definidos para essa finalidade (10.x.x.x, 172.16.x.x.-172.31.x.x., 192.168.x.x)

  • Snort Falso Positivo

    8
    0 Votes
    8 Posts
    990 Views
    J

    O snort tem regras pra tudo, basicamente. Se seu ambiente é corporativo considere uma assinatura para ter as regras atualizadas diariamente. O pacote community é atualizado apenas uma vez por semana.

  • VPN-IPSec

    3
    0 Votes
    3 Posts
    512 Views
    L

    255.255.255.0

  • Bloqueio de programas ultrasurf e do gênero.

    2
    0 Votes
    2 Posts
    267 Views
    marcellocM

    @rafamello:

    Boa tarde pessoal.

    Se eu bloquear as portas 1025:65535 vou conseguir bloquear o ultrasurf?

    bloquei tudo e libera só os serviços que conhece.

    Se quiser deixar http e https liberado para qualquer site, habilita inteceptação de ssl via proxy. Isso mata qualquer protocolo não http em portas 80 e 443

  • Problemas com placar a de rede on-board e off-board

    2
    0 Votes
    2 Posts
    432 Views
    R

    Olá, você está fazendo uma instalação do zero? verificou se todo o hardware é suportado, se tem a última versão do bios, um teste sem instalação , apenas no live cd roda normal?

  • [ALERTA DE B.O - RESOLVIDO] AVISOS

    4
    0 Votes
    4 Posts
    630 Views
    J

    Linha de entrada para aliases, regras do snort, redes bogons.

    No seu caso foi o tamanho da tabela bogonsv6 que estourou esse buffer.

    Bogons são os espaços de redes não alocados e/ou privados, que não deveriam aparecer em tabelas de roteamento

  • Resolvido! Redirecionar para outro ip

    11
    0 Votes
    11 Posts
    2k Views
    marcellocM

    @dreivi:

    Marcelloc tenho que criar essa outra fase dos dois lados? vai ser preciso criar uma nat dentro da vpn também?

    Ou um ou outro, os dois não precisa

    @dreivi:

    na vpn da filial eu adicionei a rede do cliente 10.14.60.0/24 minha duvida é se eu colocar da matriz para a filial o ip 10.14.60.0/24 se pode ocorrer conflitos e erros.

    Conflito não dá. A fase 2 "só" informa que redes podem passar no túnel.

  • Implantação - SquidGuard + Autenticação AD

    8
    0 Votes
    8 Posts
    957 Views
    M

    @avmagrini:

    Boa noite, bugms!
    Eu também passei por isso há muito tempo atrás e era exatamente o mesmo problema que vc descreveu. Bastou tirar os caracteres especiais da senha e funcionou perfeitamente, mas dessa vez nem assim vai. No momento estou com uma senha apenas com maiúsculas, minúsculas e números. Esgotei minhas tentativas. :(
    De qualquer maneira, obrigado pela dica.

    E as configurações no Squid? Tem como postar

  • Trabalhando com double NAT

    4
    0 Votes
    4 Posts
    580 Views
    H

    Boa tarde, obrigado por responderem. Na Lan é utilizado NAT por política nacional da empresa, não dá para alterar isso.
    Quanto as rotas das redes, estão todas configuradas. O que eu estava vendo de diferente no antigo software de firewall é que nas duas interfaces nenhuma está configurada como Wan.

  • Erro na atualização do PFSense 2.3.1

    2
    0 Votes
    2 Posts
    526 Views
    T

    O arquivo de configuração é esse: /cf/conf/config.xml, se tiver acesso ssh pode copiar pelo winscp.

    Faça backup e homologação de atualização antes.

  • Write failed, filesystem is full

    3
    0 Votes
    3 Posts
    574 Views
    T

    @marcelloc:

    /dev são devices que sempre vão aparecer com 100%, o erro diz que o seu / está lotado. Provavelmente com logs de acesso do squid

    digite isso na console para começar a ter uma dica de qual pasta está lotando o disco

    cd / du -khs *

    Boa tarde Marcello. Acabou que tive que meter o dedão mesmo pra reiniciar. Ainda bem que o PFsense é nível autobot e se refez.  ;D

  • Vlan pinga por nome mas não navega

    3
    0 Votes
    3 Posts
    652 Views
    J

    Ahhhh, esqueci de comentar isso que já fiz o monitoramento dos pacotes, eles aparecem chegando no pfsense, mas por algum motivo não são repassados adiante e nada é respondido ao host de origem.

    Obrigado por ter removido a imagem, esqueci de borrar o ip  :-\

  • PING WAN OPCIONAL

    3
    0 Votes
    3 Posts
    474 Views
    marcellocM

    Na própria configuração do Gateway você já define o ip de monitoria e s rota de saída é automaticamente criada.

    Os dados de qualidade do link, podem ser vistos pelos gráficos, escolhendo o intervalo de tempo que preferir.

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.