• Problema: Squid Bloquea todos os sites http pfsense 2.2.6

    5
    0 Votes
    5 Posts
    1k Views
    D
    @dnascimento86: onde consigo pegar as configurações pra poder postar aqui? no squid na aba general eu habilitei; Transparente proxy, enable logging e supress squid version . na aba acess control eu parametrizei apenas allowed subnets com a rede interna 192.168.0.0/24 no squidguard está marcado como Enable e started. esta habilitado em general settings; Enable Gui Log, Enable log e Enable log rotation. não habilitei o blacklist pois não irei utilizar. (mas ja fiz com essa opção configurada, baixei a blacklist e aconteceu a mesma coisa) percebo que minha regra do squidguard funciona, mas o squid não deixa passar. percebo também que a opção habilitada no squid (supress squid version) não funciona. pois na tela de bloqueio esta apresentando a versão do squid no SquidGuard ainda na aba Target Categories eu criei a a categoria de sites_liberados contendo  apenas alguns sites para teste (uol.com.br, globo.com, terra.com.br) e na aba Common ACL a target rules list; Site_liberados [sites_liberados]  => access [allow] (já tentei tambem como whitlist) default access [all] => access [daney] e habilitado o log. Versão do Pfsense 2.2.6 squid 4.3.10 squidguard 1.9.18 percebi q faltou: Squid. Aba general Marque, allow Users on Interface. Error language, preencha pt-br. Aba autentication Selecione o método de autenticação, se for local crie os usuários, se for ldap (usuários autenticados no active directory) procure no fórum como configurar o ldap no squid, existem diversos tópicos sobre esse assunto. :) No squidguard, na categoria que você criou, adicione os usuários. Acho q é isso! abraços, Diego
  • PTA ANS

    1
    0 Votes
    1 Posts
    811 Views
    No one has replied
  • Servidor DHCP (como forçar renovação de IP)?

    4
    0 Votes
    4 Posts
    4k Views
    marcellocM
    @tomhc: Entendi marcelloc, mas dentro do pfsense não existe algo como ipconfig /renew all ? Como mencionei antes, essa ação vem da estação de acordo com os parâmetros que ela recebeu. Mas se achar algum procedimento na RFC, você deve conseguir executar da forma que quer provavelmente via console. https://tools.ietf.org/html/rfc3203
  • Crash Reporter Postfix

    7
    0 Votes
    7 Posts
    1k Views
    marcellocM
    @Márcio: Será que Versão 2.3 ainda demora? A versão do pacote sequer foi aprovada ainda para a 2.3.  Se conhecer php e postfix pode ajudar a corrigir os pontos que o Renato apontou como proibitivo para o pfSense 2.3 https://github.com/pfsense/FreeBSD-ports/pull/23
  • Onde consigo baixar versões anteriores do pfsense

    3
    0 Votes
    3 Posts
    964 Views
    D
    Obrigado Tomas
  • Erro pfBlocker

    10
    0 Votes
    10 Posts
    2k Views
    C
    Tudo bem então, mas a versão que você fez da 2.1, funciona da mesma maneira que o NG ou não? Ele pega os ips dos países atualizados?
  • Liberar todos os sites da justiças e de Governos

    4
    0 Votes
    4 Posts
    793 Views
    B
    @marcelloc: via proxy fica relativamente fácil. Inclua um .gov.br .jus.br na whitelist e salve. Marcelo, Obrigado. Tenho uma duvida para alguns sites esta apresentando como no seguro. mesmo usando o certificado criado no pfsense.
  • Automatizar exportação de Voucher Captive Portal

    1
    0 Votes
    1 Posts
    495 Views
    No one has replied
  • Captive Portal / Controle de tempo.

