• Ajuda com Limiters

    8
    0 Votes
    8 Posts
    1k Views
    J
    Reiniciar o pfSense, talvez?  :)
  • VLAN + NET

    3
    0 Votes
    3 Posts
    1k Views
    M
    Acho que é assim. (roteamento..) -  vai para onde ? Vou para rede 10.10.155.0 Favor pegue a estrada 2 (interface de rede) vai para onde ? Vou para internet Favor pegue a estrada 1  (interface de rede)
  • Use sticky connections PFSense 2.1 RC0 não funciona.

    1
    0 Votes
    1 Posts
    869 Views
    No one has replied
  • Pfsense Rede Facul + Escola

    5
    0 Votes
    5 Posts
    2k Views
    edugiants4xE
    @LFCavalcanti: Olha… acho que eu entendi.  ;D É a recomendação que já tinha feito, estabelecer uma VPN IPSEC entre os dois PFSense para que a rede da outra unidade acesso o servidor onde estão os cursos. OK.. eu peguei uma maquina e instalei um outro pfsense para teste com o pfsense que ja esta sendo usado pelos alunos eu consegui fazer o pfsense enxergar com o pfsense que ja esta sendo usado pela dica que vc me passou.. vpn ipsec e usando esse link aqui http://doc.pfsense.org/index.php/IPsec_with_Multiple_Subnets eu mandei a outra subnet .. mas estou com uma  duvida como vou adotar meus unifi pra agregar as vlans .. pois estou pingando o gateway da vlan dos alunos.. Cenario ** Servidor com Xenserver - Pfsense + WS2008 (Usuarios) + WindowsXP ( Controller Unifis)           IP Embratel - ip1           Lan - 10.0.0.0/22           Vlan10 - 10.0.10.0/23           Vlan20 - 10.0.20.0/22           Vlan30 - 10.0.30.0/25 Maquina Teste Pfsense Wan embratel - ip2           Lan - 192.168.1.0/24           e um unifi pra testar VPN Ipsec - configurado OK coloquei a subnet da lan e a subnet da vlan academica ok- da maquina teste com pfsense eu acesso o webconfig do outro pfsense e o controller dos unifi. minha duvida e como vou subir esse unifi nas vlan academico .. tem outra vlans. mas com intuito de teste so mandei uma vlan so.
  • Mensagem "looutput: af=31 unexpected"…

    1
    0 Votes
    1 Posts
    833 Views
    No one has replied
  • Hangout Tutorial sobre LB & Firewall Avançado no Pfsense

    6
    0 Votes
    6 Posts
    1k Views
    J
    @FabianVitali: Feedback! Olá Luiz Gustavo, vi seu Hangout Tutorial e gostei bastante, já estou no aguardo do próximo! :) Você se saiu muito bem cara, fez o hangout, fez o filho dormir, atendeu telefone, abriu portão, tu realmente se virou nos 30!! hahahaha E para os que viram o tutorial como eu, mas não costumam dar retorno (ingratos) não custa nada, não doe! Com essa atitude estaremos motivando o colega a continuar com este projeto que beneficia a todos nós. Êita!  :) Isto sim! Feedback e com elogios, acima de tudo! Já cliquei naquele botãozinho bacana de Thanks por este feedback! O mau da estória, neste hangout, fui eu que não pude participar e também não dei feedback apesar de ter visto o vídeo no dia seguinte.  :( Um dos meus clientes foi ao pronto-socorro e por isto não pude participar em tempo real. Minha culpa: a falta de feedback. Desculpa aí, turma.
  • Restauração xml e falha na inicialização do DansGuardian…

    2
    0 Votes
    2 Posts
    1k Views
    E
    @elvio.tche: … [Edição #3] … Aparentemente tudo ok! Amanhã farei outros testes…
  • Divisão de link

    4
    0 Votes
    4 Posts
    1k Views
    L
    Acho que o limiter te ajudaria nisso, veja a doc dele: http://doc.pfsense.org/index.php/Traffic_Shaping_Guide#Limiter
  • Realtek 8169 instável em gigabit

