• Liberando acesso de portas para DVR/CFTV

    2
    0 Votes
    2 Posts
    4k Views
    Antonio EmilianoA
    @kinaipe, Isso depende de como está chegando o link de internet no seu pfsense. Este pode estar recebendo um ip privado do seu modem já roteado ou pode estar conectando a internet por PPPoE direto na interface WAN do pfsense. O mais comum é a primeira opção. Em ambos os casos você vai precisar criar um regra em Firewall > NAT > Port Forward para que o pfsense possa receber a requisição e encaminhar para o seu DVR. No primeiro caso você vai precisar fazer o port forward (liberação de portas) tanto no modem/roteador que chega a internet quanto no pfsense até chegar no DVR. No segundo caso, considerando o modem como bridge, por exemplo, seria feito o port forward apenas no pfsense. [image: 1535119166418-ddb7d03f-1cdf-4014-99a2-a928eb0c4f6b-image-resized.png] Interface: Selecione a Interface onde chega o link de internet Protocol: Provavelmente TCP Destination: Endereço do pfsense ou pode deixar WAN address. É o endereço que vai receber a requisição para encaminhar em seguida. Destination port range: A porta que vai chegar a requisição. Redirect target IP: IP que será encaminhado a requisição. O IP do DVR. Redirect target Port: A porta do DVR onde está rodando o serviço. Filter rule association: Add associated filter rule serve para criar um regra de liberação do tráfego automaticamente no firewall. Note que este termo liberação de portas ao qual muitas pessoas usam para intitular a configuração de acesso remoto a DVRs é genérico. Você precisa entender que a "liberação de portas" consiste em encaminhar a requisição no ip válido da borda da rede para o ip privado através de um NAT do tipo PORT FORWARD. Depois, é necessário ainda liberar este tráfego no firewall do dispositivo (modem, roteador ou firewall UTM). Isso acontece porque você usa um único IP válido para atender a toda uma rede interna. Se o IP válido estivesse setado no próprio DVR o port forward não seria necessário, mas isso é impossível em casos de links ADSL. Att, Emiliano.
  • Problema com o SQUID + SQUID-GUARD

    9
    0 Votes
    9 Posts
    1k Views
    Leite.leiteL
    @danilosv-03 Vou fazer este teste aqui. Quando terminar posto o resultado. Obrigado!!!
  • DNS falhando em consultas

    1
    0 Votes
    1 Posts
    244 Views
    No one has replied
  • Lançar exceção de IP PFblocker

    1
    0 Votes
    1 Posts
    274 Views
    No one has replied
  • Liberando Ammyy Pfsense 2.4.3

    Moved
    6
    0 Votes
    6 Posts
    1k Views
    P
    (RESOLVIDO) Liberei as portas na ACLs , ACL SafePorts 80 8080 443. Desabilitei o proxy no AMMYY ai fechou a conexão. Obrigado a todos.
  • Libera Skype no pfsense

    Moved
    16
    0 Votes
    16 Posts
    3k Views
    I
    @andrezaomac obrigado verifiquei os logs, era uma porta que precisava abrir.
  • Impedir que o Proprio Pfsense Consulte a WEB

    2
    0 Votes
    2 Posts
    332 Views
    andrezaomacA
    Qual o motivo disso?
  • Squid+Squid Guard - Limpar Cache Navegador (Clear browser cache)

    Moved
    2
    0 Votes
    2 Posts
    663 Views
    E
    Estou com mesmo problema, mas meu Squid é com autenticação. Se o bloqueio for feito pelo Squid, não acontece, mas quando cai no Squidguard, ele redireciona e somente limpando cache do navegador cliente. Abri um tópico sobre isso tbem: https://forum.netgate.com/topic/133972/pagina-de-acesso-negado-squiguard
  • Jao_mezari

    1
    1
    0 Votes
    1 Posts
    240 Views
    No one has replied
  • A pagina nao bloqueia ate limpar o cache do navegador

    17
    0 Votes
    17 Posts
    4k Views
    A
    Alguem teve sucesso? estou com o mesmo problema
  • Cache navegadores

    11
    0 Votes
    11 Posts
    1k Views
    A
    Alguem teve sucesso? estou com o mesmo problema
  • Squid ERRO Could not parse headers from on disk object

    1
    0 Votes
    1 Posts
    364 Views
    No one has replied
  • PAgina de acesso negado Squiguard

    2
    0 Votes
    2 Posts
    635 Views
    E
    Outra coisa que acontece, quando ativo a opção SSL Man In the Middle Filtering no Squid e deixo o SquidGuard ativado, o bloqueio até funciona, porém, a pagina de erro que recebo não é correta, segue abaixo, caso use somente o Squid a tela gerada pelo Squid, aponta corretamente para acesso negado. Obs: Squid com autenticação. [image: 1534878264366-erro-ssl-squid-resized.png]
  • Interface virtual para WLAN

    7
    0 Votes
    7 Posts
    1k Views
    O
    Boa tarde Marcelo tudo bem? Inicialmente nós realizamos as configurações dessa forma devido a alto trafego, essa nova VLAN terá um trafego reduzido, porém, estamos neste impasse final. Já realizamos regras de liberação no firewall, porém nao funcionou.
  • pfSense não redireciona porta 53 WAN para bind em servidor

    6
    0 Votes
    6 Posts
    1k Views
    M
    @marcelloc said in pfSense não redireciona porta 53 WAN para bind em servidor: Os dois ips válidos que precisa configurar no registro.br estão neste mesmo pfSense? Meu dominio.com.br está no registro.br, o DNS primário é um subdomínio de dominio.com.br (Ex: master.dominio.com.br), porém o Slave é um IP antigo que estou querendo modificar para slave.com.br com meu IP novo. já monitorou via tcpdump para ver se a requisição está chegando na wan e passando pra lan? Não sei dizer se as requisições chegam na wan do pfSense, pois vejo vários pedidos DNS em minha wan (tcpdump). Isto teria algum conflito com meu pfSense utilizando o DNS do Google (8.8.8.8) em System > General Setup ou é alguma viagem minha?
  • Como bloquear o uso de outro proxy?

    5
    0 Votes
    5 Posts
    2k Views
    jao_mezariJ
    Se o seu ambiente é Windows e você usa AD, pode baixar as GPOs personalizadas do Chrome e do Firefox para setar o seu proxy nos navegadores por lá e tirar a permissão dos usuários de alterá-lo. É como eu faço aqui, funciona perfeitamente.
  • Captive Portal Bypass Limite de Banda

    3
    0 Votes
    3 Posts
    519 Views
    R
    Bom dia, você se refere ao Allowed IP Addresses ou no Squid? Coloquei nos dois e está lento mesmo assim.
  • Problema com o DNS dinâmico do cliente

    3
    0 Votes
    3 Posts
    584 Views
    F
    @marcelloc Obrigado pela resposta. O dns dinâmico está configurado no dispositivo do cliente, seja ele no DVR ou no roteador AP. Desde já agradeço.
  • Duas WAN / Regras acesso

    14
    0 Votes
    14 Posts
    2k Views
    I
    @marcelloc said in Duas WAN / Regras acesso: @ironlion , uma alternativa é criar acls na mão usando o tcp_outgoing_address do squid. Dessa forma da para usar as duas faixas, cada uma saindo pelo seu próprio ip. Caro Marcelo, não achei na interface do serviço do squid essa opção de tcp_outgoing_address. Pode indicar onde faço essa alteração por gentileza?
  • Upload sendo limitado no Pfsense 2.4.3-Release-p1.

    1
    0 Votes
    1 Posts
    273 Views
    No one has replied
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.