• Redundancia MPLS e OPENVPN

    3
    0 Votes
    3 Posts
    713 Views
    marcellocM
    Se utilizar o ipsec no lugar do Openvpn, pode utilizar esse tópico que está fixado nos tutoriais Usando Ipsec como rota de backup
  • WAN atravéz de uma conexão wifi

    11
    0 Votes
    11 Posts
    2k Views
    marcellocM
    Pela definição, o modo a ser usado é infrastructure mode https://www.lifewire.com/infrastructure-mode-in-wireless-networking-816539 Question: What is Infrastructure Mode in Wireless Networking? Answer: Infrastructure mode wireless networking bridges (joins) a wireless network to a wired Ethernet network while supporting central connection points for local wireless clients. E a parte específica do link que o empbilly postou Wireless client with AES encryption Config on the wireless page: Set Mode: Infrastructure Set SSID: SSID of AP Enable WPA: Checked Set The PSK: Shared key from AP in ascii Set WPA mode: WPA Set wpa Key Management Mode: Pre Shared Key Set Authentication: Open System Authentication Set WPA Pairwise: AES Channel: Use Auto or configure this to match the channel of the AP to which this client will connect. Mode: Infrastructure (BSS) SSID: The SSID of the AP to which this client will connect. The following settings must match those found on the AP, but examples are provided: Enable WPA: Checked WPA Pre-Shared Key: The "password" set on the AP WPA mode: WPA2 WPA Key Management Mode: Pre Shared Key Authentication: Open System Authentication WPA Pairwise: AES (Recommended) That should be it, Good luck and have fun.
  • Ntopng não inicializa

    6
    0 Votes
    6 Posts
    1k Views
    marcellocM
    Tente iniciar o serviço pela console, veja se todos os serviços subiram. Se não me engano o ntopng precisa do redis rodando e em alguns posts do forum internacional, parece que o redis está precisando de um "empurrãozinho" manual via console para subir.
  • Apos Instalar pacote do Squid não aparece mais os pacotes

    5
    0 Votes
    5 Posts
    1k Views
    marcellocM
    @marcelofjs: Boa Tarde Mas atualiza o pfsense não? Marcelo Se não tiver nada personalizado no fw, como pacotes extras, etc, recomendo sempre utilizar a versão mais atual e ficar de olho nos changelogs entre as versões.
  • Dúvida - 1 wan 2 lans

    5
    0 Votes
    5 Posts
    980 Views
    marcellocM
    @fredddd03: Vou comprar uma outra placa de rede e mais um switch. Com vlan você não precisa de outra placa de rede.
  • Rodar pfsense no pendriver

    4
    0 Votes
    4 Posts
    702 Views
    marcellocM
    @luisteixeira25: boa noite, Obrigado pela ajuda, é para laboratório, estou começando com pfsense e não tenho um hd disponível por enquanto. até mais Sobe uma máquina virtual no seu pc mesmo. Configura a wan como bridge e a lan como host only. Dessa forma sua estação pode passar pelo firewall da vm trocando o default gateway para o ip da lan do firewall virtualizado.
  • Hardware ideal para meu Ambiente

    11
    0 Votes
    11 Posts
    2k Views
    JackLJ
    Buenas Senhores, Deixo aqui a dica do nosso PROTEUX: http://conexti.com.br/proteux ;-)
  • 2.2.3 para 2.3.3

    6
    0 Votes
    6 Posts
    934 Views
    J
    Recentemente atualizei para a última versão e tive um problema, o DNS Resolver deixa de resolver nomes em determinado momento e somente após eu reiniciar o serviço ele volta à ativa… No mais, tudo tranquilo
  • Paginas do Captive Portal

    2
    0 Votes
    2 Posts
    620 Views
    empbillyE
    Dá uma olhada nesse link abaixo. https://doc.pfsense.org/index.php/Captive_Portal_Pre-authentication_Redirect
  • Erro com autenticação Winbind NTLM "pf2ad" no Squid após atualização

    7
    0 Votes
    7 Posts
    2k Views
    V
    Tive o mesmo problema apos ultimo upgrade do PFsense apenas apaguei o arquivo /etc/samba3.patch.version em seguida reinstalei o PF2AD pelo script do site reiniciei PFsense e esta OK agora , o squid integrado com AD
  • Problemas baixar pacotes

    3
    0 Votes
    3 Posts
    740 Views
    danilosv.03D
    Via console der o comando: upgrade-pfsense. Ele irá fazer atualização do seu pfsnese. Ou então der uma olhada no seu DNS, geralmente esse erro de pacote ocorre mais pelo o DNS.
  • [RESOLVIDO] Erro ao add segundo IP WAN

    12
    0 Votes
    12 Posts
    1k Views
    empbillyE
    @michelmsantiago: Boa tarde, Sim!! ficou claro. Só achei estranho porque tenho outros firewalls de borda que contam com mais de um IP publico separados por interfaces.. Mas tranquilo, agradeço o apoio e ajuda que deram.. a comunidade só tem a crescer! Abs a todos. Bacana! Edita teu primeiro post e no inicio coloca como [RESOLVIDO]. :D
  • Download PFSense