    15
    0 Votes
    15 Posts
    5k Views
    K
    @LFCavalcanti: tem aquele "port" postado aqui no fórum: http://forum.pfsense.org/index.php/topic,55563.0.html Só que este Port não funciona bem, estou enfrentando Crash em um servidor com a versão 2.0.2 e um chipset de rede dessa série, vou ter que instalar o 2.1 apra resolver. Como acontece esse Crash? Sempre uso a mesma placa com esse chipset, não tenho visto problemas, a não ser em dois clientes em que o firewall simplesmente para de responder ping, os gateways ficam offline, mas ainda não cheguei a conclusão se é a placa realmente pois quando isso ocorre, a memória sempre cai pra menos de 20MB embora tenha 8GB.
  • Habilitar Porta USB no PFsense

    2
    0 Votes
    2 Posts
    776 Views
    F
    arcmaster, não sei se ajuda, mas em  Diagnostics > Packet Capture você consegue capturar os pacotes e gerar um arquivo .cap que pode ser analisado pelo wireshark.
  • Problemas com VMware

    1
    0 Votes
    1 Posts
    844 Views
    No one has replied
  • Hora do squid e Time zone

    15
    0 Votes
    15 Posts
    6k Views
    JackLJ
    @edugiants4x: mas ai seria so verificar la no general setup certo? os DNS… Exato. Também faça um teste digitando na console do pfSense: # nslookup pool.ntp.br Veja se ele consegue traduzir o endereço. Não obstante, certifique-se de que não há nada na frente do pfSense (roteador/modem, etc…) bloqueando conexões saintes (UDP/123). Veja que o protocolo de transporte é UDP e não TCP! Abraços! Jack
  • [TUTORIAL] pfSense com PPPOE

    11
    0 Votes
    11 Posts
    19k Views
    JackLJ
    @johnnybe: A grande maioria tem por intenção única sugar as informações!  :( Bem, você sabe que compartilho desta mesma opinião Johnny! Confesso que este, é um dos motivos (além da extrema falta de tempo, claro), de eu ter me afastado um pouco aqui do fórum nos últimos tempos. :-[ Abraços! Jack
  • 0 Votes
    5 Posts
    6k Views
    B
    Boa noite, pessoal! Durante esses dias de problemas com o Squidguard em relação ao internet eplorer 7, 8, 9 e 10. Resolvi o problema tentando entender os porques! Já que não houve muitas sugestões, vou deixar a solução que resolveu pra mim no meu caso e testei em vários computadores e outros métodos de autenticação: Porta WAN em bridge, DHCP e estático; o caso era o seguinte colocava em modo transparente e o internet explorer dava erro de certificado de segurança, ai beleza colocava com autenticação de usuário local mesmo pra não dar aquele trabalho todo de configurar LDAP e mexer com AD. Funcionava que uma beleza, mas eu precisa de ser configurado transparente pois tem empresas que funcionários que tem privilégios trocam senha de usuário para liberar acesso total aos outros que não tem privilégios. Pra resolver esse caso fiz o seguinte, entrei no erro de certificado e instalei o bendito que pedia no erro do navegador, instalei bom demais, abriu a página do google ohh céus abriu! Mas pensei comigo, vou ter que instalar o certificado em todas as máquinas eu pensei são em média 50 máquinas preciso resolver isso logo, entrei na guia avançado vi lá o web configurator marcado usar HTTPS e utilizar SSL certificate, entrei na guia certificado e confirmei que o certificado que ele usa é o bendito web configurator default, está bem vamos testar, vamos configurar para usar porta 80 (HTTP), alterei e esperei aqueles 20 segundos e funcionou, beleza matei a charada ai entrei no site da hotmail, deu o erro de certificado, mais abria quando clicava em continuar assim mesmo. Então eu pensei no firewall e nos proxy não tem muita coisa pra alterar já ta funcionando então fui em opções da internet, conteudo, certificados, avançado… e tinha uma guia com finalidade do certificado beleuza creuza, estava várias opções relacionada a navegação desmarcadas então revisei tudo que eu precisava e marquei cada opção que acabou sendo todas pois tudo ali era importante (as vezes vários erros de certificados que encontramos pode estar a solução relacionado nesse caminho). Apaguei todo histórico do navegar e fiz os testes funcionou belezinha, sem problemas, com os grupos de bloqueios do squidguard bloqueando pornografia e tudo mais que não é do uso da empresa, até que: Mudei de navegador e deu problemas novamente, ai estava cansado, com a sinusite me matando, eu pensei já era, mas ai veio a solução, na guia advanced tem uma opção disable HTTP_REFERER enforcement check, marquei essa opção que não sei muito bem o que é li e reli não entendi direito, reiniciei o servidor depois de tanta alteração ele inicio todos os processos e funcionou 100% e resolveu meu problema. Espero que com esse depoimento maluco e cheio de erros de Português, sirva para ajudar alguém que venha encontrar esse problema pela frente. Trabalho com linux algum tempo já na área de segurança, quando conheci o PFsense achei fantástico porque substitui muitos arquivos conf e seu trabalho é mesmo desgastante, não é preciso editar um arquivos com milhares de linhas de comando. Eu estou satisfeito com o sistema vou divulgar e contribuir para melhorar mais e mais! Obrigado a todos do forum.
  • PFSENSE 2.1-RC1 (amd64) - SQUID 3.1.20

