• Acesso á porta do Oracle

    2
    0 Votes
    2 Posts
    407 Views
    marcellocM
    @rjdiniz: Na porta 80 do pfSense acesso tranquilamente e manipulo o mesmo sem falhas, já a porta do Oracle, bem como outras (MS Terminal Server, ou até VNC usadas para teste) não consigo acesso de forma alguma! e já no Endian Firewall esta tudo funcionando perfeito, mas não tenho experiência com o mesmo! Provavelmente você esta enviando o pacote para o servidor mas como ele tem o outro fw com gateway, o pacote não volta pro pfsense. Você pode ou alterar o gw do servidor ou forçar um outbound nat no pfsense para chegar no server com ip do fw não do cliente externo.
  • Orange Pi

    3
    0 Votes
    3 Posts
    3k Views
    S
    Obrigado pela dica, poderia tirar uma dúvida qual está sendo seu consumo de memoria ram?
  • [Resolvido] Captive Portal - $PORTAL_REDIRURL$

    5
    0 Votes
    5 Posts
    766 Views
    R
    Consegui Resolver Via DNS criando um apontamento para o endereço da pagina de autenticação e deu certo.
  • [Resolvido] Traffic Management Squid

    6
    0 Votes
    6 Posts
    1k Views
    M
    @marcelloc: @murilocamargo: Existe algum problema em relação a segurança utilizando o certificado gerado pelo pfSense? Se deixar bem claro na politica de segurança da empresa que o trafego ssl é monitorado, não vejo problema. A boa pratica é sempre excluir sites de banco da interceptação @murilocamargo: Ex: Se alguém sniffar a minha rede, conseguira interceptar as informações. Não. Só o proxy vai ter acesso ao conteúdo interceptado e no log ficam registradas as urls. Entendi, então irei dar sequencia na configuração do SSL Man In the Middle Filtering e qualquer problema abro um novo Post. Obrigado!!!
  • Duvida sobre WPAD

    4
    0 Votes
    4 Posts
    995 Views
    T
    @santeLLo: A função do WPAD é configuração automática de proxy, não tem ligação com autenticação. Logo, se seu proxy é transparente, não vai precisar distribuir a configuração de proxy nos navegadores. Acrescentando: WPAD é o equivalente é marcar o proxy nos navegadores, isso é "proxy ativo", tem muita gente que chama isso de "autenticado" como santeLLo  mencionou. Ou você vai usar proxy transparente ou ativo, o WPAD é uma das formas de usar "proxy ativo";
  • [RESOLVIDO]NAT OUTBOUND

    3
    0 Votes
    3 Posts
    908 Views
    M
    @marcelloc: Configure o nat na fase2 do ipsec, não em outbound nat. Marcelo, obrigado pela ajuda, tinha me esquecido deste detalhe. fiz o que você falou. Criei uma nova faze 2 com a rede dos servidores e colocando o VIP da Lan. Valeu!!!
  • Duvidas…Alteração de Hardware PFsense

    4
    0 Votes
    4 Posts
    819 Views
    marcellocM
    @Gydeon: Eu só quero trocar o processador, no caso então posso trocar sem problemas? Sim.
  • Certificado Pfsense

    9
    0 Votes
    9 Posts
    2k Views
    marcellocM
    @brunorrjj: esse é um dos sites https://cav.receita.fazenda.gov.br/eCAC/publico/login.aspx Disse verificar o certificado gerado pelo squid nesse site. Adianto que qualquer certificado gerado pela icpbrasil vai precisar da instalação da cadeia de certificados no fw e na estação para ser valido.
  • Submarino nao acessa via PC com proxy autenticado

    7
    0 Votes
    7 Posts
    1k Views
    D
    amigo, como está a regra padrão de bloqueio do squidguard? aquela que fica em Commom Acl nela as opções da ShallaList estão em branco ou estão setas como Deny? Abraços, Diego
  • Squidguard - horario

    7
    0 Votes
    7 Posts
    1k Views
    A
    aqui no meu caso criei duas target categories. Bloqueados e Liberados em group ACL coloquei uma primeira de IPs Liberados.. essa é de quem tem sempre o IP liberado para todos os sites Depois coloquei (em Groups ACL mesmo) a regra WorkTime em segundo. Nela deixei a target de bloqueio como deny e a de liberados como allow no item time dela coloquei a minha regra de horario. Em target rules ficou assim: Target Categories -                Liberados=Allow  Bloqueados=Allow  Default Acces=Allow Target Categories Offline -      Liberados=Allow  Bloqueados=deny  Default Acces=Allow (nao uso shallalist) Como a regra tem uma regra de horario definida, o SquidGuard vai ver em Target Categories como ele vai ler as regras dentro desse horario. Em Target Categories OffLine, ele vai ver como deve ler as regras fora desse horario. Aí ali ponho o deny na target "Bloqueados" Nesse meu caso, coloco regra para o horario de almoço, então, o pessoal tem bloqueio das 08:00 as 12:00. das 12:00 até as 12:59 tem tudo liberado. a partir das 13:00 voltam todos os bloqueios. Testado e aprovado, não tenho problemas com essa regra.
  • SQUID3 + SQUIDGUARD Param de funcionar

    3
    0 Votes
    3 Posts
    579 Views
    T
    Quando parar deve gerar erros no log, veja em System logs e poste os erros aqui.
  • Pfsense+Squidguard - Não bloqueia imagens pornograficas

    5
    0 Votes
    5 Posts
    3k Views
    marcellocM
    @pedrojcj: da pra fazer isso pelo pfsense mesmo ? Sim.
  • Tutorial Controle de banda - Limite a velocidade para cada IP

    1
    0 Votes
    1 Posts
    512 Views
    No one has replied
  • IpSec PFsense

    11
    0 Votes
    11 Posts
    3k Views
    marcellocM
    Esse mostra sua tentativa de ping dentro do tunel ipsec. Na minha opinião, ainda falta a outra ponta acertar as rotas do túnel. use o tcpdum sempre com o -n para mostrar somente ips e portas no lugar de hosts.
  • WebConfigurator e navegação Travando…

    6
    0 Votes
    6 Posts
    1k Views
    G
    A principio resolvi o problema. Antes eu instalava o pfsense utilizando um pendrive, e sempre apresentava este tipo de erro. Então resolvi reinstalar utilizando o CDROM, e agora ta tudo perfeito. Desde de já agradeço pela colaboração de todos! Abraços.
  • Load balance para entrada + Failover para saída : é possível ?

    5
    0 Votes
    5 Posts
    734 Views
    B
    Beleza @marcelloc. Obrigado !
  • Macs liberados não passarem pelo proxy

    2
    0 Votes
    2 Posts
    456 Views
    E
    o pfsense é o servidor de DHCP? caso a resposta seja sim é só ir em Services: DHCP server e na aba LAN, ir até o final da pagina onde esta escrito DHCP Static Mappings for this interface e fixar um ip para cada endereço MAC. assim o ip ficara vinculado ao MAC e pelo IP vc faz o filtro
  • Pfsense com problemas (reiniciando)

    1
    0 Votes
    1 Posts
    770 Views
    No one has replied
  • [Resolvido] Bypass site Squid + Squidguard

    6
    0 Votes
    6 Posts
    3k Views
    marcellocM
    Exatamente isso. Dessa forma você não envia ao proxy uma solicitação que você não quer que passe pelo proxy. A outra forma de configurar isso é via script wpad.
  • [Resolvido] WAN com IP Fixo

    3
    0 Votes
    3 Posts
    1k Views
    I
    Valeu, Funcionou, Obrigado.
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.