• Problemas na rede LAN PFSENSE

    6
    0 Votes
    6 Posts
    900 Views
    R
    Boa noite galera, problema resolvido. segue a solução: [root@xs-drtic2 ~]# xe vm-list uuid ( RO)          : 017e3f2f-5910-fb3f-bb94-68a72ab94f79     name-label ( RW): _rapha.pfsense     power-state ( RO): running [root@xs-drtic2 ~]# xe vif-list vm-uuid=017e3f2f-5910-fb3f-bb94-68a72ab94f79 uuid ( RO)            : fcffe9fb-c14e-fb2e-1d78-ff573f335825         vm-uuid ( RO): 017e3f2f-5910-fb3f-bb94-68a72ab94f79           device ( RO): 0     network-uuid ( RO): 0554d323-696b-f54f-fb34-398ff0b56660 xe vif-param-set uuid=fcffe9fb-c14e-fb2e-1d78-ff573f335825 other-config:ethtool-ufo="off" xe vif-param-set uuid=fcffe9fb-c14e-fb2e-1d78-ff573f335825 other-config:ethtool-tso="off" xe vif-param-set uuid=fcffe9fb-c14e-fb2e-1d78-ff573f335825 other-config:ethtool-sg="off" xe vif-param-set uuid=fcffe9fb-c14e-fb2e-1d78-ff573f335825 other-config:ethtool-tx="off" xe vif-param-set uuid=fcffe9fb-c14e-fb2e-1d78-ff573f335825 other-config:ethtool-rx="off"
  • FILIAIS USANDO O PROXY DA MATRIZ

    6
    0 Votes
    6 Posts
    762 Views
    marcellocM
    @gst.freitas: quando o proxy não é transparente na matriz.. seria a mesma configuração ? sim.
  • IPS FIXO NO TUINEL OPENVPN

    2
    0 Votes
    2 Posts
    351 Views
    marcosjostM
    Sim, nos tutoriais aqui do FOrum sobre VPN tem um topico explicando como fazer….
  • Limiter na Interface Wan

    1
    0 Votes
    1 Posts
    332 Views
    No one has replied
  • PFSense 2.2.4 32bits + Squid + AD - Duvida

    2
    0 Votes
    2 Posts
    624 Views
    L
    @andersons: Boa tarde pessoal. A versão 64 conta com o script desenvolvido pelo Luiz, para integração do SQUID com AD. Existe alguma forma de conseguir o mesmo com a versão 32 bits do PFSense 2.2.4? Obrigado. Eu já coloquei os binarios para 32bits no repositorio, só não testei ainda… se quiser, só rodar o mesmo script que ele já identifica a plataforma. boa sorte !
  • Aguardando Tunel Proxy!

    1
    0 Votes
    1 Posts
    444 Views
    No one has replied
  • Remover cache!

    6
    0 Votes
    6 Posts
    1k Views
    R
    Muito obrigado Tomaz!!!!
  • Relatório SARG por E-mail

    3
    0 Votes
    3 Posts
    480 Views
    S
    @Tomas: Da uma lida nesse tópico: https://forum.pfsense.org/index.php?topic=49564 Então, eu já tinha lido este tópico, porém não consegui… Uma dúvida, no Postfix Forwarder, eu posso apontar um arquivo e ele envia o mesmo como um anexo? Porque se fizer isto, eu posso tentar explorar essa função pra enviar o log do sarg... E também, obrigado pela ajuda.
  • Area de trabalho remota lenta - pfSense 2.2.3 [RESOLVIDO]

    5
    0 Votes
    5 Posts
    621 Views
    D
    Esqueci de mencionar que esse pfSense está rodando em cima de xenserver. Solução encontrada no seguinte endereço: https://techblog.jeppson.org/2015/06/fix-nat-not-working-with-pfsense-in-xenserver/
  • Limiter travando a rede

    18
    0 Votes
    18 Posts
    3k Views
    D
    Boa noite a todos! Sobre esta questão do limiter do PFSENSE que não funciona nas versões 2.2.x, com proxy, tem sim uma maneira de fazer funcionar! A questão é que o PFSENSE encaminha todo o tráfego para a porta 3128, então crie apenas uma regra de firewall na LAN, em source IP E PORT marque como any, em destination, marque como any e em destination port coloque manualmente a porta 3128,  NESTA REGRA NÃO ATIVE O LIMITER, apenas a regra de firewall simples… OBS: Esta deve ser a primeira regra de firewall. (De cima para baixo).  Pois o firewall realiza a leitura das regras de cima para baixo, estando esta regra em primeiro, faça as regras de limiter abaixo desta! Uso o PFSENSE 2.2.3 e funcionou perfeitamente!
  • IPSec + Windows Phone

    1
    0 Votes
    1 Posts
    353 Views
    No one has replied
  • Sarg em português.

