• [Tutorial Update] IPS Suricata Pfsense em 5 Passos (modo avançado)

    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • [Tutorial] Net/IO Benchmark Throughput (checagem de rede)

    1
    0 Votes
    1 Posts
    394 Views
    No one has replied
  • PFsense + Snort + WhiteList

    6
    0 Votes
    6 Posts
    1k Views
    M

    Suricata bloqueando acesso aos bancos, principalmente banco do Brasil.

    Existe alguma configuração de bloqueio manual, eu determinar quais IPs serão bloqueados e o restante liberar, para que esses bloqueios automáticos a Banco não bloqueiem ?

    Obrigado.

  • [RESOLVIDO ] Pfsense x Portal Energisa - 8081

    3
    0 Votes
    3 Posts
    466 Views
    T

    Não entendi, Traffic Shapper bloqueando?

    Se estiver com proxy é só liberar essa porta 8081 nele.

  • Erro no Squid3

    6
    0 Votes
    6 Posts
    1k Views
    T

    Pode ser problema na instalação do pacote, não aplicou corretamente as permissões.
    Tente remover e instalar novamente os pacotes.

  • SquidGuard - Exibir pagina personalizada sgerror em Https

    10
    0 Votes
    10 Posts
    8k Views
    A

    @marcelloc:

    @uelitonjunior:

    Uma dúvida com relação à sua dica: quando vc sugeriu subir outro lightttpd vc quis dizer em outro servidor ou utilizar dentro do host pfSense mesmo?

    somente outro conf com o mesmo binário que já esta no pfsense.

    passos a passo:

    desabilitar no system->advanced a opção de redirecionar o trafego de http para https

    copiar o arquivo de configuração do lighthttp (cp /var/etc/lighty-webConfigurator.conf /var/etc/lighty-proxy-wpad.conf  por exemplo)

    editar o novo arquivo e alterara o listen port para 80 e mude o diretorio raiz do site para por exemplo /usr/local/www/wpad

    copiar o arquivo de erro do squidguard para /usr/local/www/wpad (também funciona para arquivos de configuração automática de proxy)

    iniciar o lighthttpd com o comando /usr/local/sbin/lighttpd -f /var/etc/lighty-proxy-wpad.conf

    verificar/criar as regras de firewall para permitir acesso ao  lighthttp no ip:porta que você configurou

    passos adicioanis/opcionais

    criar um script para verificar se o daemon novo esta ou não no ar

    instalar o pacote filer para editar os arquivos de configuração via gui e mante-los no backup do pfsense

    Marcelo boa noite,

    Sou um novo membro do fórum e buscando a customização da sgerror.php localizei este tópico, seguindo o passo a passo sugerido por você, me deparei com um problema quando tento iniciar o lighthttpd com o comando /usr/local/sbin/lighttpd -f /var/etc/lighty-proxy-wpad.conf.

    me retorna o erro:

    2015-09-07 18:20:27: (network.c.415) can't bind to port: 0.0.0.0 80 Address already in use

    E como verifico/crio essas regras no firewall para permitir acesso ao  lighthttp no ip:porta que configurei?

    Obrigado, abs.

  • Lançado Curso VPN Troubleshooting no Sys Squad!

    1
    0 Votes
    1 Posts
    313 Views
    No one has replied
  • Cliente clonando MAC como impedir?

    13
    0 Votes
    13 Posts
    2k Views
    D

    Bem, primeiro qual seu cenário? Empresa ou apenas compartilha internet?
    É via cabo ou wifi ou ambos?
    Usa Captive portal?
    Faz controle de usuário?

  • Asterisk - Problemas áudio

    2
    0 Votes
    2 Posts
    573 Views
    marcellocM

    Configure as opções de nat e rtp do asterisk.

    Entre as filiais, se tem o tunel vpn, não precisa passar a comunicação por fora ou via nat.

  • Remover traffic shaper remover

    5
    0 Votes
    5 Posts
    846 Views
    T

    Eu uso traffic shaper (HSFC) para dar preferencia por tipo de trafego, por exemplo voip, servidor de e-mail, etc.

    Para limitar eu acho melhor usar Limiter, pois você não precisa se preocupar em criar regras individuais para cada IP, você informa a marcara da rede e cada regra de limitação será criada automaticamente.

  • PFSense 2.2.4 - Proxy Transparente + Paginas HTTPS

    3
    0 Votes
    3 Posts
    736 Views
    I

    Tomás esta correto proxy transparente não precisa de autenticação deves mudar o método do proxy e fazer a configuração do proxy via DHCP, se o proxy e autenticado ou configurado seus bloqueios ficam mais consisos

  • Squidguard consultar grupos ldap search

    1
    0 Votes
    1 Posts
    461 Views
    No one has replied
  • Reiniciando PfSense todo dia

    17
    0 Votes
    17 Posts
    3k Views
    I

    BOM DIA, feras

    alguém poderia fornecer o link ou compartilhar a versão do pfsense 2.2.2 comigo

  • PFSENSE não sobe após queda de energia

    5
    0 Votes
    5 Posts
    832 Views
    marcellocM

    @rvl:

    tive de refazer o servidor e subir o backup…

    Ainda bem que tinha um backup. Sempre faço um antes de qualquer alteração…

  • Dificuldade de Instalaçao

    6
    0 Votes
    6 Posts
    890 Views
    D

    Galera mto obrigado pela ajuda na instalaçao (nao tinha percebido que tem que apertar o I rsrs) esta tudo ok, ja configurei o acesso externo ao webadmin, proxy, dns tudo certo mas… quando eu redireciono a navegaçao para o pfsense ele nao navega(o squid reporta um erro que nao encontrou a url) quando eu nao redireciono ele navega normal, ja liberei a porta no firewall(firewall>regras) mas mesmo assim nao vai.
    O que pretendo é deixar ele como cache atendendo na porta wan com 1 placa de rede somente.
    Alguem pode ajudar?

  • 2 instacias com Openvpn

    1
    0 Votes
    1 Posts
    341 Views
    No one has replied
  • Captive portal em 2ª placa de rede

    21
    0 Votes
    21 Posts
    2k Views
    tiagopesantosT

    Fernando, consegui rotear, fiz os passos que você disse e agora ambas redes passam pelo proxy,  acontece que o serviço do squid fica caindo muito, qual é o post que você citou sobre o loop back ??, obrigado

  • Configuração Wan PPOE para SPEED/VIVO modem modo Brigde

    6
    0 Votes
    6 Posts
    991 Views
    B

    Ninguem pode me ajudar nesta questão ?  :'(

  • Modulo Squid LoadBalance para alunos do Sys Squad!

    3
    0 Votes
    3 Posts
    408 Views
    F

    Obrigado jackL e marcelloc, estava esperando por essa liberação!
    Vou testar…  ;)

  • Torrent Block

    7
    0 Votes
    7 Posts
    1k Views
    T

    Snor, Suricata, somente permitir consultar DNS interno, não permitir porta 80 e 443 são boas praticas…

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.