• Problemas com roteamento no pfSense

    1
    0 Votes
    1 Posts
    574 Views
    No one has replied
  • Captive Portal + Radius Accounting não valida usuario

    2
    0 Votes
    2 Posts
    619 Views
    Q

    Uma coisa que vi são os seguintes erros o tempo todo nos logs:

    Apr 1 14:23:48 lighttpd[26540]: (request.c.1124) POST-request, but content-length missing -> 411
    Apr 1 14:23:48 lighttpd[26540]: (request.c.1124) POST-request, but content-length missing -> 411
    Apr 1 14:23:48 lighttpd[26540]: (request.c.1124) POST-request, but content-length missing -> 411

    e

    Apr 1 11:24:31 lighttpd[88774]: (request.c.1112) GET/HEAD with content-length -> 400
    Apr 1 11:24:31 lighttpd[88774]: (request.c.1112) GET/HEAD with content-length -> 400
    Apr 1 11:25:01 lighttpd[88774]: (request.c.1112) GET/HEAD with content-length -> 400
    Apr 1 11:25:01 lighttpd[88774]: (request.c.1112) GET/HEAD with content-length -> 400

    Alguém pode me dizer o que estes erros são? dei uma boa pesquisada e não encontrei nada a respeito, o portal esta funcionando normalmente até os momentos em que temos um fluxo de 500 usuários ai ele começa a dar uns problemas de autenticação. Para alguns ele não da redirect após logar e outros ele não abre a tela do login, na maioria das vezes ele funciona bem apenas com esses erros e alguns problemas específicos.

    Resolvemos o problema da validação dos usuários, depois eu posto aqui como e se alguém achar interessante podem até fazer um fix ou patch com ela, ficou perfeita agora o Captive checa o user diretamente no servidor Radius antes de enviar o accouting para o Sonicwall, ou seja se o user estiver errado ou não existir ele não continua com o processo de autenticação.

    Gostaríamos de deixar isso 100% se alguém conseguir dar alguma dica.

  • Bloqueando sites e só libera após reiniciar servidor

    4
    0 Votes
    4 Posts
    782 Views
    marcellocM

    Monitora os bloqueios(diagnostic -> tables) e os alertas do snort para ver se esses sites não estão sendo bloqueados por ele.

  • Zabbix Proxy no Pfsense 2.2.x funciona?

    2
    0 Votes
    2 Posts
    765 Views
    marcellocM

    @firetxelo:

    invalid field name "hosts.tls_conect"

    Aparentemente a versão do zabbix que está usando não reconhece esse parametro gravado pela gui do pacote.

  • Restaurar backup x NanoBSD

    5
    0 Votes
    5 Posts
    835 Views
    T

    Desculpa, mas foi um erro de visualização minha aqui.

    A versão está normal, era apenas um aviso sobre nanobsd

  • Conexão PPPOE não conecta

    2
    0 Votes
    2 Posts
    825 Views
    T

    Uso PPOE com um provedor que fornece via radio o link e funciona sem problema.

  • VPN Ipsec desconectando

    3
    0 Votes
    3 Posts
    1k Views
    M

    iranrl,

    Muito Obrigado Doutor realmente funcionou, olha só que coisa besta mais nada como a ajuda de alguém que tá com a cabeça fria …rs

    Mais uma vez muito Obrigado!!!

    Abraços

  • Limpeza de DHCP Leases expirado

    2
    0 Votes
    2 Posts
    1k Views
    T

    Creio que irá ter que diminuir o tempo, ajuste os campos: Default lease time e Maximum lease time.

  • Liberação de sites bancarios

    10
    0 Votes
    10 Posts
    2k Views
    R

    @marcelloc:

    Para facilitar o cadastramento dos ips do bypass, crie um alias de hosts e vá incluindo o que encontrar nos logs de acesso.

    Se o Alias chamar SitesBanco, inclua apenas o nome SitesBanco no Bypass proxy for these destination.

    Se estiver usando a interceptação, o alerta do https só vai sumir depois que instalar o certificado da CA nas estações.

    Esse tipo de Alias funciona com o "Whitelist" do Squid3 também?

