• Problema ao liberar regras de firewall

    Locked
    6
    0 Votes
    6 Posts
    920 Views
    marcellocM

    @rodrigoserafimc:

    Bom dia a todos o problema foi identificado, era uma regra que estava usando um alias de url que o pfsense não identificou.

    Só pra deixar claro para quem estiver pesquisando e encontrar esse topico.

    O filtro de url indica ao pfsense de onde baixar(url) a lista de ips/hosts/fqdns do alias, esse tipo de alias não serve para cadastrar urls de sites.

    Similar to a URL table in that the file format is the same. However, the content is only requested once and is immediately turned into a traditional alias.

  • 0 Votes
    2 Posts
    563 Views
    W

    Eu encontrei a regex que funciona:

    regexp=(\w+\s+\d{1,2}\s+\d\d:\d\d:\d\d)\s+([\w\-\_]+|\d+.\d+.\d+.\d+)\s+.(\d+):\s+(\d+):\d+.*{(\w+).*}\s+([\d\.]+):(\d+).*\s+([\d+\.]+):?(\d+)?

    https://www.alienvault.com/forums/discussion/comment/13034/#Comment_13034

    Esse post pode ser fechado.

    Wagner Queiroz

  • Certificado I.e

    5
    0 Votes
    5 Posts
    818 Views
    marcellocM

    Veja no próprio erro do certificado qual é a divergência entre o site que você está acessando e o certificado que é apresentado.

  • PfSense em Clínica Médica

    10
    0 Votes
    10 Posts
    1k Views
    marcellocM

    @alololp:

    Porém, o gerente de TI disse que vai cair muito

    Bom, é notorio que esse gerente de Ti não tem experiência e/ou conhecimento técnico de um analista de Ti, o que realmente é um pena.

    @alololp:

    Os computadores sequer tem antivírus e controle de dados empresariais, qualquer funcionário (ou invasor) pode pegar dados importantes da empresa e fazer o que quiser.

    Pelo visto, nem perfil de gerente esse cara tem.

    Essa empresa corre grande risco com esse tipo de atitude. O mínimo que um profissional de TI tem que executar é o dever de casa e se proteger de todas as ameaças conhecidas. Deixar usuário local com perfil de admin em estações sem antivírus e um modem adsl fazendo nat para qualquer acesso externo é no minimo negligência com o cliente.

    Se o cara não for parente ou apadrinhado do dono, oferece seus serviços(se quiser divido com você o serviço  ;) ) e tira esse cara de lá. Te garanto que pior do que está não fica.

  • Squid com duas wan

    2
    0 Votes
    2 Posts
    523 Views
    marcellocM

    Se o disco do pfsense onde são salvos os logs e o cache não tiver o softupdates ativo, você com certeza terá lentidão.

    O squid no proprio firewall precisa de alguns ajustes e auxílio de outras ferramentas para utilizar os dois links, mas se o que quer é somente o fail over, vai funcionar quando você tem a opção allow default gateway switching do pfsense ativa.

    Na 2.2, o squid ainda é a 3.4, e se buscar o histórico de atualizações do squid, vai notar que da 3.4 para a 3.5 tem diferença de performance.

  • Pfsense 2.2.6 Squid3 nao inicia - Urgente

    32
    0 Votes
    32 Posts
    4k Views
    marcellocM

    @brunorrjj:

    Ou se tem alguma versão do pfsense que não esteja com esse tipo de problema

    O problema com certeza não é a versão do pfSense.

  • Meu site não acessa da rede interna, somente externa.

    3
    0 Votes
    3 Posts
    957 Views
    J

    Caso tenha um AD na sua rede local crie uma zona com o nome de seu dominio externo e crie o registro do tipo A apontando para o seu IP interno, assim sua lan ao consutar o dominio será redirecionado para ele internamente.

  • CONFIGURAR 2 WANS E 1 LAN

    11
    0 Votes
    11 Posts
    1k Views
    M

    @clauberocha:

    Meu link default é o Link dedicado e nas minhas configuracoes eu coloquei TIER1=LINK DEDICADO e TIER2=VELOX tem algum problema se eu colocar TIER1 para as duas conexoes o que pode ocorrer? Obrigado

    Se deixar TIER 1 para os 2 links ou TIER 2 para os 2 links ou seja se for os mesmo valores para os 2 links vc estará fazendo um balanceamento de carga pode atrapalhar em sites que usam certificado como sites https (443)…. A sua prioridade seria manter o Dedicado como primário e o Velox como backup ? se quiser pode passar alguns serviços para o Velox adcionando os sites ou os ips desses sites em Aliases e fazendo um redirecionamento nas regras de firewall para o link Velox lembrando de nunca selecionar o link diretamente pois se ele vir a falhar ficara sem navegação então crie um grupo com prioridade no link que desejar...

