• F1 pfSense

    4
    0 Votes
    4 Posts
    939 Views
    M
    tente instalar de novo, ou então verifique seus hardwares… pelo menos deve ser problema nisso. aqui no fórum tem um tópico só de compatibilidade.
  • PFSENSE NAO RENOVA IP WAN AUTOMATICAMENTE

    6
    0 Votes
    6 Posts
    1k Views
    L
    faca o seguinte, execute o codigo abaixo do jeito que esta, depois altere a variavel ALLDEST="8.8.8.8" para ALLDEST="1.1.1.1" e execute denovo, apos isso poste aqui o log obs: nao se preocupe que nao ira reiniciar seu server #!/bin/sh #===================================================================== pingtest.sh, v1.0.1 Created 2009 by Bennett Lee Released to public domain (1) Attempts to ping several hosts to test connectivity.  After #    first successful ping, script exits. (2) If all pings fail, resets interface and retries all pings. (3) If all pings fail again after reset, then reboots pfSense. History 1.0.1  Added delay to ensure interface resets (thx ktims). 1.0.0  Initial release. #===================================================================== #===================================================================== USER SETTINGS Set multiple ping targets separated by space.  Include numeric IPs (e.g., remote office, ISP gateway, etc.) for DNS issues which reboot will not correct. ALLDEST="8.8.8.8" Interface to reset, usually your WAN BOUNCE=re0 Log file LOGFILE=/root/pingtest.log #===================================================================== COUNT=0 while [ $COUNT -le 1 ] do   for DEST in $ALLDEST   do       echo date +%Y%m%d.%H%M%S "Pinging $DEST" >> $LOGFILE       ping -c1 $DEST >/dev/null 2>/dev/null       if [ $? -eq 0 ]       then         echo date +%Y%m%d.%H%M%S "Ping $DEST OK." >> $LOGFILE         exit 0       fi   done   if [ $COUNT -le 0 ]   then       echo date +%Y%m%d.%H%M%S "All pings failed. Resetting interface $BOUNCE." >> $LOGFILE       #/sbin/ifconfig $BOUNCE down       # Give interface time to reset before bringing back up       sleep 10   echo date +%Y%m%d.%H%M%S "Passou sleep 10 $BOUNCE." >> $LOGFILE       #/sbin/ifconfig $BOUNCE up       # Give WAN time to establish connection       sleep 60   echo date +%Y%m%d.%H%M%S "Passou sleep 60 $BOUNCE." >> $LOGFILE   else       echo date +%Y%m%d.%H%M%S "All pings failed twice. Rebooting…" >> $LOGFILE       #/sbin/shutdown -r now >> $LOGFILE       exit 1   fi   COUNT=expr $COUNT + 1 done
  • Block Default com portas externas?

    10
    0 Votes
    10 Posts
    2k Views
    L
    wpad é mamao com açucar.. da uma olhada aqui que nao tem erro: http://www.pfsense-br.org/blog/2013/12/configuracao-wpad-no-pfsense-2-1/
  • Como habilitar ID nas regras?

    2
    0 Votes
    2 Posts
    528 Views
    H
    Ativar o id eu nao consegui achar na net, mas achei algumas explicações dos desenvolvedores: Check the Logs! Review the filter logs, which can be found under Status > System Logs, on the firewall tab. You should be able to see if a packet is blocked, and if so, why. Click the red 'x' and the rule which caused the packet to be blocked will be displayed. If it says "Default Deny", and you were trying to allow a packet, then it did not match your rule. dá uma lida aqui ó https://doc.pfsense.org/index.php/Firewall_Rule_Troubleshooting Se usar o recurso do Firewall logs acho que esse negócio de id da regra nem será tão útil. Só acrescentando: você pode deixar a visualização da regra que bloqueou ou liberou aparecer direto no firewall logs, basta ir em system logs> settings e habilita a opção "Filter descriptions" e deixa como "display as column"
  • Instalação do pfSense 2.1.4 (64 bits) no Dell PowerEdge R620

    4
    0 Votes
    4 Posts
    1k Views
    H
    costumo sempre desativar todas as placas de rede antes de instalar, desativando na bios e desconectando da placa mae. Também deixo o sata em IDE mode. Nessa receita é o basico pra evitar travar na instalação. Se mesmo assim der zica, aí parte pra outros testes, inclusive instalar a partir de pen drive (criado com o isolinux de preferencia) e evitar cd-roms.
  • Duvida DCHP

    9
    0 Votes
    9 Posts
    2k Views
    L
    @amaica: Queria fazer uma dmz é ai isso já é outra coisa.. faca o que o colega henriquejensen disse, creio que é a melhor solucao..
  • Liberar Facebook HTTPS para um IP e bloquear para todo o Resto!

