• Instalar e2guardian PFSense 2.5

    Moved
    2
    0 Votes
    2 Posts
    1k Views
    F
    @braulio não consegui instalar o e2guardian no 2.5, vc conseguiu encontrar a solução?
  • VPN IPSEC não pinga interface LAN dos pfSenses

    3
    0 Votes
    3 Posts
    974 Views
    M
    @francisco-dallazen-rodrigues A fase 2 do túnel só permite conexões da rede 192.168.10.0 para a rede 192.168.20.0 Quando se pinga utilizando a aba de diagnósticos, a origem do pacote não será a rede 192.168.10.0 ou 192.168.20.0, será a interface de saída.
  • Reiniciar serviço Openvpn usando Cron

    1
    0 Votes
    1 Posts
    711 Views
    No one has replied
  • blocklist alternativa

    Moved blocklist squidguard squid
    7
    0 Votes
    7 Posts
    4k Views
    J
    @anderson-soprana valeu aqui deu certo.
  • 0 Votes
    1 Posts
    538 Views
    No one has replied
  • Utiliizar 2 interfaces como 1 LAN

    1
    0 Votes
    1 Posts
    542 Views
    No one has replied
  • Appliance 4 LAN só reconhece 2

    Moved igb appliance
    1
    0 Votes
    1 Posts
    614 Views
    No one has replied
  • Erro ao ativar o Squid

    1
    0 Votes
    1 Posts
    679 Views
    No one has replied
  • Pfsense com Squidguard e Nxfilter

    6
    0 Votes
    6 Posts
    1k Views
    M
    Bem, não tem como escrever isso em poucas palavras mas vou tentar. Todas as soluções tem problemas. DNS: Você perde granularidade. Caso haja um bloqueio, você precisa liberar para todos, não tem como liberar um acesso específico para um determinado grupo como você pode fazer com o Squid. É mais rápido pro cliente, utiliza menos recursos do Firewall e você não faz MITM, evitando assim problemas de acesso como acontece usando Proxy. Squid: Nesse caso, eu não usaria WPAD, eu usaria PAC distribuído por GPO diretamente para os navegadores, sem incluir IE ou Edge pois estes usam o PAC do Windows que não teria proxy. Dessa forma, todas as aplicações funcionariam, como aplicativo do Itau, receita federal, atualizações do Windows e etc. Usuarios usariam o Firefox ou Chrome, e estes por sua vez seriam instalados pela GPO já com o PAC incluído, entre outras políticas. É possível configurar o navegador pela GPO, para que não faça cache do arquivo PAC, portanto assim possilibitando que você altere o PAC e peça pro cliente com problema de acesso a fechar e abrir o navegador para testar o acesso novamente. Vale ressaltar aqui que você teria que criar uma política para o IE e para o Edge lá na GPO, limitando o uso para alguns sites. Essa forma de trabalhar é bem mais complicada, necessita de manutenção sempre pois os domínios mudam, sites mudam, redirecionamentos acontecem e etc... O custo de manutenção é alto, pois precisa sempre atualizar o PAC, analisar o que foi bloqueado e etc. Tendo em vista o que foi dito acima, eu sugiro que você use o que for melhor pro seu ambiente. Você precisa de quantos grupos no proxy? Se for apenas 2, um libera tudo e outro filtrado, você pode usar o DNS que é mais rápido, dá menos problema. Aponte os clientes que quer liberar tudo para outro servidor DNS. Aponte os clientes que quer filtrar pro nxfilter. Se você tem diversos grupos, como por exemplo marketing, diretores, recepcao e etc, com diferentes políticas de proxy, aí só com proxy mesmo, e eu faria da maneira acima. Os 2 juntos, eu não vejo motivo além de aumentar o custo e a demora na manutenção. Imagina ter 10 clientes, cada cliente com 100 usuários, e você precisar analisar o bloqueio, se foi no proxy, se foi no DNS, qual domínio por na whitelist ou no bypass pelo PAC e etc...
  • Pf2AD versão 2.6.0

    Moved
    2
    0 Votes
    2 Posts
    1k Views
    J
    @lgcosta Alguma novidade nessa questão?
  • captive portal bloqueando chamadas do whatsapp

    Moved
    2
    1 Votes
    2 Posts
    1k Views
    S
    çözüm nedir
  • Interface LAN para de responder

    Moved
    1
    0 Votes
    1 Posts
    612 Views
    No one has replied
  • Limitação de conexões TCP/UDP

    Moved
    4
    0 Votes
    4 Posts
    1k Views
    DognunD
    @mcury Acabei de efetuar o reboot do firewall, e com a aplicação dos patches os pacotes UDP trafegaram sem dificuldades utilizando o captive portal. Obrigado pela ajuda!
  • Squid deixa a navegação lenta

    1
    0 Votes
    1 Posts
    681 Views
    No one has replied
  • subir ipxe através de vlans distintas

    1
    0 Votes
    1 Posts
    717 Views
    No one has replied
  • SARG - Não apresenta sites acessados

    Moved
    1
    0 Votes
    1 Posts
    662 Views
    No one has replied
  • CAPTIVE PORTA BLOQUEIA OS USUARIOS NA VERSAO 2.6

    Moved
    5
    1 Votes
    5 Posts
    2k Views
    M
    @jhol said in CAPTIVE PORTA BLOQUEIA OS USUARIOS NA VERSAO 2.6: @mcury pior que para min não deu certo! Failed setsockopt Esse erro parece não estar relacionado com o patch acima. O patch acima serve para quem já tem o CP funcionando, mas não havia conexão não TCP depois do login.
  • Lentidão no trafego do Pfsense na Oracle Cloud

    1
    0 Votes
    1 Posts
    742 Views
    No one has replied
  • Redundância de tunel IPSEC

    Moved
    10
    0 Votes
    10 Posts
    3k Views
    M
    @itg said in Redundância de tunel IPSEC: @mcury Já, simulei desativando a interface do túnel 1, o túnel 2 subiu na hora, quando o link volta, o túnel 1 sobe e o 2 volta para stand by. Boa, estou salvando esse tópico aqui para caso um dia eu venha a trabalhar com Sophos.
  • Liberar SIP/VOIP no PFSENSE

    1
    0 Votes
    1 Posts
    714 Views
    No one has replied
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.