    10
    0 Votes
    10 Posts
    3k Views
    C
    Fala Marcelo, Na versão 3.3.8 fiz o acerto das lib, e depois fiz a instalação do squid pelo system package. Não houve erro. Pedi para salvar e ele salva a configuração e cria o cache. No cache.log ocorre um erro de suid…é a unica coisa que vi de estranho.... Vou rodar em fore ground e te falo. Na versão 3.1.20, fiz a instalação e configuração como proxy transparente. Dando um tail -f no access.log vejo os usuários sairem. Porem ocorrem poucos tcp_hit...mesmo depois de uma semana rodando... Dai hoje fiz uma alteração no refresh_pattern porém acho que o cache está agressivo de mais e pode ser que fique com muitos objetos obsolotos...mas o cache hit aumentou... refresh_pattern -i .htm 120 50% 10080 reload-into-ims refresh_pattern -i .html 120 50% 10080 reload-into-ims refresh_pattern ^http://.facebook.com/ 720 100% 4320 refresh_pattern ^http://mail.yahoo.com/.* 720 100% 4320 refresh_pattern ^http://.yahoo./.* 720 100% 4320 refresh_pattern ^http://.yimg./.* 720 100% 4320 refresh_pattern ^http://.gmail./.* 720 100% 4320 refresh_pattern ^http://.google./.* 720 100% 4320 refresh_pattern ^http://.kaskus./.* 720 100% 4320 refresh_pattern ^http://.googlesyndication./.* 720 100% 4320 refresh_pattern ^http://.plasa./.* 720 100% 4320 refresh_pattern ^http://.telkom./.* 720 100% 4320 1 year = 525600 mins, 1 month = 43800 mins refresh_pattern imeem..flv  0 0% 0    override-lastmod override-expire refresh_pattern .rapidshare./[0-9]/./[^/]*  161280    90%    161280 ignore-reload refresh_pattern (get_video?|videoplayback?|videodownload?|.flv?)    10800 80% 10800 ignore-no-cache  ignore-private override-expire override-lastmod reload-into-ims refresh_pattern (get_video?|videoplayback?id|videoplayback.id|videodownload?|.flv?)    10800 80% 10800 ignore-no-cache  ignore-private override-expire override-lastmod reload-into-ims #refresh_pattern -i (get_video?|videoplayback?id|videoplayback.id||videodownload?|.flv?)      10800 80% 10800 ignore-no-cache  ignore-private override-expire override-lastmod reload-into-ims refresh_pattern .(ico|video-stats) 10800 80% 10800    override-expire ignore-reload ignore-no-cache  ignore-private ignore-auth override-lastmod  negative-ttl=10080 refresh_pattern .etology?                      10800 80% 10800    override-expire ignore-reload ignore-no-cache refresh_pattern galleries.video(?|sz)              10800 80% 10800    override-expire ignore-reload ignore-no-cache refresh_pattern brazzers?                      10800 80% 10800    override-expire ignore-reload ignore-no-cache refresh_pattern .adtology?                      10800 80% 10800    override-expire ignore-reload ignore-no-cache refresh_pattern ^.(utm.gif|ads?|rmxads.com|ad.z5x.net|bh.contextweb.com|bstats.adbrite.com|a1.interclick.com|ad.trafficmp.com|ads.cubics.com|ad.xtendmedia.com|.googlesyndication.com|advertising.com|yieldmanager|game-advertising.com|pixel.quantserve.com|adperium.com|doubleclick.net|adserving.cpxinteractive.com|syndication.com|media.fastclick.net). 10800 20% 10800 ignore-no-cache  ignore-private override-expire ignore-reload ignore-auth  negative-ttl=40320 max-stale=10 refresh_pattern ^.safebrowsing.google  10800 80% 10800 override-expire ignore-reload ignore-no-cache ignore-private ignore-auth  negative-ttl=10080 refresh_pattern ^http://((cbk|mt|khm|mlt)[0-9]?).google.co(m|.uk) 10800 80% 10800 override-expire ignore-reload  ignore-private  negative-ttl=10080 refresh_pattern ytimg.com..jpg                  10800 80% 10800    override-expire ignore-reload refresh_pattern images.friendster.com..(png|gif)          10800 80% 10800    override-expire ignore-reload refresh_pattern garena.com                                  10800 80% 10800    override-expire reload-into-ims refresh_pattern photobucket..(jp(e?g|e|2)|tiff?|bmp|gif|png)  10800 80% 10800    override-expire ignore-reload refresh_pattern vid.akm.dailymotion.com..on2?          10800 80% 10800 ignore-no-cache override-expire override-lastmod refresh_pattern mediafire.com/images..(jp(e?g|e|2)|tiff?|bmp|gif|png)    10800 80% 10800 reload-into-ims override-expire ignore-private refresh_pattern ^http://images|pics|thumbs[0-9].      