• Dashboard PFSENSE

    1
    0 Votes
    1 Posts
    702 Views
    No one has replied
  • [Resolvido] OpenVPN Regras

    5
    0 Votes
    5 Posts
    1k Views
    reginaldo_barretoR
    Valeu Neo_X, já tinha deixado desse jeito conforme a dica.
  • OSPFd - Quagga - Nova área

    17
    0 Votes
    17 Posts
    3k Views
    N
    Olá pessoal, Finalizei a configuração, ambiente funcional. O Jack ficou de publicar o tutorial, pois eu não consegui no fórum. Abraços.
  • Novo site do projeto

    5
    0 Votes
    5 Posts
    1k Views
    JackLJ
    @kelsen: Esperava que o livro já estivesse disponível para compra, sem ter de contratar um plano de suporte O  Gold Subscription não é um plano de suporte. É uma assinatura de serviços. Dê uma olhadinha com bastante calma e atenção no site oficial: https://portal.pfsense.org/gold-subscription.php É uma assinatura muito diferente do Support Subscription (este sim, um plano de suporte)! Abraços! Jack
  • OpenVPN Matriz X 2 filais

    5
    0 Votes
    5 Posts
    880 Views
    reginaldo_barretoR
    Gilmar, Valeu pela dica, foi só deixa uma porta para cada filial que as conexões se mantiveram simultaneamente.
  • Ip externo para ip interno

    3
    0 Votes
    3 Posts
    757 Views
    edugiants4xE
    ola.. vc quer ter acesso ao seu server fora de sua rede.. ?? se for vc pode fazer um NAT . tudo q vem de fora redireciona para o IP interno de seu server + porta q vc vai trabalhar. nao entendi bem o que vc deseja mas qualquer coisa estamos ai.
  • Tutorial Quagga OSPFd - Failover VPN

    1
    0 Votes
    1 Posts
    555 Views
    No one has replied
  • Placa de rede Onboard

    7
    0 Votes
    7 Posts
    1k Views
    N
    Se puder trocar, melhor, pois não terá dor de cabeça.
  • Subrede - Impressora no Pfsense

    5
    0 Votes
    5 Posts
    1k Views
    L
    @Wolf: Olá a todos! Mais uma vez estou aqui para tentar resolver alguns "abacaxis" kkkkkkk Problema é o seguinte: Estou precisando criar uma subrede no pfsense para deixar uma impressora exclusiva desta subrede onde só alguns computadores visualizem a mesma. Como faço esta configuração ? É no DHCP Server ? Rede aqui na empresa é wireless e a cabo. No caso, esta subrede seria no cabo. Vlw !! Impressão, acredito ser ambiente Windows… e isso me remete a "broadcast" e se não me engano (não tenho muita experiencia no protocolo M$ mais novos)... ele vai fazer broadcast, o que não adiantaria muito usar mascaramento de rede. Acho que o ideal para o seu ambiente era separar por VLAN.
  • Hangout Pfsense Developer

    1
    0 Votes
    1 Posts
    541 Views
    No one has replied
  • Erro na instalacao PFsense 2.1 unsupportable block size 0

    2
    0 Votes
    2 Posts
    812 Views
    A
    ja tentou baixar a ISO e gravar novamente em um CD ? Por acaso é uma instalação em máquina virtual ?
  • Configurando LDAP no Freeradiun ( CA)

    4
    0 Votes
    4 Posts
    974 Views
    G
    Sua configuração Identity esta correto? ou=radius,ou=apps,dc=ufes,dc=br Sua estrutura no openldap esta desta forma? Estou achando estranho os 2 ou. Teste da seguinte forma: Server:  Teste com o ip do openldap. Port : 389 Identty: cn=root,dc=ufes,dc=br Password: senha do root da base opendlap Basedn: dc=ufes,dc=br Filter: Base Filter: Deixa em branco que ele assume o default. Caso funcione você vai alterando para utilizar outro usuário e colocar o nome do servidor. Acompanhe o log do servidor openldap para ver se esta recebendo conexão do freeradius
  • PPTP + PFSense