    7
    0 Votes
    7 Posts
    1k Views
    T
    Legal, vou pesquisar.
  • Squid - rotação de log

    5
    0 Votes
    5 Posts
    1k Views
    T
    Coloquei no campo Log rotate o valor 1 para um dia. Rodei o comando, rotacionou sem erro. Mas não teria que deixar ele em branco e o agendamento do Sarg fazer a rotação, ou entendi errado? Estou pensando em fazer um agendamento manual para fazer esse rotacionamento.
  • [Problemas] Apenas computadores permitidos na Rede

    5
    0 Votes
    5 Posts
    572 Views
    marcellocM
    @m4kin: Ta mas e se eu setar um ip válido porem num mac nao cadastrado? Consigo navegar? Já respondi no post anterior.  ???
  • Criar rota para um determinado cliente

    3
    0 Votes
    3 Posts
    417 Views
    F
    Entendi, obrigado marcelloc futuramente farei o balanceamento direto no pfsense, aí será possível então. no entanto, agradeço sua atenção. Boa tarde!
  • Servidor PfSense Multi-WAN - Conexões de entrada e saída.

    2
    0 Votes
    2 Posts
    596 Views
    marcellocM
    @jfreitas23: Quando crio uma regra NAT em Port Forward direcionando pro ip interno, automaticamente é criado uma RULE WAN1 também direcionando pro ip interno. Se eu deixar setado o "default router" ( * - sinal de asterístico) no campo GATEWAY da RULE WAN1 que vai em direção ao host interno, a conexão que entrou pela WAN1 em direção a tal IP interno retornará pra internet pela mesma WAN1 que entrou ou não? Sim, o pacote sempre volta por onde entrou desde que você não atrapalhe o firewall configurando um gateway diferente do padrão @jfreitas23: Lí por aqui no fórum que não é recomendável trabalhar com gateway padrão. Será que esses é 1 dos motivos? Que na hora de retorna pra internet não importa quantos WANs eu tenha, sempre retornará pra internet sempre pela rota (gateway) default? Leu errado ou quem postou, postou errado.  ;) @jfreitas23: Onde seria o correto ou melhor de ser feito as regras de saída da minha LAN/HOST pra internet, na RULE LAN em Firewall:Rules ou OUTBOUND em Firewall: NAT: Outbound? A melhor forma/gerência dessas regras seria onde? Nas duas. As regras de firewall tratam o que pode passar e por onde vai sair enquanto o outbound nat trata do nat de saída. @jfreitas23: OBS: Minha conf de OUTBOUND em Firewall: NAT: Outbound está como Automatic outbound NAT rule generation (IPsec passthrough included). Parece que se eu mudar pra manual terei que fazer as confs de saída da minha LAN pra internet em Manual Outbound NAT rule generation (AON - Advanced Outbound NAT), correto? No modo automático, qualquer trafego saindo por interface que tem gateway sofre nat. No modo manual, crie as regras de tradução na mão, exemplo: Todo trafego da minha rede interna, saindo pela WAN, usa o ip da WAN
  • SUGESTÃO - APP CONTROL

    3
    0 Votes
    3 Posts
    843 Views
    T
    Você pode fazer sugestão para a equipe de pfSense. Pode também desenvolver pacotes e enviar para a aprovação e eles entrarem para a arvore de pacotes disponíveis. https://github.com/pfsense/pfsense/pulls
  • Sem Resposta nos Protocolos ICMP PFSense

    2
    0 Votes
    2 Posts
    366 Views
    marcellocM
    @Ferscofield: Tem alguma configuração que resolva isso no PfSense? Se o pacote não chega na interface do firewall, não tem nada que possa ser configurado no pfSense. Se o pacote chega na interface do firewall, verifique as regras da wan.
  • COMO COLOCAR UMA REGRA PARA DUAS WANS.

    4
    0 Votes
    4 Posts
    406 Views
    marcellocM
    @iranma: Como faço para colocar uma regra de firewall para duas wans ao mesmo tempo ? Se estiver querendo tratar trafego de entrada, as regras por padrão ficam na interface onde o trafego começa. @iranma: tenho que criar um grupo e coloca-las e então direcionar a regra para esse grupo ? Não, grupo de gateways é para load balance de conexões saintes, não entrantes. @iranma: , No caso trabalho com duas wans em failover, e quero que as regras fique valendo para as duas sem ter que colocar para cada uma. Obrigado e aguardando resposta. Para load balance de saída, as regras ficam na LAN com o gateway apontando para o grupo criado.
  • 0 Votes
    8 Posts
    1k Views
    marcellocM
    @OtSuAf: Outra coisa, essa versão do squid3 que ta dando esse problema pelo visto.. eu tenho como instalar uma versão anterior do squid3? Como faria? Uma vez que o pacote é atualizado, só é possível instalar versões anteriores fazendo um repositório interno com uma revisão do código anterior a data da publicação da atualização. Esse erro não é do squid, mas sim do chmod utilizado na configuração dos arquivos do pacote. Você pode pegar o arquivo que está aguardando aprovação e aplicar no seu pfsense. fetch -o /usr/local/pkg/squid.inc https://raw.githubusercontent.com/doktornotor/pfsense-packages/a10d7e0aaa3f75f85d8bcb2dbd47029619be1493/config/squid3/34/squid.inc
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.