10800 80% 10800 reload-into-ims ignore-no-cache  ignore-reload override-expire refresh_pattern ^http://www.onemanga.com./          10800 80% 10800 reload-into-ims ignore-no-cache  ignore-reload override-expire ANTI VIRUS refresh_pattern guru.avg.com/..(bin)                      10800 80% 10800 ignore-no-cache  ignore-reload  reload-into-ims refresh_pattern (avgate|avira).(idx|gz)$                          10800 80% 10800 ignore-no-cache  ignore-reload  reload-into-ims refresh_pattern kaspersky..avc$                                  10800 80% 10800 ignore-no-cache  ignore-reload  reload-into-ims refresh_pattern kaspersky                                          10800 80% 10800 ignore-no-cache  ignore-reload  reload-into-ims refresh_pattern update.nai.com/..(gem|zip|mcs)                    10800 80% 10800 ignore-no-cache  ignore-reload  reload-into-ims refresh_pattern ^http://liveupdate.symantecliveupdate.com.*(zip)    10800 80% 10800 ignore-no-cache  ignore-reload  reload-into-ims refresh_pattern windowsupdate.com/..(cab|exe)            10800  80%  10800 ignore-no-cache  ignore-reload  reload-into-ims refresh_pattern update.microsoft.com/..(cab|exe)            10800  80%  10800 ignore-no-cache  ignore-reload  reload-into-ims refresh_pattern download.microsoft.com/.*.(cab|exe)            10800  80%  10800 ignore-no-cache  ignore-reload  reload-into-ims #images facebook refresh_pattern ((facebook.com)|(85.131.151.39))..(jpg|png|gif)      10800 80% 10800 ignore-reload  override-expire ignore-no-cache refresh_pattern -i .fbcdn.net..(jpg|gif|png|swf|mp3)                  10800 80% 10800 ignore-reload  override-expire ignore-no-cache refresh_pattern  static.ak.fbcdn.net*.(jpg|gif|png)                  10800 80% 10800 ignore-reload  override-expire ignore-no-cache refresh_pattern ^http://profile.ak.fbcdn.net*.(jpg|gif|png)      10800 80% 10800 ignore-reload  override-expire ignore-no-cache #banner IIX refresh_pattern ^http://openx..(jp(e?g|e|2)|gif|pn[pg]|swf|ico|css|tiff?) 10800 99999% 10800 reload-into-ims  ignore-reload override-expire ignore-no-cache refresh_pattern ^http://ads(1|2|3).kompas.com./          10800 99999% 10800 reload-into-ims  ignore-reload override-expire ignore-no-cache refresh_pattern ^http://img.ads.kompas.com./          10800 99999% 10800 reload-into-ims  ignore-reload override-expire ignore-no-cache refresh_pattern .kompasimages.com..(jpg|gif|png|swf)      10800 99999% 10800 reload-into-ims  ignore-reload override-expire ignore-no-cache refresh_pattern ^http://openx.kompas.com./          10800 99999% 10800 reload-into-ims  ignore-reload override-expire ignore-no-cache refresh_pattern kaskus.\us..(jp(e?g|e|2)|gif|png|swf)        10800 99999% 10800 reload-into-ims  ignore-reload override-expire ignore-no-cache refresh_pattern ^http://img.kaskus.us.*.(jpg|gif|png|swf)      10800 99999% 10800 reload-into-ims  ignore-reload override-expire ignore-no-cache #IIX DOWNLOAD refresh_pattern ^http://.www[0-9][0-9].indowebster.com/(.*)(mp3|rar|zip|flv|wmv|3gp|mp(4|3)|exe|msi|zip) 10800 99999% 10800 reload-into-ims  ignore-reload override-expire ignore-no-cache    ignore-auth #All File refresh_pattern -i .(3gp|7z|ace|asx|avi|bin|cab|dat|deb|divx|dvr-ms)      10800 80% 10800 ignore-no-cache  ignore-private override-expire override-lastmod reload-into-ims refresh_pattern -i .(rar|jar|gz|tgz|bz2|iso|m1v|m2(v|p)|mo(d|v))          10800 80% 10800 ignore-no-cache  ignore-private override-expire override-lastmod reload-into-ims refresh_pattern -i .(jp(e?g|e|2)|gif|pn[pg]|bm?|tiff?|ico|swf|css|js)    10800 80% 10800 ignore-no-cache  ignore-private override-expire override-lastmod reload-into-ims refresh_pattern -i .(mp(e?g|a|e|1|2|3|4)|mk(a|v)|ms(i|u|p)|og(x|v|a|g)|rar|rm|r(a|p)m|snd|vob|wav) 10800 80% 10800 ignore-no-cache ignore-private override-expire override-lastmod reload-into-ims refresh_pattern -i .(pp(s|t)|wax|wm(a|v)|wmx|wpl|zip|cb(r|z|t))    10800 80% 10800 ignore-no-cache ignore-private override-expire override-lastmod reload-into-ims refresh_pattern (cgi-bin|?)      0      0%      0 refresh_pattern ^gopher:    1440    0%    1440 refresh_pattern ^ftp:        10080    95%    10800 override-lastmod reload-into-ims refresh_pattern        .    180    95% 10800 override-lastmod reload-into-ims
  • AJUDA - Controle de banda