    2
    0 Votes
    2 Posts
    738 Views
    edugiants4xE
    Ola amigo .. eu segui isso aqui…    http://jamsux.wordpress.com/2009/12/23/pfsense-vpn-pptp-client-to-site/ ou ultiliza o openvpn e bem melhor ou faz NAT ... mas se mexer com vpn .. openvpn eu recomendo ..pois uma vez eu tive que fazer um ponto a ponto.. pra autenticar e testei com ipsec e nao foi.. usei o openvpn e blz.. o problema era com relacao a rotas ... abraco.
  • Problema lentidão pfsense operando em Firewall bridge

    14
    0 Votes
    14 Posts
    3k Views
    G
    Caros amigos depois de meses de testes descobri o que causava isso com ajuda de um outro usuário do forum. Tanto usando placas com chipset intel quanto broadcom os problemas continuavam acredito que os drivers em conjunto com essas opções que desativei davam algum tipo de problema com meu cenário, o usuário me disse que quando se usa filtro nos membros da bridge ao invés de usar somente na bridge ocorre essas comportamentos anormais, sabendo disso eu não podia ativar o filtro somente na bridge0 pois dava problema de latencia alta e perca de pacotes…o pulo do gatos foi desabilitar essas opções: System > Advanced > Networking : * Disable hardware checksum offload   * Disable hardware TCP segmentation offload   * Disable hardware large receive offload Depois de desabilitar  essas opções e dar um reboot, reconfigurei os filtros na bridge : System >Advanced >System Tunables net.link.bridge.pfil_onlyip 1 net.link.bridge.pfil_member 0 net.link.bridge.pfil_bridge 1 Tudo funcionando normal agora !
  • Captive portal bypass

    2
    0 Votes
    2 Posts
    740 Views
    G
    Sim, tem uma aba no captive portal que vc informa o endereco mac, e outra que libera o IP
  • Cotas por usuário/tempo no SquidGuard