  • Erro ao reiniciar o PHP-FPM

    3
    0 Votes
    3 Posts
    572 Views
    J

    Olá Marcelloc…

    Sim o serviço costa como parado, mas ao tetar inicia-lo ele da essa mensagem de RAM.
    Outro item que percebi também que ocasiona esse erro é o consumo de processamento. o serviço pgrep esta consumindo quase 100%.

    Será que teria algo relacionado?

    Muito obrigado pelo auxilio.

    Att,
    Jefferson

  • Limitar banda por IP. (Resolvido)

    9
    0 Votes
    9 Posts
    3k Views
    M

    Perfeito pessoal, vocês não acreditam que eu estava esquecendo de marcar a regra que queria mover, por isso não alterava a ordem das rules. #jumento.

    Mas valeu pelas dicas.

  • Captive portal

    3
    0 Votes
    3 Posts
    1k Views
    A

    @bomsao:

    Pode ser que o MAC não esteja correto. Se na lista já tem outros MAC liberados, confirma o MAC.

    +1

    Sempre uso a combinação MAC liberado + Reserva no DHCP e sempre tenho sucesso. Fiz uma ontem, inclusive. Uso Versão 2.2.6.
    Revise o MAC Address como o bomsao disse que tambem penso ser o seu problema.

  • Unrestricted IPs no Squid não funciona

    2
    0 Votes
    2 Posts
    1k Views
    M

    crie um grupo no squidguard (Group ACL) e coloque esses ips no campo  "Client Source"
    acerte a lista desse grupo para liberar todos sites e aplique

  • OpenVPN + Multi-WAN com acesso local não funciona

    1
    0 Votes
    1 Posts
    393 Views
    No one has replied
  • Liberando sites e portas para atualização do Ubuntu

    2
    0 Votes
    2 Posts
    738 Views
    T

    Olá pessoal, consegui no ambiente de teste que o servidor chegasse a esses endereços liberando todo o trafego para ele no firewall na interface LAN, informando o ip interno do servidor e destino livre.

    Agora, poderiam me auxiliar quanto a deixá-lo livre de qualquer restrição do proxy?

    Grato!!

  • MS RDP

    3
    0 Votes
    3 Posts
    631 Views
    marcellocM

    O segundo nat precisa ter uma porta diferente da 3389 no ip do fw.

    Já considerou usar vpn no lugar de encher seu fw de redirects?

  • Bloquear facebook

    2
    0 Votes
    2 Posts
    543 Views
    B

    Utilize proxy autenticado.

    Ou…

    Faça o bloqueio pelo range de ip do facebook. Há diversas postagens sobre isso.

    Procure pelo range de ip;
    Crie um alias e adicione todo o range do facebook;
    Crie uma rule rejeitando conexões com destino ao alias que você criou;

    Por horário, tem como no proxy autenticado. No transparente, talvez uma schedule para desabilitar a regra de rejeição duranto o horário X e habilitar novamente no horário Y.

  • VPN IPSEC COnfigurar IKE V1

    2
    0 Votes
    2 Posts
    413 Views
    F

    Ola novamente, instalei a versao 2.2.6 e aparece a opção. creio que na versão anterior já e habilitado v1.

  • Liberar windows update proxy transparente com ssl

    5
    0 Votes
    5 Posts
    1k Views
    L

    Legal para a atualização do windows seria tu ter um servidor com o WSUS instalado

  • Rede com dois escopos

    3
    0 Votes
    3 Posts
    595 Views
    L

    Obrigado Marcelo

  • Schedules com Rules não esta funcionando!

    3
    0 Votes
    3 Posts
    463 Views
    C

    É aqui não esta em horário de verão!

    No anexo as horas do sistema e do pfsense estão desiguais.

    Eu atualizei pois estava pedindo uma atualização e o pfsense sincronizou automaticamente, vou testar as regras.

    Gente o pfsense voltou a ficar uma hora atrasado, ele não fica no horário de verão, por favor o que devo modificar?

    Uptime1.png
    Uptime1.png_thumb

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.