• LIBERAR ACESSO AO SKYPE NO PROXY TRANSPARENTE + SUID3+CERTIFICADO SSL

    3
    0 Votes
    3 Posts
    974 Views
    A

    obrigado
    consegui resolver utilizando esse post:
    https://forum.pfsense.org/index.php?topic=104780.0
    porem o mesmo liberar acesso ao youtube, quero q o youtube fique bloqueado e libere acesso ao skype

  • 0 Votes
    4 Posts
    800 Views
    marcellocM

    Se for fazer via acl, pesquise por squid access lists.

    Se for fazer pelo squidguard veja os tutoriais aqui na parte de cima aqui do fórum.

  • Erro ao tentar adicionar algum pacote PfSense 2.2.6

    2
    0 Votes
    2 Posts
    528 Views
    marcellocM

    Ja vi isso acontecer quando o pfsense está atrás de um fw com interceptação de ssl habilitada.

    Em system -> advanced você acha opção para não verificar a assinatura dos pacotes.

  • PFsense 2.2.6 Squid Interfaces LoopBack

    2
    0 Votes
    2 Posts
    682 Views
    marcellocM

    @michelbragaguimaraes:

    Nas demais "Transparent Proxy Interface(s)" e "SSL Intercept Interface(s)" as interfaces loopback não aparecem.

    A loopback é adicionada automaticamente no squid.conf quando o proxy transparente é habilitado.

  • PfSense 2.3

    3
    0 Votes
    3 Posts
    897 Views
    A

    Entendi, Obrigado

    Vou instalar ele em outra máquina e dar uma brincada em paralelo com o que está em produção
    Enquanto isso esperarei pacientemente a versão estável.

  • Sarg nao Gera relatorio correto

    6
    0 Votes
    6 Posts
    800 Views
    marcellocM

    Pode rodar ou chamar de dentro do sarg.php.

  • DVR NAO ACESSA REMOTAMENTE

    8
    0 Votes
    8 Posts
    1k Views
    gersonalvesG

    No seu roteador, a DMZ está habilitada e apontando para o IP do seu Pfsense?
    Obs: lembrando que o DVR tem duas portas: Porta TCP (local) e HTTP (externa) e na regra NAT você precisa, apontar no "Destination Port Range a porta externa e no "Redirect Target Port, a porta local do DVR Intelbras.
    A dica do colega henriquejensen, também faz sentido.

  • [Ajuda] Ativar ou Instalar Packet PfSense 2.2.6

    4
    0 Votes
    4 Posts
    599 Views
    M

    deu certo aqui, cês é bâum memo uai (mínero) KKKKK  :P

    obrigado

  • Tutorial VPN site to site IPSec

    2
    0 Votes
    2 Posts
    385 Views
    R

    Bom Dia Obrigado pela indicação.

  • Firefox - Importar CA via GPO

    2
    0 Votes
    2 Posts
    449 Views
    marcellocM

    Sim, via script. Na gpo você força a execução dele. Achei alguns exemplos no google quando precisei.

  • Comando pkg_delete não funciona na versão 2.2.6

    8
    0 Votes
    8 Posts
    1k Views
    marcellocM

    Essas linhas estão na configuração do squid. Primeira aba, csmpo package integration.

  • ACESSO EXTERNO A DVR NO PFSENSE

    3
    0 Votes
    3 Posts
    1k Views
    C

    @marcelloc:

    Nao publique seus ips externos para não comprometer seu ambiente.

    Segundo, acho que criou o nat na interface errada. No lugar da lan, mude o nat para a sua(s) wan(s)

    Criei os nats para as interfaces wan e opt1

  • Como configurar 2 VPN Ipsec para mesma network

    2
    0 Votes
    2 Posts
    334 Views
    marcellocM

    @leozoccoli:

    No link 1 do meu lado tenho melhor qualidade por isso será o principal, somente se tiver falha no link 1 que desejo que as conexões saiam pelo 2 tunel Ipsec

    Como fazer essa escolha de rota preferencial? A intenção é deixar os dois Tuneis ativo

    Eu faria via script ativando o segundo só em caso de falha do primeiro.

    Mas de qualquer forma, pesquisando rapidamente no google, vi que só precisa configurar a rede certa na fase 2 dos dois ipsecs(pelo menos no cisco).

  • 0 Votes
    3 Posts
    714 Views
    A

    certo, sou novo no pfsense, teria algum tutorial disponível?..

  • Problemas acesso interno após aplicar traffic shaper - versão 2.2.6

    10
    0 Votes
    10 Posts
    951 Views
    M

    @juniorgyn:

    @murilocamargo:

    @juniorgyn:

    Sim meu squid ta funcionando 110% mas o controle de banda não funciona

    Para fazer funcionar precisei criar a seguinte regra na interface Lan no Topo:

    Protoco    Source    Port    Destination    Port    Gateway    Queue    Schedule    Description
    TCP              *              *                  *            3128            *          none

    Depois apliquei o Limiter na segunda regra para HTTPS

    Protoco    Source    Port    Destination    Port    Gateway    Queue    Schedule    Description
    TCP              *              *                  *              443          *              none

    Depois dessas duas primeiras regras vêm as demais.

    Para limitar HTTP estou aplicando direto no Traffic Mgmt em Proxy Server.

    Espero que te ajude.

    mas se você ta liberando a 3128 onde filtra HTTP porque fazer em  Traffic Mgmt em Proxy Server. bug?

    A 3128 é a porta padrão do Squid, utilizo o proxy transparente, neste caso estou permitindo todos da Lan acessar qualquer destino na porta do Squid. Fiz o controle de banda HTTP pelo próprio Squid, não vi a necessidade de criar um Limiter para HTTP sendo que todas as conexões HTTP passa pelo Squid. O Traffic Mgmt me permite criar controle de banda por conexões ativas, tamanho máximo por download, tamanho máximo de upload.

    Vi a necessidade de fazer um Limiter para HTTPS porque não estou utilizando ainda (SSL Man In the Middle Filtering) filtro HTTPS, para poder validar o Limiter em conjunto com Squid tive que fazer dessa forma.

  • Internet Lenta

    4
    0 Votes
    4 Posts
    890 Views
    R

    Tive um problema a tempo com isso com placas de rede Broadcom mas era no pfsense 2.02

    da uma olhada nesse link aqui…..
    https://doc.pfsense.org/index.php/Tuning_and_Troubleshooting_Network_Cards

  • Pfsense controlando acesso internet na rede local

    5
    0 Votes
    5 Posts
    2k Views
    J

    Firewall regra de icmp

  • Fechar VPN com roteador Cisco

    2
    0 Votes
    2 Posts
    539 Views
    V

    @WILLINUX:

    Boa noite pessoal.

    Tenho um roteador cisco RV 320 na empresa e um servidor firewall pfsense, tem como fechar uma vpn usando PFsense e o cisco RV320?

    IPSEC

    Se não me falha a memória, tem que ser por IP Público, não por Dns

  • Uma das NICs queimou! É possível trocá-la?

    3
    0 Votes
    3 Posts
    440 Views
    marcellocM

    Se a nova placa usar o mesmo driver, deve funcionar sem precisar reconfigurar nada.

    Faça um backup antes de desligar. No config.xml você vai encontrar a referencia da interface com o nome(wan -> rl0).

  • 0 Votes
    6 Posts
    2k Views
    marcellocM

    Sobe outro fw de backup e configura a alta disponibilidade.

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.