• OpenVPN + Dual Link

    2
    0 Votes
    2 Posts
    516 Views
    C
    no servidor (matriz) faça o bind da VPN na interface LAN e depois crie regras de NAT em suas 2 WAN redirecionando a porta externa para a porta da LAN onde está o bind do openvpn e no pfsense cliente, configure normalmente uma conexão escolhendo um dos IP wan do seu servidor depois de configurado, vai nas opções adicionais e digita manualmente esta linha remote x.x.x.x onde o X é o outro IP por onde responde na matriz faça uma linha remote para cada IP/link adicional que você tenha, além do "primário" já configurado no campo da conexão
  • [RESOLVIDO] Iptables Prerouting

    1
    0 Votes
    1 Posts
    438 Views
    No one has replied
  • [Resolvido] - PROBLEMAS DE CONFIGURAÇÃO COM CARP + DYNAMIC DNS

    6
    0 Votes
    6 Posts
    1k Views
    Markinho1970M
    Galera estou aqui para postar a resposta da minha pergunta no Forum. Depois de muito pesquisar e fazer testes, consegui resolver o problema do DDNS/NOIP/ETC não pegar o  VIP criado para o failover. Para resolver o problema é preciso criar um monitoramento de apontanto para o VIP. Após isso, em todo lugar que pedir o IP da interface, aponte para o GW que foi criado no monitoramento. No meu caso, eu precisei usar em 2 lugares: 1 - No NAT para acesso a servidores interno, onde eu colova o "WAN Adress" eu substitui pelo GW com o meu VIP. Passei a acessar de fora os meus servidores interno pelo VIP. 2 - Utilizei no "Gatway Groups" para fazer o failover de link, segue imagem abaixo do que foi modificado: [image: uc?export=download&id=0B9hHNIz2vaCwbDJ5eFQ4TXZoYkk] Como podemos ver, eu faço failover do link GVT e Horizons. Antes o NOIP pegava o IP que vinha da interface que eu apontava nesse item, estava como "Interface Address", então mudei para o GW que criei  e passou a funcionar corretamente. [image: uc?export=download&id=0B9hHNIz2vaCwS2hYZHE5T2FsTlk] Obrigado a todos que me ajudaram a resolver o problema.
  • Navegação Lenta | Squid | Pf 2.3.3

    5
    0 Votes
    5 Posts
    1k Views
    C
    Ribamar, obg. Achei o problema, alterei o DNS alternativo para o da google (8.8.8.8) e resolveu, até semana passada estava ok, porme na quarta feira se nao me engano, por algum motivo alguns clientes nosso tiveram problema com o dns da google, entao alterei e acabei colocando da vivo, e neste firewall tmb havia colocado, só nao tinha assimilado o problema atual com esta mudança feita. Obg a todos q ajudaram, vlw
  • Desconectar aparelhos via Dhcp!

    8
    0 Votes
    8 Posts
    1k Views
    R
    Obrigado Marcelo!
  • Proxy com Intercepção HTTPS para clientes WI-FI

    3
    0 Votes
    3 Posts
    565 Views
    E
    Obrigado pelo retorno! Mas, poderia compartilhar referências ou conteúdo mais objetivo?
  • Liberar rádio Online

    2
    0 Votes
    2 Posts
    606 Views
    empbillyE
    Adicionou a porta 9627 na lista de permitidas pelo squid?
  • Captive portal (voucher) com log de navegação

    3
    0 Votes
    3 Posts
    615 Views
    F
    Valeu, vou testar. @fabianopolone: Olá Crie uma configuração com proxy transparente e SSL no SpliceAll e coloque autentificação do squid pelo captive portal, no Squid Guard crie os grupos com as politicas de acesso e coloque com os nomes que estão cadastrados no users manager desta forma 'usuario' Instale o Lightsquid libere sua porta no firewall e seje feliz
  • [ RESOLVIDO ] Falha ao estabelecer conexao segura com xxx.xxx.xx.xxx

    5
    0 Votes
    5 Posts
    2k Views
    F
    Olá Obrigado, então pelo que percebi o PFsense quando se trata de interceptação de https não funciona muito bem certo. E usar sem o SSL tem algumas coisas que sempre passam. Mais blz vou ter que ver uma outra forma. Obrigado pelas respostas Marcelloc
  • Problema Proxy transparente

    2
    0 Votes
    2 Posts
    487 Views
    marcellocM
    @carlosandre: Boa tarde Senhores! Instalei a versão 2.3.4 e configurei tudo para modo transparente, sendo que só funciona quando coloque o ip do proxy no navegador. A versão 32bits está com problemas no proxy transparente do squid.
  • Problemas DNS

    6
    0 Votes
    6 Posts
    1k Views
    L
    Desculpe pela demora, irei novamente retomar aos testes pois obtive alguns imprevistos… Vou atualizando
  • Erro acessar paginas TLS com squid

    4
    0 Votes
    4 Posts
    1k Views
    marcellocM
    bypass para esse ip. pode ser uma conexão não http passando pela 443
  • Erro apos instalação

    3
    0 Votes
    3 Posts
    757 Views
    L
    Já instalei em maquinas virtuais para realizar uns testes antes de ir para a maquina física
  • 0 Votes
    5 Posts
    1k Views
    J
    Ótima dica, obrigado.
  • Liberar Skype for Businnes

    4
    0 Votes
    4 Posts
    848 Views
    F
    Olá Desculpe a ignorancia, mais não consegui filtrar o wireshark para pegar os ips que o skype pega, poderia me auxiliar? Obrigado
  • Problema em repassar domínio vpn

    5
    0 Votes
    5 Posts
    1k Views
    L
    bom dia, grato a todos por terem respondido. eu já fiz todo tipo de teste: no hosts: nomepc.dominio.corp nomepc no resolve.conf: search dominio.corp                         nameserver 192.168.0.2 <–ad                         nameserver 192.168.4.1 <-- firewall filial tudo interligada pela vpn. agora se eu der um nslookup domínio.corp ou ip da matriz não resolve nem a pau. as regras de firewall que liberei foram na vpn liberei todo tipo de protocolo entre as filiais. os gw envolvidos são o do servidor filial com ip: 192.168.4.1  e do da matriz com ip: 192.168.0.1, interligados pela openvpn. fico muito grato a todos que responderam!
  • Alterar porta do captive portal

    4
    0 Votes
    4 Posts
    2k Views
    T
    Essa alteração que fez no arquivo será perdida quando atualizar o pfSense. Porque precisa mudar a porta do Captive Portal?
  • LCDProc - Serviço não inicia (PT BR)

    3
    0 Votes
    3 Posts
    696 Views
    fabricioguzzyF
    Oá Marcelloc.  Grato pela msg. Sim, já postei lá também em Inglês. POr hora, nenhuma resposta. Abraço e Obrigado. Fabrício.
  • Acesso externo a serviço

    3
    0 Votes
    3 Posts
    652 Views
    marcellocM
    Está correta a configuração do nat. Já verificou se não existe uma regra na wan negando o acesso antes da regra criada junto com o nat? Note que o nat é traduzido antes das regras, então vai ver na wan uma regra de any para o ip do seu servidor de aplicação. É importante lembrar também que o firewall precisa ser Gateway desse servidor, em algum nível de saltos/métrica
  • Erro boot (0,a)/boot/kernel/kernel

    9
    0 Votes
    9 Posts
    2k Views
    B
    Veja se este esquema resolve teu problema: https://forum.pfsense.org/index.php?topic=128036
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.