• Redirecionamento PFSense

    2
    0 Votes
    2 Posts
    987 Views
    J

    Acesse o menu Firewall / NAT

    Clique no icone com sinal +

    selecione a sua interface WAN caso tenha mais de um link e queira utiliza-lo

    selecione o protocolo

    no campo destination, selecione o nome da sua interface wan address, exemplo (WAN_GVT, WAN, WAN_NET, etc)

    Destination port range - preencha com a porta externa que vc quer redirecionar que no seu caso é a porta 8445

    Redirect target IP = o ip interno de seu servidor exemplo(10.254.200.90)

    Redirect target port = 8445

    salve no rodapé do formulário e depois apply changes no topo do formulário.

    segue o print de um redirecionamento, mas que faço para outro serviço.

    1.PNG
    1.PNG_thumb

  • Problema com DDNS usando modem net.

    3
    0 Votes
    3 Posts
    494 Views
    C

    Sim meu modem estar em modo bridge e estar pegando IP publico Wan 100.xxx.xxx.xxx, mas o DDNS pega o IP do provedor da net virtual 179.xxx.xxx.xxx
    o mesmo ip desse site www.meuip.com.br.

    Atenciosamente

    Caio Ramos

  • Squid3+Squidguardian

    3
    0 Votes
    3 Posts
    744 Views
    A

    Olá,

    Eu faço assim:
    Para nao perder rastreabilidade do IP em questão, eu crio uma regra antes dos bloqueios liberando tudo no squidguard, coloco a ACL toda como ALLOW, depois coloco nela os IPs liberados dos bloqueios.
    Assim, posso incluir diretoria, IPs de suporte e casos especiais nos relatorios do SARG, mas nao terei problemas com bloqueios do Squid.

    Mas, se quiser retirar mesmo do squidguard, crie uma regra de liberação de porta 80/443 antes dos bloqueios colocando como source, os IPs que vc precisa (pode ser um alias) e remova todas as configurações de proxy da maquina. Nesse formato, a navegação pelas portas 80/443 serão liberadas e o IP em questão

    Se usa wpad, pode fazer uma modificação no script. Este arquivo permite configurações mais complexas

    isInNet(host, "ip_range", "netmask") = verifica se o host destino pertence a uma faixa de IPs específica;
        dnsDomainIs(host, "dns_domain") = verifica se o nome DNS do host destino é igual ao especificado.

    Exemplo:

    function FindProxyForURL(url, host) { if(isPlainHostName(host) || isInNet(host, "10.0.0.0", "255.0.0.0") || dnsDomainIs(host, "update.microsoft.com")   return "DIRECT"; else   return "PROXY 10.0.0.1:3128"; }

    Com esta configuração, destinos que pertençam ao mesmo domínio DNS do cliente OU que pertençam à faixa de IP 10.0.0.0/24 OU cujo destino seja "update.microsoft.com" serão acessados SEM proxy; o resto passa por ele.

    O arquivo é um Javascript; logo, se você entende desta linguagem, é possível criar coisas bem exóticas.

  • 0 Votes
    1 Posts
    429 Views
    No one has replied
  • Erro

    Locked
    4
    0 Votes
    4 Posts
    574 Views
    B

    Bom dia amigos, obrigado pelo retorno!

    Então, fiz uma instalação do zero e após algumas horas simplesmente apagando o cache do navegador o problema foi sanado!

    Abraços

  • PfSense 2.2.6 - Velocidade via Wireless

    5
    0 Votes
    5 Posts
    736 Views
    J

    Veja seu equipamento pq tenho em uma das filiais aqui um ubitiqui unifi para clientes e se não fizer controle de banda o povo mata rapidinho um link de 100M que tenho só pra isso.

  • DNS e envio e recebimento de emails

    2
    0 Votes
    2 Posts
    376 Views
    J

    posta os logs ai

  • Proxy Externo

    17
    0 Votes
    17 Posts
    2k Views
    F

    Marcelo

    Boa Noite

    Esta citação do andr3.ribeiro abaixo  é o que preciso fazer, há esta possibilidade ?

    "Ele quer que as filiais apenas verifiquem as ACLs pelo squid da Matriz, mas utilizem a banda da propria filial para navegar"

  • Squid3 ou squid3-dev

    29
    0 Votes
    29 Posts
    6k Views
    reginaldo_barretoR

    Esse squid funciona melhor com o squidGuard ou squidGuard-Devel ?

