nao funcionou nao…estranho que tem portas que ele abre tem portas que não....
por exemplo...a porta 25 e 110 ele abre a 53 nao......
muito estranho....ja tentei de várias maneiras....e nada....
Estou com o ultimo pacote do Dansguardian também, já testei tudo quanto é sugestão que a galera passa aqui mas ainda não consegui resolver esse problema…
Gostaria de entender exatamente o que acontece quando dá esse erro, que não é todas vez que ele finaliza o processo.
Então pergunto para que você precisa de 192.168.25.2/24 nesta interface WAN da GVT? Não seria melhor /32?
Quem designa a máscara de rede (255.255.255.0 = /24) para a interface LAN do modem da GVT é a própria operadora, qualquer alteração que eu faça só vai trazer mais problemas para a minha configuração.
Como é o seu ambiente de rede , há mais de 1 gateway? há mais de 1 firewall? como está a regra de nat? detalhe melhor seu ambiente de maneira efetiva.
Print screen das regras de nat , firewall rules da wan e lan , tabela de roteamento , tudo isso seria de grande valia para analise
@nofault:
problema resolvido
A estação do usuário onde estava o RDP , estava apontando para outro gateway na rede..
após efetuar teste com uma estação apontando o gateway para o pfsense , configurando o port forward e posteriormente uma regra de firewall na aba wan , foi possível acessar a porta 3389 externamento pelo ip externo.
foi criado também um ip virtual justamente para atribuir esse ip externo
Muito obrigado…
mas tipo, vc abre a porta 80 pq tem o servico 80 rodando no fw. Vc quer liberar uma porta para um servico interno ? Ai é prot forward ou nat…
Se for apra dmz tmb funciona.,... explica melhor ai sua ideia amigao. abcs
Resolvido,
na ponta 5.0 /24, clique em system> routing > aba routes
Clique em adicionar, se aparecer somente sua interface WAN clique em add a new one.
Sei que parece bem obvio, só que passei por esse link umas 4 vezes e nao o vi. :S
adiconei o gw da outra ponta 9.0/24 e pronto. moleza. só nao amrca como defaul gw se nao vai sentar a rede e direicionar tudo para la.
abcs
resolvido:
em firewall > nat > outboound
coloquei como manual,
Interface Lan, Source: 192.168.100.0/24, Destination: 192.168.100.0/24 e no translation IP coloquei o ip alias que eu havia criado.
neutonsp
O que vc precisa e aplicar ACLs.
Pode utilizar um squidguard ou dansguardian para facilitar.
Da um pesquisada sobre squid com acl no google para entender a logica.
Depois disso pode utilizar um squidguard para administrar estas ACLS.
bom no meu caso eu bloq a porta https e http, depois fiz abilitei a regra default pra liberar acesso geral pra todos.. e fiz uma regra direcionando os acessos via http para a porta do proxy.. isso faz com que https fique totalmente bloqueado. em seguida vá em white list e coloque https://. assim fica bloqueado o ultra surf e libera skype e acesso ao outlook ao mesmo tempo;
@LCantano:
@emilioeiji:
Segui as dicas porém quando habilito as regras floating paro de navegar, como se o squid parasse.
Alguem sabe oque pode ser?
Como está sua regra na aba floating?
Ficou igual ao seu print, é que não estou no serviço para tirar um print…
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.