    2
    0 Votes
    2 Posts
    550 Views
    marcellocM
    Nativo acho que não tem essa opção.
  • Restauração de Backup

    4
    0 Votes
    4 Posts
    933 Views
    marcellocM
    @linuxcm: E como faço para remove-los do XML sem corrompe-lo? Edita ele sem quebrar o padrão do arquivo xml. Se não tem intimidade com isso, melhor não fazer já que o risco de estragar o arquivo é grande.
  • Contador de Regras para Pfsense (Hit Count)

    73
    0 Votes
    73 Posts
    25k Views
    marcellocM
    um exemplo : fetch -o /usr/local/www/firewall_rules.php https://raw.githubusercontent.com/pfsense/pfsense/RELENG_2_2/usr/local/www/firewall_rules.php
  • Erro ao realizar login pela web PFSENSE

    2
    0 Votes
    2 Posts
    408 Views
    marcellocM
    Se estiver usando a versão nano do pfSense, provavelmente seu /var está cheio.
  • Lentidão - DNS

    4
    0 Votes
    4 Posts
    928 Views
    marcellocM
    @brunorrjj: Isso começou a ocorrer apos eu criar o LoadBalance. Se está usando o dns de alguma operadora, elas costumam permitir consulta somente a partir de ips de seus clientes. Se a requisição estiver saindo pelo provedor A para o IP do provedor B, sua consulta pode estar sendo negada e o resultado é essa lentidão até o pacote sair pelo link certo. Eu pessoalmente não utilizo os clientes de cache de dns do pfSense, principalmente em redes que tem AD.
  • Problemas com email uolhost no pfsense

    2
    0 Votes
    2 Posts
    583 Views
    marcellocM
    Você não precisa especificar a porta cliente na sua regra. "…Quando uma aplicação de rede é iniciada, ela abre uma porta com um numeração única. Cada aplicação fica associada a uma porta. As aplicações cliente abrem uma porta aleatória que varia de 1024 até 65535. Aplicações servidoras possuem portas padrão..." Fonte de pesquisa: https://www.vivaolinux.com.br/artigo/Entendendo-TCP-IP-(Parte-5)-Portas-TCP-UDP/
  • Problemas com um site junto com a porta no pfsense

    2
    0 Votes
    2 Posts
    577 Views
    marcellocM
    Testei aqui rapidamente e vi que conseguiu configurar o redirecionamento. Mas por que usar a porta 82 pra seu https no lugar da tradicional 443?
  • Liberar acesso somente ao skype com proxy tranparent

    2
    0 Votes
    2 Posts
    497 Views
    marcellocM
    O squid vai sempre quebrar a conexão do skype ao interceptar a conexão porque ele usa a porta 443 mas não usa protocolo http(s). Em alguns tópicos aqui do fórum vejo o pessoal cadastrando as redes conhecidas do skype e colocando na exception do squid para ele não interceptar. pesquise os topicos por aqui e veja se consegue o mesmo resultado. Outro forma de contornar isso é usar a versão web do skype para se comunicar.
  • Ipfixo de links dedicados na wan não funcionam

    2
    0 Votes
    2 Posts
    484 Views
    marcellocM
    Já viu se a interface de rede que tem no pfSense é compatível com o transceiver que a operadora entrega?
  • Traffic Graph - Host/IP visualizando link de saída.

    6
    0 Votes
    6 Posts
    1k Views
    marcellocM
    @elizeufreitas: Existe algum pacote que faça isso? Que eu saiba não. você pode abrir duas abas, uma mostrando a lan com os ips internos e externos e outra na wan mostrando somente os ips remotos para ver por onde está saindo….
  • Squid não inicia depois do Patch ativado

    9
    0 Votes
    9 Posts
    1k Views
    marcellocM
    @VictorM: Acho que estou fazendo as libs erradas com certeza. O link que postou mostra o procedimento na vesão 64 bits veja esse https://forum.pfsense.org/index.php?topic=107357.msg602412#msg602412
  • Captive portal no squid não funciona

    26
    0 Votes
    26 Posts
    6k Views
    marcellocM
    @VictorM: E como são essas libs para versão 2.2.6  i386 ? Victor, sugiro fazer um curso sobre pfSense ou até mesmo sobre linux/redes para entender melhor os conceitos. Se você manda o Sistema operacional fazer o link de um arquivo que não existe, você vai ter problemas com certeza. Pesquisando pouco tempo no fórum, achei um dos tópicos que descreve com precisão os links necessários a se fazer. https://forum.pfsense.org/index.php?topic=107357.msg602412#msg602412
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.