• Problemas DNS

    6
    0 Votes
    6 Posts
    1k Views
    L

    Desculpe pela demora, irei novamente retomar aos testes pois obtive alguns imprevistos… Vou atualizando

  • Erro acessar paginas TLS com squid

    4
    0 Votes
    4 Posts
    1k Views
    marcellocM

    bypass para esse ip. pode ser uma conexão não http passando pela 443

  • Erro apos instalação

    3
    0 Votes
    3 Posts
    675 Views
    L

    Já instalei em maquinas virtuais para realizar uns testes antes de ir para a maquina física

  • 0 Votes
    5 Posts
    1k Views
    J

    Ótima dica, obrigado.

  • Liberar Skype for Businnes

    4
    0 Votes
    4 Posts
    720 Views
    F

    Olá

    Desculpe a ignorancia, mais não consegui filtrar o wireshark para pegar os ips que o skype pega, poderia me auxiliar?

    Obrigado

  • Problema em repassar domínio vpn

    5
    0 Votes
    5 Posts
    940 Views
    L

    bom dia, grato a todos por terem respondido.

    eu já fiz todo tipo de teste:

    no hosts: nomepc.dominio.corp nomepc

    no resolve.conf: search dominio.corp
                            nameserver 192.168.0.2 <–ad
                            nameserver 192.168.4.1 <-- firewall filial

    tudo interligada pela vpn.

    agora se eu der um nslookup domínio.corp ou ip da matriz não resolve nem a pau.

    as regras de firewall que liberei foram na vpn liberei todo tipo de protocolo entre as filiais.

    os gw envolvidos são o do servidor filial com ip: 192.168.4.1  e do da matriz com ip: 192.168.0.1, interligados pela openvpn.

    fico muito grato a todos que responderam!

  • Alterar porta do captive portal

    4
    0 Votes
    4 Posts
    2k Views
    T

    Essa alteração que fez no arquivo será perdida quando atualizar o pfSense.

    Porque precisa mudar a porta do Captive Portal?

  • LCDProc - Serviço não inicia (PT BR)

    3
    0 Votes
    3 Posts
    612 Views
    fabricioguzzyF

    Oá Marcelloc.  Grato pela msg.
    Sim, já postei lá também em Inglês. POr hora, nenhuma resposta.

    Abraço e Obrigado.
    Fabrício.

  • Acesso externo a serviço

    3
    0 Votes
    3 Posts
    574 Views
    marcellocM

    Está correta a configuração do nat. Já verificou se não existe uma regra na wan negando o acesso antes da regra criada junto com o nat?

    Note que o nat é traduzido antes das regras, então vai ver na wan uma regra de any para o ip do seu servidor de aplicação.

    É importante lembrar também que o firewall precisa ser Gateway desse servidor, em algum nível de saltos/métrica

  • Erro boot (0,a)/boot/kernel/kernel

    9
    0 Votes
    9 Posts
    2k Views
    B

    Veja se este esquema resolve teu problema:

    https://forum.pfsense.org/index.php?topic=128036

  • Webinar Gratuito sobre pfSense - 13/06 às 20h

    12
    0 Votes
    12 Posts
    2k Views
    JackLJ

    @Sorriso:

    Parabéns a todos e a Sys Squad pela excelente iniciativa!

    Tks! :-)

    Abraços!
    Jack

  • BLOQUEIO HTTPS XVIDEOS (TRANSPARENTE SEM SSL)

    3
    0 Votes
    3 Posts
    1k Views
    ABELARDOACREA

    Então, este pfSense eh o 2.1.5. Mas tenho em alguns clientes o 2.3.4 e bloqueia normal pelo Splice. Se conseguisse todos os IPS, talvez bloqueasse. Mas, não achei no bgp….

  • SSO WMI: Versão gratuita para a comunidade!

    3
    0 Votes
    3 Posts
    1k Views
    JackLJ

    @michelbragaguimaraes:

    Quanto vale a versão paga?

    Vc pode encaminhar esta sua solicitação em pvt através do e-mail: modpf@conexti.com.br

    Abraços!
    Jack

  • [RESOLVIDO]Redes nao se comunicam e apresentando latência alta

    7
    0 Votes
    7 Posts
    1k Views
    marcellocM

    Cria uma regra antes permitindo o acesso interno sem alterar o Gateway

  • Openvpn Site-site + Squid + auth Radius - Ajuda

    5
    0 Votes
    5 Posts
    1k Views
    V

    Esquece, consegui identificar.

    o que ocorre é um Nat, quando o pacote entra no túnel, o endereço de origem do pacote muda fazendo com que a requisição chegue em meu servidor radius como 172.16.1.2 ao invés do cadastrado no servidor NAP

    obrigado!

  • Acessar serviços configurados no IP WAN a partir da LAN

    2
    0 Votes
    2 Posts
    464 Views
    marcellocM

    Sim, você está passando ou por falta de regras ou por um problema de roteamento assimétrico.

    Monitore o trafego para identificar qual dos dois está acontecendo.

  • Site Receita Federal

    26
    0 Votes
    26 Posts
    4k Views
    G

    Entendi. Bom, eu criei uma CA como "Create an internal Certificate Althority".

    Meu certificado eu criei como "Create an internal Certificate", colocando como o Certificate Type a opção Server Certificate.

    Fiz errado? Realmente não tenho experiência com certificado no pfsense.

  • Squid e Squid Guard parou do nada e Não Ativa

    5
    0 Votes
    5 Posts
    1k Views
    marcellocM

    Começa pelo básico.

    Verifique se tem espaço em disco.
    Verifique o system log
    Execute o squid -k parse
    Execute o squid direto na console com squid - NsXY

  • LightSquid - Aparecer o nome, voucher em vez do IP

    7
    0 Votes
    7 Posts
    2k Views
    C

    Achei uma opção, para quem precisa somente vincular determinados ip´s com nome de usuário, é possível editar dentro de um arquivo de configuração do LightSquid,  segue link:

    https://itbr.org/phpbb3/viewtopic.php?t=599

  • Computadores navegando com IP statico

    3
    0 Votes
    3 Posts
    706 Views
    G

    @Jandergarcia2016:

    Olá sou novo no grupo não sei se é o local certo para a pergunta!
    Tenho uma rede cm 50 computadores cadastrados no pfsense usando a porta Lan esses computadores usam proxy acessam também uma página interna meu poblema e que qualquer um que chegar na minha rede e conectar o computador amarrar um IP na mesma faxa vai acessar minha rede como se estivesse cadastrado teria alguma maneira de apenas computadores cadastrados ter acesso a rede e computadores com IP statico serem bloqueados?coloco a rede conectada na Lan e os servidores na Wan? Que dai só os computadores cadastrados teriam acesso a página e ao proxy?

    Você pode criar uma Alise ex; LAN
    dentro desta alise voce informa somente os IPs de sua rede.
    Em todas suas regras de firewall vc substitui LAn adress por sua alise LAN.
    Mas creio que isso não impediria um acesso a um computador da rede, a não ser que voce tenha um AD bem configurado.

    Outra opção é acessar o DHCP services.
    cadastrar todos os MAC e marcar a opção para acessar somente os endereços MAC cadastrados.

    mas o ideal é a sugestão do Marcelo, criar uma rede separada.

    Att.

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.