• Listar IPs Traffic Graph Pfsense 2.2.6

    2
    0 Votes
    2 Posts
    460 Views
    marcellocM
    O que aparece no lugar? já tentou abrir o plugin firebug do firefox ou o f12 do navegador para ver se tem erro no carregamento de parte da página?
  • DNS Forwarder - Não resolve nomes

    6
    0 Votes
    6 Posts
    1k Views
    L
    Windows, com AD, precisa usar o DNS do Windows.  O Servidor de DNS do Windows pode ser configurado como forwarder apontando para o pfSense como rodando como resolver.
  • OpenVPN SITE TO SITE - Não resolve nome

    2
    0 Votes
    2 Posts
    709 Views
    marcellocM
    Faça a configuração do wins pelo DHCP, marcando o servidor (ad) e o tipo (0x8). Você pode configurar também o sufixo de dns para facilitar a resolução de nome sem domínio.
  • Captive portal e Wpad/Dat no Pfsense 2.3.4

    29
    0 Votes
    29 Posts
    5k Views
    H
    @empbilly: @Helpfast: @marcelloc: A interceptação de ssl não tem relação com o captive portal. Configure um site http no navegador para ser a página inicial e coloque ele no bypass do squid em modo transparente. Dessa forma ao abrir o navegador, você vai cair no captive. Putz, muito obrigado!!! Por que então, após eu ter feito a configuração do wpad, perdi o acesso ao captive portal? Eu estava tendo acesso normal, porém, ao usar o Proxy automático, parou… Pode me responder? Tu tem alguma regra de firewall redirecionando tudo pra porta 3128? Tinha, porém, como não tive sucesso, tirei as regras… Neste momento, tenho o captive portal, com as restrições, basta ver os erros de certificado. Abraços!
  • Colocar usuario com MAC expirar em algumas horas

    4
    0 Votes
    4 Posts
    871 Views
    M
    ninguem?
  • Configurar Ip Fixo e DHCP na Lan

    8
    0 Votes
    8 Posts
    2k Views
    T
    @morais2707: ok, e essa questão de usar duas ranges de ip no switch é pq aqui tem o monitoramento das cameras Eu faço redes fisicamente separadas, câmera gera bastante trafego. VLAN como foi dito é uma solução se não pode passar outro cabo.
  • SquidGuard não está bloqueando sites.

    4
    0 Votes
    4 Posts
    2k Views
    W
    agora aparece um erro no log do squid: 08.05.2017 16:55:19 ERROR: URL-rewrite produces invalid request: GET ERR HTTP/1.1
  • Problemas Squidguard

    4
    0 Votes
    4 Posts
    821 Views
    andrezaomacA
    @anemacuore: boa noite algum poderia me ajudar, ao configurar diversas acls por grupo no squidguard, o usuario da acl X nao acessa o que a ele foi liberado, no erro que aparece na pagina do browser quando ele loga o grupo cliente aparece como CLIENT GROUP:defoult. o que posso estar fazendo de errado que ele nao busca a ACL especifica do usuario e nao a default. tenho como excluir essa default e permanecer somente as que eu for criando? obrigado Leia esse post que vai te ajudar muito! https://forum.pfsense.org/index.php?topic=129617.new;topicseen#new
  • Instalação do Pfsense com WAN Static

    2
    0 Votes
    2 Posts
    380 Views
    empbillyE
    Esta tentando acessar a interface web via LAN ou WAN. Caso seja via wan terá que liberar a porta 443 com destino o IP da WAN. Na LAN já vem regras liberando esse acesso.
  • VPN IPSEC com DES

    3
    0 Votes
    3 Posts
    902 Views
    I
    Valeu Marcello, foi o que imaginei. Estou usando uma versão VM do Fortigate pra fechar túnel IPSEC com o pfSense, só que o modelo do FGT aqui suporta apenas DES, diferente do appliance em hardware que suporta vários outros e entre eles o 3DES. Abs !
  • IE 11 não pede Autenticação

    25
    0 Votes
    25 Posts
    4k Views
    marcellocM
    Verifique detalhadamente o seu script de configuração automática e monitore no firewall, que urls sua estação está chamando.
  • Rotas VPN

