• reinstalar pacotes

    Moved
    1
    0 Votes
    1 Posts
    149 Views
    No one has replied
  • Back-up PFsense

    7
    0 Votes
    7 Posts
    752 Views
    F
    Entendi, vou avaliar aqui com cuidado...obrigado pelas informações.
  • Suricata travando toda a rede

    2
    0 Votes
    2 Posts
    548 Views
    DaddyGoD
    @hemersony Boa tarde, Isso é muito pouca informação... muita coragem para começar com o IPS imediatamente ... se você fala inglês, pode ser útil para você: https://forum.netgate.com/topic/141743/best-rules-to-best-protection-in-wan-and-lan-interface/2 https://forum.netgate.com/topic/143812/snort-package-4-0-inline-ips-mode-introduction-and-configuration-instructions https://forum.netgate.com/topic/50708/suricata-snort-master-sid-disablesid-conf https://forum.netgate.com/topic/138613/configuring-pfsense-netmap-for-suricata-inline-ips-mode-on-em-igb-interfaces assista às descrições dos @bmeeks , você aprenderá mais com ele Cumps, +++editado: esta é uma configuração muito importante para que o Suricata / Snort não lhe exclua do sistema [image: 1593452829564-26772ef5-9f10-4158-ae36-d00557ef7223-image.png] [image: 1593452875907-5de9ca16-a499-4f7f-807d-623f11e2dba7-image.png] [image: 1593452923618-11d92eb7-fc35-495d-a4d5-05083d26cbd9-image.png]
  • Pfsense Vlan em interface LAN

    13
    0 Votes
    13 Posts
    2k Views
    M
    @italoaves Eu nunca ouvi falar desse switch, pelo que pesquisei em 2 minutos no site deles, é compatível sim, não sei se todos os modelos o são, de repente tenha modelos mais simples que não sejam, tem que ver o modelo pra te confirmar melhor. O protocolo para VLAN é o 802.1q. Se você usar duas placas de rede na mesma VM, você vai precisar se preocupar com rotas de retorno, para que um pacote não seja devolvido pela placa errada, ou rota default. Caso você use exclusivamente uma placa de rede para cada VM, não vai precisar se preocupar com rota de retorno, já que ele vai enviar e receber pela mesma. Em relação a sua segunda pergunta, isso depende do tamanho da sua rede de servidores, e do tamanho da LAN, e também se vai pensar em expandir no futuro, tipo por mais VLANs ou mais servidores por exemplo. Um exercício básico, vamos supor que você tenha 3 VLANs, no caso, WIFI, DMZ e a LAN. O PFsense tendo uma interface física apenas, configurada com as 3 VLANs mencionadas acima. Um cabo seria conectado da interface do PFsense para o Switch. Você poderia configurar outras portas do Switch como portas de acesso, uma ou mais para cada VLAN. Edit: Em adição as informações acima, o cenário que foi explicado, seria um cenário simples, com um switch apenas, com o roteamento sendo feito através do "router on a stick", que nesse caso seria o seu pfsense roteando entre as vlans. Existem cenários bem mais complicados, com switches layer 3, switches de distribuição.. Como eu não tenho ideia do tamanho da sua infra, da quantidade de fluxo de dados, recomendo que você se aperfeiçoe um pouco mais antes de comprar alguma coisa..
  • Erro no LightSquid "/var/lightsquid/report…."

    5
    0 Votes
    5 Posts
    10k Views
    C
    @mulambo Eu estava com este mesmo problema mas era devido eu ter alterado a Language para Portugues. Quando voltei para o Inglês funcionou normalmente. [image: 1593294788069-65ebaa8f-c9fe-4c77-aec6-4984d7ae3a3f-image.png]
  • pfsense + Hyperv

    Moved
    1
    0 Votes
    1 Posts
    226 Views
    No one has replied
  • Suricata não relatando alertas na porta WAN

    5
    0 Votes
    5 Posts
    596 Views
    J
    @mcury Perfeito de repente até procurar formas mais eficazes de me defender melhor, infelizmente não é DDOS. Mais uma vez brigadão, abraço!
  • OpenVPN + Rotas / Acessando outra rede

    Moved
    1
    0 Votes
    1 Posts
    198 Views
    No one has replied
  • SIP 5060 Não conecta

    Moved
    2
    0 Votes
    2 Posts
    312 Views
    T
    https://docs.netgate.com/pfsense/en/latest/nat/configuring-nat-for-a-voip-pbx.html
  • Vodafone iptv portugal

    2
    0 Votes
    2 Posts
    1k Views
    B
    Também estou no mesmo barco. Estou há dois dias a tentar e nada... Como ONT estou a usar um velhinho da Ericsson
  • Lentidão LDAP AD Windows Server 2019 e Squid 0.4.44_27

    Moved
    1
    0 Votes
    1 Posts
    221 Views
    No one has replied
  • Suricata não instala

    Moved
    5
    0 Votes
    5 Posts
    643 Views
    J
    Perfect, my friend. Thanks again for your helpfulness. I managed to solve the problem, it was so simple that I was ashamed now. lol Hug!
  • WPAD com VPN Remote Access

    Moved
    5
    0 Votes
    5 Posts
    479 Views
    C
    @mcury Bom dia. Consegui fazer a configuração do wpad para passar pela VPN via DNS, não estava funcionando porque não tinha criado a interface de VPN e selecionado para que o squid a utilizasse como interface de proxy. O que falta agora, é que não consigo autenticar meu squid com o AD, mas isso tratarei em um outro tópico. Muito obrigado pelo apoio.
  • VPN em servidor redundante.

    1
    0 Votes
    1 Posts
    242 Views
    No one has replied
  • DHCP class - Separando Celulares de notebooks

    2
    2 Votes
    2 Posts
    389 Views
    emersonbmedeirosE
    Bom Dia @maiconalves muito interessante e útil esta parametrização que realizaste no firewall pfsense. Utilizei aqui na minha rede para separar os celulares e ter um melhor controle sobre os mesmos. Funcionou direitinho. Obrigado pelo post e parabéns pela iniciativa em contribuir com os demais membros da comunidade pfsense.
  • Mais de Uma Instância SQUID

    14
    0 Votes
    14 Posts
    1k Views
    M
    Em proxy transparente, selecione apenas as VLANS 3 e 4 lá na parte "Transparent proxy interfaces". Para esta mesma VLANS, coloque lá na parte de autenticação > local > Subnets That Don't Need Authentication ( 10.20.40.1/24 e 10.20.41.1/24) O resto você usa o proxy no navegador da maneira que preferir
  • Acesso via certificado digital por cartão a sites

    1
    0 Votes
    1 Posts
    210 Views
    No one has replied
  • ntop nao inicializa

    4
    0 Votes
    4 Posts
    316 Views
    I
    Outra coisa, o serviço dele ficando parando, dps de um tempo ele volta pra vermelho !
  • pfsense + vmware

    12
    0 Votes
    12 Posts
    955 Views
    T
    @italoaves da pra fazer na swich que tenha suporte a VLAN
  • Aplicativo Itaú com proxy (solução impossivel)

    12
    0 Votes
    12 Posts
    2k Views
    M
    @michael-lopes De nada Michael, pode contar conosco aqui da comunidade. Qualquer problema que tiver posta aqui que o pessoal eventualmente te ajuda, ou até mesmo se eu estiver online. Importante sempre antes de qualquer projeto, é observar atentamente as necessidades do cliente, aplicações que ele usa, se ele tem AD ou não, e esses tipos de detalhes para já planejar bem desde o início. Eu já passei por isso também, é normal =) abraços
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.