• [RESOLVIDO] Pfsense não baixa arquivo fpt.

    5
    0 Votes
    5 Posts
    1k Views
    H
    Bom dia, O FTP de vocês é PASSV ou ATIVO?
  • Detected stationary source udp flood attack, dropped

    5
    0 Votes
    5 Posts
    2k Views
    H
    Outra coisa que tu pode testar é o seguinte. A maioria desses dispositivos certamente está executando o Chrome e visitando sites de produtos do Google. A Google tem um protocolo chamado QUIC que move HTTPS sobre UDP construído no Chrome por um determinado tempo. Você pode obter uma quantidade bastante grande de tráfego UDP ao visitar o YouTube, Google Maps, etc. Abra o Chrome em uma das máquinas e veja chrome://net-internals/#quic para stats. Eu geralmente configuro o limite de udp do roteador (para roteadores gerenciáveis) para mais ou menos 20.000, para as inundações estacionárias UDP. Se você realmente começar a ser atacado, irá passar dos 20 000. Isso se o ataque estiver vindo de sua própria rede lan.
  • Configurar o client openvpn com chave compartilhada e um server linux

    1
    0 Votes
    1 Posts
    419 Views
    No one has replied
  • 2 Links PPPoE no PFSense - Link offline

    3
    0 Votes
    3 Posts
    851 Views
    M
    Valeu Danilo, vou testar. Agora ficou mais urgente o FTP e assim que resolver testo e posto aqui. Michel Coutinho
  • 0 Votes
    13 Posts
    7k Views
    T
    Bom dia Milton, Esqueci de falar eu uso túnel ipv6 consegui arrumar, agradeço a atenção. Gostaria de mais uma ajuda se você pudesse. Eu tenho esse tunel em ipv6 que é o principal mais queria fazer um failover para um tunel ipv4, fazendo os testes aqui os tuneis so funciona quando desabilito o tunel ipv6 (nem dando stop não funciona tem que desabilitar mesmo), e dai subo o ipv4. O que preciso e não estou achando é os comandos para fazer isso para criar o script você poderia me informar onde acho os comandos para desativar e ativar os tuneis do openvpn? Obrigado por enquanto.
  • Problemas com squid

    2
    0 Votes
    2 Posts
    515 Views
    B
    Por um acaso a porta 3128 está inclusa no alias  "PORTAS WEB" ?
  • Help me! como direcionar o captive portal, para o domínio?

    4
    0 Votes
    4 Posts
    688 Views
    T
    Bom, você pode fazer um "host overrides" no DNS, mas a porta terá ser informada do mesmo jeito. Use um site padrão para a primeira conexão ou hospede uma pagina interna "http" para que seja redirecionado para a pagina de login do CP.
  • Erro ao Criar duas Interfaces WAN

    4
    0 Votes
    4 Posts
    2k Views
    danilosv.03D
    @israboy: Boa tarde, tenho uma duvida: posso criar a interface wan com ip 192.168.1.65 e a lan com ip 192.168.1.16, ambas com a mesma mascara 255.255.255.0 existe algum problema nesta configuração ? estava utilizando assim a muito tempo, porem fui habilitar o portal captive e tudo parou de funcionar …. Se tiveram IPs distintos não é pra haver problema.
  • Instabilidade no squid causa problemas(HSTS, bypass/whitelist)

    2
    0 Votes
    2 Posts
    1k Views
    danilosv.03D
    @renatodru: pfsense 2.3.2-RELEASE-p1 (amd64) com a ultima versão do squid (squid-3.5.19_1), ja vi todas as vídeo aulas sobre o assunto. A configuração que preciso para o meu ambiente é proxy transparente para http e https. Adicionei o certificado do pfsense nas estações, acessando o pfsense fica verdinho o certificado. A maioria dos sites em https acessa normal (P.ex: facebook) e não da erro, mas em alguns da o problema do HSTS (NET::ERR_CERT_COMMON_NAME_INVALID"), dai eu sei que não tem como fazer, tem que dar bypass. como por exemplo o gmail.com, esse ai tudo bem, dou o bypass que nem sempre resolve funcionar, ou uso o squidgard para redirecionar para mail.google.com (no modo anonimo o redirecionamento não funciona). Quando o bypass resolve não funcionar, tem maquina que acessando diretamente os sites *.google.com o certificado da erro de segurança porque acusa uso de SHA-1. detalhe fica funcionando para um site e não para outro. por exemplo para o site www.nfe.fazenda.gov.br, mesmo configurado para dar bypass, o bypass não funciona, e consigo usar o site mesmo ficando com o cadeado vermelho, erro: (net:::ERR_CERT_AUTHORITY_INVALID), em outros momentos o bypass funciona e o cadeado fica verde (funcionando como deveria), como também ocorre do bypass não funcionar e o cadeado ficar verde, sem erros. tem esse site aqui https://vhsys.com.br ele usa vários ip's fazendo balanceamento. percebi que quando ele pega um ip especifico não dá problema, mas em outros sim. Esse se não entrar no bypass não funciona. criei um alias com todos os sites que estão dando erro de HSTS, coloquei para dar bypass no alias e coloquei os sites diretamente no whitelist das ACL's do squid, mas os problemas persistem. colocando para não verificar o certificado remoto, também persiste. desmarcando as opções do Certificate Adapt, também persiste. adicionar as seguintes linhas, também persiste: always_direct allow all ssl_bump server-first all O maior problema é ter que adicionar todos os sites que dão erro de HSTS na lista, e o fato do bypass funcionar quando quer Os testes foram feitos usando Chrome em modo anonimo e com cache sempre limpo, maquina linux e windows 7 recém formatado. Com tudo isto a unica conclusão que eu posso chegar é que o squid esta com sérios problemas de instabilidade, quando bypass/whitelist e man-in-the-middle são usados juntos. Tira print de todas as suas configurações e tire um print de onde o seu certificado está sendo instalado. E quais navegadores você está utilizando e como você está fazendo para o certificado serem instalados nos computadores. tenho 100% de certeza que isso não é bug do squid, porque os bug que ele tinha foram todos corrigidos nessa nova versão. Essa ISO que você baixou do pfsense é direto do site do pfsense?
  • % de Loss (Perda)