    25
    0 Votes
    25 Posts
    5k Views
    ?
    Depois de um bom tempo usando o time_quota sem problemas tive um ligeiro contratempo: a atualização do pacote squid3-dev. Ao atualizar o squid notei que o squid não subia o serviço. Fui iniciar ele via linha de comando e foi apresentado o seguinte erro: [2.1-RELEASE][root@megazord.ntu0]/root(2): squid start 2014/01/15 13:34:48| Can't use proxy auth because no authentication schemes are fully configured. FATAL: ERROR: Invalid ACL: acl time_quota external time_quota Squid Cache (Version 3.3.10): Terminated abnormally. CPU Usage: 0.037 seconds = 0.037 user + 0.000 sys Maximum Resident Size: 40448 KB Page faults with physical i/o: 0 Deu pra perceber logo que estava havendo algum problema com a acl do time_quota! Logo fui verificar se com a atualização algum caminho para o time_quota havia sido mudado ou se foi retirado do pacote, no entanto estava tudo ok. Fui então ver o arquivo de configuração do squid e notei que a configuração que eu havia feito estava alterada. Na atualização do pacote o arquivo de configuração volta para o padrão (as configurações ficam, mas a posição em que elas estavam voltaram para o padrão). Logo tive que fazer novamente a alteração do arquivo squid.inc e mover a declaração do custom options para exatamente antes da declaração Default block all to be sure, ficando assim: // Allow the other ACLs as long as they authenticate foreach ($password as $acl) $conf .= "http_access allow password $acl\n"; } } // Custom User Options $conf .= "# Custom options\n".sq_text_area_decode($settingsconfig['custom_options_squid3'])."\n\n"; $conf .= "# Default block all to be sure\n"; $conf .= "http_access deny allsrc\n"; return $conf; } Essa configuração eu já tinha feito antes e postado aqui, mas com a atualização do pacote ela se fez necessária novamente @UnDr3aD: a primeira coisa que tive que fazer foi mudar a posição do custom options no squid.inc. Isso porque uso o custom option para configurar o time_quota e ele precisa ficar depois das declarações de autenticação do proxy. No local padrão onde o custom options fica, o time_quota sempre dará erro. coloquei o custom options depois das declarações de configuração para autenticação externa e antes da declaração de bloqueio de tudo. veja o trecho: // Onto the ACLs $password = array('localnet', 'allowed_subnets'); $passwordless = array('unrestricted_hosts'); if ($settings['unrestricted_auth'] == 'on') { // Even the unrestricted hosts should authenticate $password = array_merge($password, $passwordless); $passwordless = array(); } $passwordless[] = 'noauth'; $password = array_filter($password, 'squid_is_valid_acl'); $passwordless = array_filter($passwordless, 'squid_is_valid_acl'); // Allow the ACLs that don't need to authenticate foreach ($passwordless as $acl) $conf .= "http_access allow $acl\n"; if ($auth_method != 'cp'){ // Include squidguard denied acl log in squid if ($settingsconfig['log_sqd']) $conf .="http_access deny password sglog\n"; // Allow the other ACLs as long as they authenticate foreach ($password as $acl) $conf .= "http_access allow password $acl\n"; }         }         // Custom User Options $conf .= "\n# Custom options\n".sq_text_area_decode($settingsconfig['custom_options_squid3'])."\n\n"; $conf .= "# Default block all to be sure\n"; $conf .= "http_access deny allsrc\n"; O custom option deve estar imediatamente antes do http_access deny allsrc após o procedimento acima a configuração do time_quota pode ser feita pelo campo custom options do squid que vai funfar ok! Mesmo depois de fazer essa alteração o squid não estava querendo subir. Tive que limpar o campo custom options na interface (recortei tudo que tinha lá e colei em um bloco de notas) e salvar a configuração para ele subir. Depois dele funcionando e verificado que as configurações estavam nos lugares corretos eu voltei as configurações existentes no custom options. Está funcionando ok. Pois é, essa foi mais uma experiência que tive com o time_quota. Espero que ajude a comunidade.
  • [Resolvido] Problemas no primeiro boot (após instalação)

    2
    0 Votes
    2 Posts
    808 Views
    R
    Bem, consegui resolver meu problema. Instalei um linux , depois de muitos testes apenas para me certificar que o sistema enxergaria o raid…. ok! Após essa constatação, percebi que o problema estava na leitura do tamanho dos cilindros do hd. Estava para instalar um gerenciador de boot quando resolvi desabilitar o endereçamento lógico de setores, LBA, dentro da bios em opções individuais de hd. Instalou perfeitamente. Fica o "macete" pra quem tiver o mesmo problema.
  • Traffic Shapping / QoS

    3
    0 Votes
    3 Posts
    1k Views
    S
    Achei alguns videos no youtube, estou estudando e fazendo alguns testes. Grato pela dica.
  • Liberação de portas com Dual Wan [RESOLVIDO]

    5
    0 Votes
    5 Posts
    1k Views
    reginaldo_barretoR
    Tem como postar a tela de print para finalizar, afinal vou precisar disso muito em breve.
  • Maldita OPENVPN (RESOLVIDO)

    2
    0 Votes
    2 Posts
    1k Views
    reginaldo_barretoR
    As vezes tem que tomar um pouco de cuidado com os prints que deseja mostrar… ![Captura de tela 2014-01-13 00.09.59.png](/public/imported_attachments/1/Captura de tela 2014-01-13 00.09.59.png) ![Captura de tela 2014-01-13 00.09.59.png_thumb](/public/imported_attachments/1/Captura de tela 2014-01-13 00.09.59.png_thumb)
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.