    2
    0 Votes
    2 Posts
    606 Views
    marcellocM
    @marcelolop3s: Como eu faria para colocar essas rotas dentro do meu Pfsense para quando meus usuarios logar na vpn eles consigam acessar essa rede ? Nas configurações do túnel no próprio openvpn. Veja a descrição dos campos, lá mesmo tem a sintaxe de rotas adicionais.
  • DIRECIONAR SITE PARA INTERFACES DIFERENTES

    3
    0 Votes
    3 Posts
    1k Views
    marcellocM
    @miguelibiapina: Preciso fazer com que, os computadores da interface LAN, que é a rede local, ao acessarem o site "WWW.SOULMV.COM.BR", os mesmos seja redirecionados para a interface OPT1, na qual está ligada a fibra. E o resto dos sites para a interface WAN. Eu consegui fazer isso com IP's nas regras de firewall. Lá eu disse que, qualquer IP da classe A 10.0.0.0, seja direcionado para a interface OPT1. E qualquer outro IP (Exceto os IP's da classe C 192.168.0.0 que é da rede local) Vá para a interface WAN. Não ficou claro que você já conseguiu fazer a configuração ou não. De qualquer forma, a regra na LAN direcionando o trafego para o ip do site privado é um das soluções. Outro solução seria fazer o seu dns apontar para o ip interno da aplicação atrás do links OPT1. Se estiver usando proxy, não esqueça de configurar no fw ou nas configurações do squid, um dns que conheça o ip do site interno.
  • Squid travando após inatividade

    4
    0 Votes
    4 Posts
    791 Views
    M
    Oque estava ocorrendo era o campo winbind max clients do arquivo smb.conf estava com valor "baixo" mesmo estando com 1000 conexões. verifiquei isso pelo log log.winbindd aumentei para 99999 e não tive mais esse problema.
  • Multi WAN com muitas VLANs saindo por gateways diferentes

    3
    0 Votes
    3 Posts
    695 Views
    marcellocM
    Antes das regras que definem a saída para o Gateway x ou y, cire regras permitindo o tráfego interno sem alterações de Gateway. Se não puder publicar os sites internos com os ips internos para a comunicação lanx to lany, use o nat reflection ou acerte a publicação interna se estiver usando por exemplo o haproxy.
  • Update 2.3.3 for 2.3.4

    9
    0 Votes
    9 Posts
    2k Views
    empbillyE
    @empbilly: @danilosv.03: Tu já tentou fazer atualização dele via comando dentro do console? Bah cara, tentei de tudo já!! kkkk Consegui resolver. A solução esta no topico em inglês. https://forum.pfsense.org/index.php?topic=130054.0
  • Configurar DNS

    10
    0 Votes
    10 Posts
    1k Views
    marcellocM
    No seu dns interno, crie a entrada para os seus sites apontando direto para o web server. Se fez a publicação via nat, mude a gui do pfSense de porta e no nat marque a opção de reflection.
  • Erros de Certificado na Versao nova do Chrome

    8
    0 Votes
    8 Posts
    1k Views
    empbillyE
    @danilosv.03: @marcelloc: @m4kin: Inclusive pcs que estão fora do squid sofrem com o mesmo problema 99% de certeza que a questão está na cadeia de certificado nacionais ou tipo de certificado 'antigo'. Existe outro meio sem deixar o splice all selecionado? Para fazer a correção desses erro de CA? marcelloc says: Se for o caso, você pode tentar habilitar a opção na interceptação que não verifica o certificado no servidor remoto. Isso mascara o erro mas te deixa muito longe de um ambiente seguro porque o squid vai aceitar 'qualquer coisa', inclusive sites comprometidos, forjados, etc..
  • Problema para usar aplicativos locais

    8
    0 Votes
    8 Posts
    2k Views
    marcellocM
    Habilita o ssh. Conecta como root, menu opção 8 e em seguida o tcpdump. Via web também tem o packet capture.
  • [RESOLVIDO]freeradius2 v1.7.8

    18
    0 Votes
    18 Posts
    2k Views
    D
    Bom dia Pessoal, Obrigado pela ajuda, consegui resolver aqui, era isso mesmo, criei apenas o CAs, precisava criar o certificado também e mudar os dois campos no RADIUS.  ;D
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.