• Duvida sobre a versao instalada

    3
    0 Votes
    3 Posts
    723 Views
    J
    mande um print da aba common ACL / target rules da Groups ACL com elas expandidas.
  • Pfsense squid3 + squidguardian wpad nao aceita servido de nfe

    5
    0 Votes
    5 Posts
    805 Views
    T
    Bom dia Rapaziada Primeiro Post meu Aqui! Depois de muita sofrência faz 4hs que ta funfando aqui! Eu queira esperar até amanhã pra ter certeza! Mas creio que funfou! Squid3 Com filtro de https! E Serviço de NFe Ativo sem por o ip do cliente no Bypass Proxy for These Source IPs. Uma vez que tenho uma Alias para domínios da NFe no Bypass Proxy for These Destination IPs Acrescente esses ips: 200.233.4.136-155 200.233.14.136-155 200.141.128.73 domínios: portalfiscal.inf.br ( Este é bendito pulo do Gato 200.141.128.73 ) Seja Feliz
  • Erro de porta 80

    2
    0 Votes
    2 Posts
    386 Views
    A
    99% dos provedores tem bloqueios nessa porta. Ainda mais se for ADSL Da uma ligada pra eles e veja se tem liberdade de tráfego nessa porta
  • Mudar TTL. Como?

    14
    0 Votes
    14 Posts
    3k Views
    W
    Só atualizando o Post, tive que abandonar o Pfsense num dos meus servidores, pois este não permite alterar a TTL. Pesquisei bastante, até o IPTables faz. Torço que esta função esteja disponível num futuro próximo. Mas, continua sendo meu firewall favorito!
  • 2 Links de internet

    2
    0 Votes
    2 Posts
    765 Views
    W
    Tem como fazer? SIM tenho como colocar um proxy no pfsense?  SIM Tá cheio de tutorial e assuntos tratando disso aqui no forum ;)
  • PfSense está derrubando Squid no Linux

    10
    0 Votes
    10 Posts
    2k Views
    marcellocM
    @marcelloc: Sem dados para diagnóstico, fica bem complicado dar uma solução. Tenho squid em linux funcionando junto com o pfsense sem qualquer tipo de "conflito". @marcelloc: Só vi isso acontecer quando as placas de rede do servidor tem o mesmo mac. Tem certeza que não ligou o dhcp do pfsense?
  • [Resolvido] - Só acessa alguns sites e outros não Pq ?

    5
    0 Votes
    5 Posts
    2k Views
    B
    Problema resolvido, Os sites não tava acessando pq tava perdendo pacote, devido a minha placa de rede wan ser 10/100. Por sorte a minha placa de rede lan é gigabit, eu inverti as ordens, mandei o provedor de internet liberar o mac address e funcionou. Agora consigo acessar os sites normal, Muito obrigado pela ajuda
  • Dúvida DHCP

    12
    0 Votes
    12 Posts
    2k Views
    T
    @Balboa: Alguém ???  :-\ Você não consegue desabilitar o serviço pela interface Web? Confesso que estou confuso em qual ser o problema.
  • Monitorar rede wireless

    5
    0 Votes
    5 Posts
    1k Views
    H
    O ntop(ng) costuma dar muita informação sobre a rede mas tome cuidado para ele não "comer" todo o recurso da maquina. Quanto a isso creio não ter muito problema, vou rodar ele numa vm cujo o processador é um xeon e tem uns 8 de ram. Então vai dar pra dedicar uns 4 gigas para ela.
  • Como liberar dominio para IP especifico ?

    2
    0 Votes
    2 Posts
    488 Views
    marcellocM
    No campo custom options do squid, cria uma acl para esse ip e log abaixo um http_access liberando o acesso.
  • Problema ao liberar regras de firewall

    Locked
    6
    0 Votes
    6 Posts
    952 Views
    marcellocM
    @rodrigoserafimc: Bom dia a todos o problema foi identificado, era uma regra que estava usando um alias de url que o pfsense não identificou. Só pra deixar claro para quem estiver pesquisando e encontrar esse topico. O filtro de url indica ao pfsense de onde baixar(url) a lista de ips/hosts/fqdns do alias, esse tipo de alias não serve para cadastrar urls de sites. Similar to a URL table in that the file format is the same. However, the content is only requested once and is immediately turned into a traditional alias.
  • 0 Votes
    2 Posts
    574 Views
    W
    Eu encontrei a regex que funciona: regexp=(\w+\s+\d{1,2}\s+\d\d:\d\d:\d\d)\s+([\w\-\_]+|\d+.\d+.\d+.\d+)\s+.(\d+):\s+(\d+):\d+.*{(\w+).*}\s+([\d\.]+):(\d+).*\s+([\d+\.]+):?(\d+)? https://www.alienvault.com/forums/discussion/comment/13034/#Comment_13034 Esse post pode ser fechado. Wagner Queiroz
  • Certificado I.e

