• [ RESOLVIDO ] NMAP NO PFSENSE

    9
    0 Votes
    9 Posts
    2k Views
    F
    obrigado pela ajuda, porem não consegui usar no pfsense, instalei o nmap pra windows e consegui fazer os testes, obrigado pela atenção
  • Backup / Restore do OPENVPN site-to-client (cert e configurações)

    1
    0 Votes
    1 Posts
    310 Views
    No one has replied
  • Instalar pacote openvpn-client-export na versao 1.3.13 - tem como.

    24
    0 Votes
    24 Posts
    3k Views
    marcellocM
    O ping a partir do firewall local sai com o ip do firewall na mesma rede, não vale como "prova dos 9".
  • Não fazer blqoueio, apenas registrar acessos

    4
    0 Votes
    4 Posts
    599 Views
    marcellocM
    Tem não. Essa versão é muito antiga.
  • Bloquear apenas a porta WAN do roteador

    2
    0 Votes
    2 Posts
    2k Views
    marcellocM
    @vilsoncargnin: Assim, o proxy está apenas identificando o acesso aos sites mas como se fosse o roteador que estivesse acessando. Se o malandrão não tem acesso a configuração do roteador wifi, você pode definir um ip estático no dhcp para o mac da porta wan deste roteador e bloquear o acesso desse ip no firewall.
  • Acesso de celulares a rede sem apontar para o ip do PfSense

    2
    0 Votes
    2 Posts
    721 Views
    marcellocM
    Tente configura o roteador em modo bridge para o firewall ver os ips da rede wifi sem nat. OU ser for um roteador wifi mais "esperto" habilite o roteamento entre a rede wifi e o fw. Depois da parte de roteamento e/ou nat resolvidos, habilita o proxy transparente no squid.
  • Autenticaçõ SQUID + SQUIDGUARD

    3
    0 Votes
    3 Posts
    437 Views
    L
    Vlw
  • Sites com Load Balancing

    2
    0 Votes
    2 Posts
    434 Views
    marcellocM
    A quantidade de ips é limitada ou é dinámico como no akamai? Se for limitado a 5, 10 ips, monte um alias e deixe no bypass do squid. Se estiver usando proxy marcado nas estações, estes ips ou domínio tem que estar no exception para que este trafego não seja enviado ao proxy. Se estiver usando wpad, coloque este domínio com a opção DIRECT.
  • Black List Squidguard

    2
    0 Votes
    2 Posts
    278 Views
    D
    Voce necessita baixar uma BlackList para poder usar. O mais utilizado e é gratuito é este do shallalist:  http://www.shallalist.de/Downloads/shallalist.tar.gz Coloque nas configurações e baixe a blacklist
  • E2Guard ou pfBlocker

    5
    0 Votes
    5 Posts
    1k Views
    R
    @wilter.porto: Estou trabalhando para implantar restrições em meu servidor pfS2.4. Estou em uma dúvida se uso o e2guard ou pfBlocker. Tinha pensado em usar o nxfilter, mas a nova versão exige registro da lista de categoria e em ambiente de serviço público já sabem né… o que me recomendam? quais apontamentos fazem? essa comparação é pertinente ou são coisas totalmente distintas? Sobre o nxf: Existe uma lista free chamada de Globlist. Ela é bem menor que a paga, mas quebra um galho.
  • TCPDUMP VER O QUE LIBERAR PARA SKYPE FOR BUSSINES FUNCIONAR

    3
    0 Votes
    3 Posts
    614 Views
    F
    Dá pra importar os endereços para um Alias e liberar os ips que vc quer. fiz isto no squidguard e fui no grupo e coloquei whiterlist na alias Se tiver proxy tem que liberar na ACL do squid, Não entendi, ja liberei os links que você disse no squidguard, n adianta liberar o squidguard pq o skyp n funciona com proxy. Como assim o skype for bussines não trabalha com proxy? então vou ter que deixar ele fora do proxy para conseguir usa-lo? isso é impossivel pois no pc que deve ter acesso ao skype não pode ter acesso a determinados sites Agradeço se puder ajudar
  • VPN (openvpn) só conecta por dentro do PFS (Resolvido)