    4
    0 Votes
    4 Posts
    1k Views
    C
    Isso é no menu SYSTEM -> ROUTING edite seus gateways, dentro deles (em advanced) tem as opções de thresholds para configurar esses valores ou se o seu link é assim tão instável, pode até mesmo desligar isso na opção GATEWAY MONITORING
  • OpenVPN com 2 tunel site to site problema

    2
    0 Votes
    2 Posts
    531 Views
    C
    Você criou regras para liberar o tráfego na interface "OPENVPN" ?
  • Configurar Pfsense com DHCP Windows na rede

    4
    0 Votes
    4 Posts
    1k Views
    C
    Você diz configurar o gateway nas máquinas? Isso você tem que alterar na configuração de DHCP que o windows entrega pras máquinas…. mais precisamente a opção "ROTEADOR"
  • Restore de configuração

    6
    0 Votes
    6 Posts
    1k Views
    danilosv.03D
    @natioli: Olá danilosv.03 Já descobri o que aconteceu. Parece ser um bug de interface no idioma portugues. Fiz o mesmo processo no idioma padrão e deu certo. Obrigada Der um thanks no comentário que te ajudou para facilitar na pesquisa aqui no fórum
  • Squid não Trafega pela WAN

    19
    0 Votes
    19 Posts
    2k Views
    T
    Pessoal, não tive solução :( Vou fazer uso de dois PFSense. Um pra proxy e um pra Firewall Obrigado a todos!
  • SquidGuard bloqueia https?

    12
    0 Votes
    12 Posts
    3k Views
    danilosv.03D
    @ciroxm: Eu sei, mas nem todas as máquinas que irão usar a rede no meu cenário são do dominio. Boa parte, se não a maior é via wifi com dispositivos de terceiros. Nesse caso por que você  não reserva uma DMZ para os visitantes?
  • Captive Portal- Senha unica(Ajuda)

    5
    0 Votes
    5 Posts
    1k Views
    C
    Você pode tentar customizar a tela de login deixando o campo de usuário ou senha invisível (css display:none) e já preenchido.. assim o usuário só vai ver apenas um campo pra digitar  ;)
  • Encaminhamento de Portas (NAT) - Domínio Externo para Rede Interna

    2
    0 Votes
    2 Posts
    351 Views
    M
    Amigos Já resolvi. Achei um outro tópico que resolveu meu problema. segue: https://forum.pfsense.org/index.php?topic=83978.0 Abraços.
  • Bloqueio Internet por usuário

    3
    0 Votes
    3 Posts
    730 Views
    danilosv.03D
    Instale o squid e em ACLs você coloca o IP dele em: Banned Hosts Addresses. Assim ele não irá acessar mais a internet.
  • Usando PFsense para proteger acesso RDP externo

    5
    0 Votes
    5 Posts
    1k Views
    P
    @Tomas: Ou por VPN. E aí Tomas, certo, valeu pela dica.
  • MARCELLOC … Bug SQUID3 Proxy Reverso continua?

    9
    0 Votes
    9 Posts
    1k Views
    A
    @danilosv.03: @AlexandreSA: @danilosv.03: Meu filho deve ta fazendo alguma configuração errada. Eu fiz tudo que estava falando nos tuto e na documentação. Teria alguma forma de eu te passar minhas config e voce analisar para mim? Não sei onde está o erro. Posta tuas configurações. E refaça o passo a passo das certificação. Vou fazer o seguinte, vou montar um outro server "fisico" mesmo só para teste, porque com o virtualbox nao deu muito certo. Depois disso vou postar o resultado aqui.
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.