    5
    0 Votes
    5 Posts
    954 Views
    marcellocM
    Veja no próprio erro do certificado qual é a divergência entre o site que você está acessando e o certificado que é apresentado.
  • PfSense em Clínica Médica

    10
    0 Votes
    10 Posts
    2k Views
    marcellocM
    @alololp: Porém, o gerente de TI disse que vai cair muito Bom, é notorio que esse gerente de Ti não tem experiência e/ou conhecimento técnico de um analista de Ti, o que realmente é um pena. @alololp: Os computadores sequer tem antivírus e controle de dados empresariais, qualquer funcionário (ou invasor) pode pegar dados importantes da empresa e fazer o que quiser. Pelo visto, nem perfil de gerente esse cara tem. Essa empresa corre grande risco com esse tipo de atitude. O mínimo que um profissional de TI tem que executar é o dever de casa e se proteger de todas as ameaças conhecidas. Deixar usuário local com perfil de admin em estações sem antivírus e um modem adsl fazendo nat para qualquer acesso externo é no minimo negligência com o cliente. Se o cara não for parente ou apadrinhado do dono, oferece seus serviços(se quiser divido com você o serviço  ;) ) e tira esse cara de lá. Te garanto que pior do que está não fica.
  • Squid com duas wan

    2
    0 Votes
    2 Posts
    580 Views
    marcellocM
    Se o disco do pfsense onde são salvos os logs e o cache não tiver o softupdates ativo, você com certeza terá lentidão. O squid no proprio firewall precisa de alguns ajustes e auxílio de outras ferramentas para utilizar os dois links, mas se o que quer é somente o fail over, vai funcionar quando você tem a opção allow default gateway switching do pfsense ativa. Na 2.2, o squid ainda é a 3.4, e se buscar o histórico de atualizações do squid, vai notar que da 3.4 para a 3.5 tem diferença de performance.
  • Pfsense 2.2.6 Squid3 nao inicia - Urgente

    32
    0 Votes
    32 Posts
    4k Views
    marcellocM
    @brunorrjj: Ou se tem alguma versão do pfsense que não esteja com esse tipo de problema O problema com certeza não é a versão do pfSense.
  • Meu site não acessa da rede interna, somente externa.

    3
    0 Votes
    3 Posts
    1k Views
    J
    Caso tenha um AD na sua rede local crie uma zona com o nome de seu dominio externo e crie o registro do tipo A apontando para o seu IP interno, assim sua lan ao consutar o dominio será redirecionado para ele internamente.
  • CONFIGURAR 2 WANS E 1 LAN

    11
    0 Votes
    11 Posts
    1k Views
    M
    @clauberocha: Meu link default é o Link dedicado e nas minhas configuracoes eu coloquei TIER1=LINK DEDICADO e TIER2=VELOX tem algum problema se eu colocar TIER1 para as duas conexoes o que pode ocorrer? Obrigado Se deixar TIER 1 para os 2 links ou TIER 2 para os 2 links ou seja se for os mesmo valores para os 2 links vc estará fazendo um balanceamento de carga pode atrapalhar em sites que usam certificado como sites https (443)…. A sua prioridade seria manter o Dedicado como primário e o Velox como backup ? se quiser pode passar alguns serviços para o Velox adcionando os sites ou os ips desses sites em Aliases e fazendo um redirecionamento nas regras de firewall para o link Velox lembrando de nunca selecionar o link diretamente pois se ele vir a falhar ficara sem navegação então crie um grupo com prioridade no link que desejar...
  • Erro ao reiniciar o PHP-FPM

    3
    0 Votes
    3 Posts
    591 Views
    J
    Olá Marcelloc… Sim o serviço costa como parado, mas ao tetar inicia-lo ele da essa mensagem de RAM. Outro item que percebi também que ocasiona esse erro é o consumo de processamento. o serviço pgrep esta consumindo quase 100%. Será que teria algo relacionado? Muito obrigado pelo auxilio. Att, Jefferson
  • Limitar banda por IP. (Resolvido)

    9
    0 Votes
    9 Posts
    3k Views
    M
    Perfeito pessoal, vocês não acreditam que eu estava esquecendo de marcar a regra que queria mover, por isso não alterava a ordem das rules. #jumento. Mas valeu pelas dicas.
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.