  • Como fazer balanceamento link's inteligente no PfSense?

    4
    0 Votes
    4 Posts
    809 Views
    R

    @mateus0032:

    Até onde sei não dessa forma não tem mas voce pode fazer um balanceamento mais inteligente usando as opções  Use sticky connections e  Enable default gateway switching assim voce fará com que cada conexão matenha seu estado até que sua rota mude.. faça um teste ative essas opções fica em System: Advanced: Miscellaneous.. não esqueça de criar os grupos em Routing : Groups e colocando TIER 1 para ambos e depois mudar nas regras de firewall (Rules) LAN o Gateway para o Grupo criado.

    Obrigado, desta forma já tenho implantado, sendo que de qualquer forma, ele continua a topar o link default e inutilizando o restante.
    Gostaria que quando a carga do link default chegasse aos 85% ele enviasse as novas conexões para o 2 link, fazendo assim o balanceamento de link inteligente.

  • Receitanet x PFSense

    4
    0 Votes
    4 Posts
    3k Views
    T

    Se quiser deixar mais específico deixa apenas as portas 3456, 3443, 80, 443;

  • ACESSAR PFSENSE EXTERNAMENTE

    5
    0 Votes
    5 Posts
    1k Views
    J

    VPN sem sombra de duvidas a menos que vc goste de fortes emoções.

  • Monitorar tráfego entre computador e servidor da rede local

    3
    0 Votes
    3 Posts
    2k Views
    T

    Muito Obrigado!
    Vou dar uma ótima estudada no assunto!
    Ele parece atender certinho ao que estou precisando.

  • Squid3 + NTLM + Captive Portal : é possível ?

    7
    0 Votes
    7 Posts
    2k Views
    marcellocM

    Isso é possível com alguns hacks no código e configurações.

    Já usei em alguns clientes o squid autenticando no captive/AD e na minha opinião fica muito mais rápido que o NTLM.

    Não é trivial mas é perfeitamente implementável.

  • SEGUE UM TUTORIAL..Pagina de bloqueio personalizada SQUID3 E SQUIDGUARD!

    1
    0 Votes
    1 Posts
    3k Views
    No one has replied
  • PROBLEMA NO BLOQUEIO DE SITES NO SQUID

    5
    0 Votes
    5 Posts
    758 Views
    T

    Uma coisa é bloqueio no Squid e outra no squidGuard.

  • PfSense em PPPoE ou não - Proxy transparente ou não.

    4
    0 Votes
    4 Posts
    588 Views
    T

    Pode usar WPAD para que as configurações sejam entregues automaticamente, isso é bom para notebooks que precisam se conectar em outras redes.

    Cuidado com as regras de firewall, pois não pode deixar portas "abertas", senão o usuário pode burlar facilmente o proxy.

  • Autenticação automática em todas as maquinas do link

    3
    0 Votes
    3 Posts
    484 Views
    V

    Obrigado Tomas,

    Era exatamente isso que estava acontecendo!

    Coloquei o router em modo bridge e agora funcionou normalmente.

    Muito obrigado pela ajuda! ;D

  • PFsense no modo PPPOE não acessa internet na empresa

    9
    0 Votes
    9 Posts
    2k Views
    E

    Em routing se eu mudo o Default GW para o PPPOE navega que a WAN com IP estático deixa de funcionar.

    Na LAN Tenho as regras de liberação abaixo com destino ANY

    53 80 443

    Nas configurações gerais apontei um DNS para o PPPOE GW mais só pinga o IP do servidor DNS.

    Não pretendo usar as WANS em Load Balance, cada grupo de máquinas irá sair por apenas uma WAN.

    Alguem consegue me ajudar com isso? 2 Wans (IP Estático e outra PPPOE)

    Obrigado.

  • Portal capitve logando pelo facebook tem como?

    7
    0 Votes
    7 Posts
    1k Views
    B

    @Sorriso:

    Pq ao invés de utilizar autenticação de usuários, você não utiliza vouchers do capitive portal?

    https://doc.pfsense.org/index.php/Captive_Portal_Vouchers

    Iria sugerir a mesma coisa ! Fiz apenas alguns testes com os vouchers do Captive Portal e eles funcionam perfeitamente. Talvez seja uma saída para você.

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.