  • PFSENSE bloqueando Ping pelo OpenVPN

    2
    0 Votes
    2 Posts
    518 Views
    marcosjostM

    Criou na interface do openvpn em cada lado as regras liberando a comunicação? Por padrao quando habilita o openvpn e ele cria a interface ela nao tem nenhuma regra de firewall liberando….

  • PFSENSE BLOQUEANDO TRÁFEGO LAN E OPENVPN MESMO COM REGRAS LIBERANDO GERAL.

    11
    0 Votes
    11 Posts
    5k Views
    M

    Olá Iranrl,

    Não, as redes ficaram da seguinte forma:

    MATRIZ: 192.168.4.0/24

    FILIAL: 192.168.8.0/24

    Percebi que ao configurar ele reconhece em interfaces placas "adicionais" com o nome de "ovpns", devo ativá-las? Quais seriam os Ips para setar? Deixo as mesmas em DHCP? Obrigado.

    Observação: estou utilizando o pfsense versão 2.2.6, devo alterar a versão? Obrigado.

  • 0 Votes
    4 Posts
    1k Views
    G

    Valew Galera. Vou criar um pagina web, e orientar o próprio usuário a baixar e instalar o certificado por conta própria, concordando com as politicas de segurança da empresa!

  • Bradesco

    4
    0 Votes
    4 Posts
    1k Views
    D

    estou passando pelo mesmo problema, utilizo o squi3 e squidguard

    na aba realtime do squid o acesso para nesse link

    https://iecvlist.microsoft.com/ie11blocklist/1401746408/versionlist.xml

  • SquidGuard 2 LAN's - Interface de redirecionamento de msg erro

    1
    0 Votes
    1 Posts
    339 Views
    No one has replied
  • Problema com rotas e failover

    6
    0 Votes
    6 Posts
    1k Views
    A

    @vlcunes:

    Pessoal,

    Aparentemente o problema foi resolvido. Revisei as configurações do failover e estava faltando alguns detalhes.

    Teria como você deixar aqui o link usado(material) para revisar o failover ???

    Att,

  • SquidGuard com autenticação

    2
    0 Votes
    2 Posts
    573 Views
    D

    @Jairo_ecologic:

    Pessoal, bom dia!!
    Sou novo no pfsense após configurar tudo estou com o seguinte problema:
    Se entro com um usuário com acesso liberado ele navega sem problema, aí se entro na mesma máquina com um usuário que só acessa o que determinei tb funciona normalmente, mas após o pfsense bloquer um determinado site, se eu logar com o usuário de acesso irrestrito o site continua bloqueado e só acessa se eu limpar todo o histórico de navegação da máquina!!!
    tem algo que eu possa fazer?
    Grato.

    Amigo,

    Quando você realiza as alterações de grupo, você clica em "Apply" no squidguard?

    Você está utilizando o cache do squid? Pode ser esse o problema.

    Veja esse tópico… https://forum.pfsense.org/index.php?topic=107148.0

    Abraços,

    Diego

  • Openvpn Client / Servidor

    2
    0 Votes
    2 Posts
    705 Views
    marcellocM

    muda o gw na configuração das maquinas que vai usar nos testes até homologar o novo firewall.

    Com dois gateways na rede, você cria um roteamento assimétrico onde os pacotes vão e vem pelo mesmo gateway.

  • Squid - Erro ao entrar no LightSquid Report

    6
    0 Votes
    6 Posts
    1k Views
    J

    Mesmo erro…  :-[

  • Monitor IP

    8
    0 Votes
    8 Posts
    1k Views
    A

    Bom dia.

    Se eu coloco o Monitor IP para 8.8.8.8 ele para de funcionar do mesmo jeito.

    Esse limite de ICMP se aplica a endereços que não são da NET?

    Eu poderia utilizar Packet Loss or High Latency na configuração do Gateway Group?

    Qual a configuração recomendada de Latency Tresholds?

  • 0 Votes
    4 Posts
    738 Views
    F

    Bacana Marcello. Por enquanto o firewall no ambiente virtual está funcionando beleza. Neste sábado irei fazer o procedimento na produção.
    Fica a dica para quem precisa migrar os usuários do captive portal para o firewall sem perdê-los.

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.