    7
    0 Votes
    7 Posts
    2k Views
    L
    Eu acho que é exatamente isso que você quer: http://doc.pfsense.org/index.php/Traffic_Shaping_Guide#Dynamic_queue_creation o limiter (ipfw + dummynet) faz exatamente isso, ele cria filas de forma dinamica, por source. Veja se ajuda.
  • Nome do usuario nos relatorios Sarg e proxyReport

    2
    0 Votes
    2 Posts
    930 Views
    B
    Amigo, você habilitou o ldap no Sarg também? Estou usando aqui e está mostrando o nome do login do usuário nos relatórios do Sarg.
  • SQUID + DANSGUARDIAN - PFS 2.0.3

    3
    0 Votes
    3 Posts
    1k Views
    marcellocM
    Esta usando a última versão do pacote? Habilitou a autenticação por ip?
  • Baixar Anexo Email - Celular TCP_DENIED/407

    2
    0 Votes
    2 Posts
    835 Views
    J
    edugiants4x, Me desculpe a observação, mas… é difícil... porque... dá uma preguiça danada... e mais ainda... falta de vontade em... ler... e compreender...  um texto... assim... lotado de reticências.  :o Por favor, seja mais claro e objetivo: Escreva de forma que todos entendam. :)
  • [Resolvido] Problema no pacote squid3

    8
    0 Votes
    8 Posts
    2k Views
    B
    @johnnybe: Na minha opinião, trata-se de outro assunto, apesar de serem dependentes um do outro. Seu problema inicial era apenas da instalação do Squid. Acho que você deveria deixar este tópico como [resolvido] e abrir um outro específico para isto. Tem razão, eu usei o mesmo para não ficar abrindo muitos tópicos em seguida. De qualquer maneira, foi resolvido removendo e instalando,  somente reinstalar não resolveu. Obrigado mais uma vez pela boa vontade.
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.