    5
    0 Votes
    5 Posts
    1k Views
    marcellocM
    @marcelofjs: Bom dia Marcelo, na 2.3.2 esta com bug na parte de bloqueio de https, e na 2.3.1 não está. Você sabe se foi corrigido na 2.3.3? Marcelo Sei que em uma das ultimas atualizações do pacote(não do pfSense) alteraram o comportamento das regras automaticas que o pacote do squid gera. Provavelmente aconteceu entre a epoca da versão 2.3.1 com a versão atual que você está tentando usar. A versão atual é a 2.3.3p1. O Patch1 pode ser executado após a instalação via console ou interface web.
  • Update PF 2.3.3

    10
    0 Votes
    10 Posts
    1k Views
    marcellocM
    @sevenstones: pf2ad saiu do ar ? alguem sabe dizer ? Aparentemente sim. Pode ser uma falha temporária no servidor do luis.
  • OpenVpn Ip estático

    2
    0 Votes
    2 Posts
    567 Views
    empbillyE
    Qual tua dúvida?
  • [Resolvido] - Liberar site cuja porta de acesso é diferente de 80 e 443

    5
    0 Votes
    5 Posts
    995 Views
    empbillyE
    @rlcdo: Obrigado, pessoal! Funcionou! Bacana! Coloca teu tópico como [RESOLVIDO].
  • PfSense + proxy externo

    2
    0 Votes
    2 Posts
    571 Views
    andrezaomacA
    Pelo o que intendi você já tem um servidor Proxy na ponta da sua rede!! E você quer colocar o pfSense para gerenciar tua rede. E você disse que quando o pfSense está gerenciado você não consegue acesso a internet. Certamente o servidor Proxy da empresa terceirizada está barrando o pfSense pq ele solicita usuário e senha. Como arrumar isso??? Solicite a empresa terceirizada para Adicionar seu pfSense a regra EX:'fora do proxy" . Ou retira esse servidor terceiro, e deixa somente o pfSense gerenciando sua rede. (é o recomendado).
  • Squid bloqueia autenticacao webmail

    7
    0 Votes
    7 Posts
    953 Views
    R
    @semperfy: Bom dia Pessoal, vlw Reinaldo Feitosa, mas infelizmente o nosso gerente aqui não quer autenticação, como trocamos o sistema de gestão recentemente, esta sendo meio "doloroso" pros usuarios, entao ele acha que vai ser "mais uma coisa" pro pessoal reclamar, entao tenho que usar o proxy transparente, ainda uso a versão 2.7 do squid e realizo o bloqueio, msm https, no iptables, resolvi migrar para o pfsense, mas ainda esta em "teste", e, Empbilly, vou dar uma pesquisada e testar este modo splice all, mas guys, só mais uma coisinha, como estou realizando testes, estou usando um desktop DUAL CORE com 4gb de ram, no dia que realizei o teste com 20 estações a memory usage foi para 86%, tinha 2 regras de firewall e squid configurado da forma que citei acima, o que pode ter ocasionado este UP na memoria?, é normal? Mas WPAD, não quer dizer autencicado. A unica coisa que vai fazer é passar para proxy ativo e não autenticado, as duas coisas são diferentes. Com WPAD o navegador vai pegar as configurações de proxy automaticamente, como fosse configurado o proxy no browser. Proxy transparente é uma interceptação, por isso da problemas com alguns https. O único problema com WPAD seria com dispositivos móveis que não pega o proxy automaticamente, como o Tomas já colocou.
  • Como colocar psfsanse no roteador tplink

    3
    0 Votes
    3 Posts
    717 Views
    V
    Rapaz, vai na fe q a ferramenta eh top, Tenta aplicar o SQUID+SQUIDGUARDIAN na sua rede, ta cheio de tutorial aqui no forum, ele vai bloquear sites maliciosos evitando que o usuario pegue o virus, se vc nao eh acostumado a trabalhar com UNIX BASED, no comeco vai ser meio trabalhoso, mas depois vale a pena. Te indicaria a montar um de teste para brincar um pouco antes de colocar em operacao. O SQUID vai fazer o Cache de internet, vc pode ser uma BLACKLIST e uma WHITELIST O SQUID GUARDIAN bloqueia sites maliciosos atraves de uma blacklist "automatica" gerada pela URL, separada por generos, e vc pode marcar os generos que vc quer deixar liberado. Tudo isso pode ser acessado por relatorio no futuro. PS: Eu indicaria um antivirus endpoint no servidor controlando todos os antivirus das estacoes. Boa Sorte
  • 2 pfsense trabalhando espelhado

    4
    0 Votes
    4 Posts
    993 Views
    marcellocM
    Se tiver pelo menos 3 ips para cada interface, funciona 100%
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.