    16
    0 Votes
    16 Posts
    2k Views
    F
    Senhores, obrigado pela ajuda, descobri que era o pfblocker, que estava barrando ele. demorou para cair a ficha. Obrigado a todos!
  • Freeradius + wifi + autenticação auterar eap.conf

    1
    0 Votes
    1 Posts
    313 Views
    No one has replied
  • [Resolvido] Proxy bloqueando Aydesk

    11
    0 Votes
    11 Posts
    27k Views
    J
    That´s right! I usually use the site https://bgp.he.net/ to find domains and IPs specific. [image: Aydesk.JPG] [image: Aydesk.JPG_thumb]
  • Squid + Squidguard

    1
    0 Votes
    1 Posts
    323 Views
    No one has replied
  • Bradesco bloqueado pelo Squid

    12
    0 Votes
    12 Posts
    2k Views
    L
    Muito obrigado galera pela força!!!! Valeu mesmo!
  • Squid consumindo toda memoria ram e swap - PFSense 2.4.3

    4
    0 Votes
    4 Posts
    873 Views
    D
    Infelizmente, não resolveu meu problema. Uma solução que encontrei, foi um script feito em PHP, que fica monitorando a memoria ram e swap, quando chega num determinado valor, ele para o squid e reinicia. Encontrei esta solução aqui mesmo no forum.
  • REGRAS DE FIREWALL COM SIP NA REDE.

    2
    0 Votes
    2 Posts
    371 Views
    andrezaomacA
    @KAISERLOOK: Bom dia, Prezados, preciso de um auxilio. Atualmente meu pfsense tem como default a Lan liberada com  apontamento para um Gateway especifico (LB - LoadBalance). Porém aos meus olhos abre brechas de segurança, todos sabemos que a maioria dos ataques e falhas vem dos nossos queridos usuários, a minha duvida é a seguinte: Tenho protocolo SIP na minha rede, já criei uma regra onde libero a porta 5060 UDP, porém observando o status nada passa por ela, quando bloqueio a regra dafault (tudo liberado) os telefones param de funcionar, assim como diversos sistemas da empresa. Alguem pode me dar dicas de como criar regras mais detalhadas ou uma estrutura bacana para que o Firewall filtre tanto a entrada da WAN quanto da LAN. Vc criou a regra para o Sip na Wan ou Lan ??? É complicado te passar regras de Firewall, pq isso é muito independente de Adm para Adm, cada um tem um forma diferente para trabalhar. O segredo de tudo é intender bem o conceito de como o Firewall trabalha e tbm ter uma boa abstração do que vc quer fazer!!. Em outras palavras, não há receita de bolo. Algumas coisas padrão que eu particularmente uso. Na Wan: Libero apenas o essencial, libero apenas protocolo ICMP para o meu IP, Libero uma porta do acesso ao pfSense (Não é a mesma porta da rede interna). E a porta para DNS, basicamente isso, o resto é conforme a necessidade de cada Cliente. Na Lan: Bom aqui, é zica, vai depender demais da politica de segurança da empresa, então costumo não usar nada padrão, vou montando as regras conforme a necessidade, na verdade só deixo o ICMP padrão, o resto bloqueio e libero aos poucos. ======== No seu caso sobre o SIP, nos explica melhor o que vc quer fazer??? Acesso externo/interno.. o que exatamente ?? Post preent de como esta montada suas regras.
  • Agendar limpeza do cache do squid

    2
    0 Votes
    2 Posts
    484 Views
    marcellocM
    Se não está enchendo o disco, o squid gerencia a atualização do cache sozinho. O consumo de memória não está relacionado ao uso do cache. Quando você limpa manual, você força um reload do squid, liberando memória. Agende no cron, um restart do squid de acordo com sua monitoria de consumo de memória.
  • Identificar acessos a Porta RDP

    2
    0 Votes
    2 Posts
    295 Views
    L
    Status > System Logs > Firewall
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.