    5
    0 Votes
    5 Posts
    2k Views
    J
    Cria grupos proxy filter :)
  • Problema de reinicializar o servidor

    3
    0 Votes
    3 Posts
    967 Views
    E
    Boa tarde Lucas, Realmente esse lance de Virtualizar achei bem interessante. Vou fazer os testes. Obrigado pela dica. Abraço.
  • Pfsense 2.1.4 amd64 + CP + FreeRadius2 + MS AD

    4
    0 Votes
    4 Posts
    1k Views
    L
    a unica forma que sei que funciona é essa.. pra fazer de outra forma vc teria que configurar o freeradius do pfsense para autenticar no AD, nao sei se vai encontrar material pra isso aqui.. eu nunca vi..
  • Webmin no pfsense

    10
    0 Votes
    10 Posts
    3k Views
    S
    certo obrigado pelas dicas pessoal
  • Log de firewall

    3
    0 Votes
    3 Posts
    917 Views
    T
    Obrigado Henrique. Mas minha questão sobre usar ou não usar ainda permanece. Quais vantagens e desvantagens!
  • Bloquear todos ip´s internos e liberar o necessário

    3
    0 Votes
    3 Posts
    832 Views
    H
    brunomota.silva, sem querer ser antipático ou chato, mas vc já leu os tópicos básicos do pfsense? Primeira coisa, leia o básico para entender as funções do firewall, depois foque na parte de proxy transparente, não transparente, autenticado e quais as ferramentas para filtragem que você vai usar, como Squid+Squidguard e o Sarg para gerar relatórios. Isso seria o básico. Bem provável que você vai se deparar com problemas quanto sites que trabalham com SSL, você terá que partir para configurações mais complexas (nem tanto) para contornar essas brechas. Então é isso, comece a ler o básico, leia os tópicos e mais tópicos desse fórum, ele que tem muita coisa interessante. Prepare bastante café  ;)
  • Pfsense + MPLS

    10
    0 Votes
    10 Posts
    3k Views
    N
    Segue mais um fornecedor de HARDWARE interessante, ainda não utilizei mas o importante é registrar: http://www.swh.net.br
  • REDE WIRELESS SEM INTERNET

    11
    0 Votes
    11 Posts
    3k Views
    D
    @Lucas: nao confio muito no virtualbox para ambientes de producao, se possivel tente usar o xenserver ou o esxi para virtualizar o pfsense, creio que agora pode estar ai seu problema.. Voce pode me passar o link correto da aplicação esxi que você está me passando? Entrei no site mais tem varias opções… Ele é free ? Instalo ele no boot da maquina ou com o servidor iniciado? Vlw.
  • Dois modens da Net com mesmo segmento de IP 192.168.0.*

    4
    0 Votes
    4 Posts
    1k Views
    J
    Resolvido coloquei o modem com IP fixo em Bridge, e na interface coloquei o IP fornecido pela net com /25 (pois a net usa subnetmask 255.255.255.128 e adicionei o Gateway fornecido pela Net, funcionou tranquilo. Obrigado! Josemberg
  • 0 Votes
    2 Posts
    827 Views
    michelhmoncaoM
    Com grande ajuda do ilustre amigo Alexandre Aguirre  grupo do facebook https://www.facebook.com/groups/499414146739770/ consegui resolver a questao no que tange ao acesso externo ao pfsense e a liberação das portas, onde foi necessario fazer umas configurações na DMZ do modem da net (Arris) e fazer as seguintes regras. 1 Primeiro fazer a DMZ dos modens 2 fazer a NAT para cada Link que ira acessar externo 3 verificar se o firewall dos modens tiver ativo tem q desabilitar Ou seja, meu muito obrigado a este grande profissional Alexandre Aguirre, sem suas informações e ajuda acho que ficaria batendo cabeça mais uns 20 dias.
  • Testar Segurança

    2
    0 Votes
    2 Posts
    697 Views
    G
    Eu acho mais fácil instalar o snort para detectar ataques e também preveni-los. Na GUI do pfsense na parte de logs em system também mostra alguns detalhes.
  • Dúvida - Host utilizar WAN específica

    3
    0 Votes
    3 Posts
    725 Views
    M
    @Lucas: verifique a posicao da regra no seu firewall, as regras funcionam de cima para baixo, ou seja, o que estiver acima vai ser a primeira aplicada… verifique também se nao esta setado proxy (se vc usa) nesse equipamento, se estiver tudo vai sair pelo link do proxy.. Olá Lucas, obrigado pela pronta resposta. Achei o problema e vou compartilhar aqui, caso alguem tenha dúvida parecida. Meu pfSense possui várias Vlans e a Vlan em que se encontrava as máquinas era a Vlan1, logo as regras deveriam ser feitas nessa aba. A ponto que o Lucas tocou também é importante, se ela tiver abaixo da regra que aponta todo mundo para o Gateway padrão, também não funcionaria. Obrigado pela ajuda.
  • Erro ao baixar pacotes

    3
    0 Votes
    3 Posts
    868 Views
    M
    Bom dia Lucas obrigado pela dica , coloquei do google e ainda tive que marcar essa opcao abaixo Do not use the DNS Forwarder as a DNS server for the firewall obrigado pela ajuda abs Marcos
  • Qual versão do Samba é a mais recente? Como atualizar via comando?

    1
    0 Votes
    1 Posts
    565 Views
    No one has replied
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.