• Problemas com compartilhamento.

    Locked
    4
    0 Votes
    4 Posts
    3k Views
    R

    SSH externo? Internamente basta ativá-lo no advanced, agora quanto ao acesso externo se o modem que está autenticando tens que fazer um nat da porta…

  • Captive portal - Página de Login (Imagens)

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • Logmein & Ultrasurf

    Locked
    4
    0 Votes
    4 Posts
    4k Views
    S

    Seguinte..

    experimenta, tirar essa regra que tu fez…

    *      10.100.0.50      *      *      *      *            Default LAN -> any      (10.100.0.50 -> servidor proxy squid)

    porque na minha opinião vc vai ta liberando todos os protocolos e todas as portas para o ip do servidor proxy, dessa maneira o ultrasurf vai conseguir passar.. qualquer coisa add ai no msn que eu posso te explicar melhor a meneira que eu fiz aqui... saulimduarte@hotmail.com

  • Interligar 2 Redes via Internet

    Locked
    2
    0 Votes
    2 Posts
    3k Views
    S

    Amigo,

    a velocidade da VPN ipsec vai depender do seu link de internet… o ideal é q o link seja dedicado.. a provedora garanta upload e downlaod. Uso hoje na empresa aonde trabalho.. essa vpn e é super estavel.. porém em cada borda possuo um link da embratel de 1 mb dedicado. Tenho uma matriz e 2 filiais fechando tunel com ipsec. Conselho.. se o seu link de internet for confiavel vale a pena fazer!!!

    espero ter ajudado.. qualquer coisa estou a disposição.

  • Backup Automatizado.

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • Usuarios no proxy acessam msn sem problemas!!

    Locked
    9
    0 Votes
    9 Posts
    13k Views
    H

    @DougRamalho:

    Heitor, vc poderia explicar como se utiliza o Packet Capture?

    Encontrei a ferramenta, mas sempre que vou em stop, ele não me traz os pacotes do ip que escolhi…

    Obrigado

    Olá Doug,

    O Packet Capture (tcpdump) é simples de se utilizar como ferramenta, coloque a Interface que entrará em modo promiscuo (modo que a interface de rede entra e monitora todos os pacotes que trafegam nela), a porta deixe em branco para que monitore todas as portas, os demais campos pode deixar com os valores padrões que não há problema, em nível de detalhamento varia do tipo de troubleshooting que está querendo, Medium já resolve muitos os casos.

    De o start, faça as conexões com o MSN ou outros aplicativos que queira monitorar, de o stop que ele irá mostrar na tela e DOwnload para avaliá-lo depois ou jogá-lo para alguma ferramenta gráfica.

    A interpretação do resultado é puro protocolo TCP/IP, verás nitidamente o endereço de Origem, porta de origem, endereço de destino, porta de destino assim como a volta, entre outros detalhes que aparecem como flags, etc.

    Caso queira poste o resultado e lhe informo caso não entenda, teste as diversas formas de conexões para ter um log amplo ou se quiser monitore somente TAL porta definindo-a antes como a 1863 (msn).

    Obs: Daqui 2 semanas irei montar um curso rápido de pfSense falando das funcionalidades e como se aplicam, não vou citar todas, mas dicas relevantes de como se usar no dia-a-dia, caso queira conferir, irei falar do Packet Capture que é muito útil no dia-a-dia ;).

    Espero ter sanado a dúvida.

    Abraço.

    Att.
    Heitor Lessa
    Blog -> http://tinodiaadia.wordpress.com

  • Squid Travando

    Locked
    7
    0 Votes
    7 Posts
    4k Views
    H

    Leooo…

    Tente fazer proxy transparente utilizando Captive Portal + Radius (Autenticando no AD), existe tutoriais no doc.pfsense.org, caso tenha dúvidas pode perguntar que lhe ajudo.

    Além de ser mais seguro (na minha opnião), redireciona o usuário caso não esteja logado ;).

    Abraço.

    Heitor Lessa
    Blog: http://tinodiaadia.wordpress.com

  • Dynamic DNS (cjb.net)

    Locked
    2
    0 Votes
    2 Posts
    3k Views
    N

    @junio:

    Pessoal,

    Aguem sabe se o PFsense tem suporte para configurar na ferramenta dynamic dns os host da cjb.net?
    E se tem como configurar varios host?

    Grato

    amigo tem sim, vc vai  em Services> Dynamic DNS client

    po mano so sei ate ai pq nem eu sei configurar isso externamente so pra interno esta funcionando vlw… abraço

  • Bandwidthd - Configure DNS to reverse this IP?

    Locked
    3
    0 Votes
    3 Posts
    5k Views
    J

    Maquina 01
    Windows Server 2003 SP2
    192.168.0.1

    DNS DHCP AD

    Maquina 02
    PF SENSE
    192.168.0.2

    DNS Squid Firewall NAT

    Amigo seu servidor de nomes está nas duas Maquina 01 e na 02?
    Acho que entendi como está seu ambiente, seu DNS interno é no windows e seu dns externo está no pfsense.

    Acho que voce devia configurar o pfsense para utilizar o windows como DNS, e no windows configurar o serviço de nomes para fazer pesquisas externas usando um servidor dns externo (recomendo o opendns) e/ou reconfigurar/habilitar o serviço de nomes reverso.

    Qualquer novidade posta aí

  • Redireccionar IP

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    J

    @mocosoft:

    Preciso redireccionar um ip para navegar na Internet através de outro gateway na minha rede.
    Alguém me pode ajudar a fazer isso?

    parece simples, pelo que voce descreveu é um port forward, ja tentou mecher no port forward da tabela NAT?

    Firewall > NAT > Port Forward

    Nunca tive de mecher com isso, mas nao aparenta ser dificil, qualquer novidade posta aí =]

  • IMSPECTOR fica só em uplonding e trava o https

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • PF-Sense com Squid

    Locked
    6
    0 Votes
    6 Posts
    5k Views
    G

    Boa tarde,

    Alguém poderia me ajudar a configurar o squid proxy no PF sense?

    obrigado.

  • Erro no squid depois de atualizado para versao 2.77

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    F

    Esclareça uma dúvida…

    como vc atualizou o squid????????

    vc fez isso na unha?

    Fabricio campos

  • Agendamento No squid

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    F

    ígois….

    é assim...  vc vai no squidGuard... e cria o "times" conforme sua necessidade... acho que isso vc já fez....

    Depois vc vai. em Destinations.... e cria as regras de bloqueios..........

    Ate agora... vc só criou os horarios e as regras.... vamos então aplicar elas....
    Para isto, vc vai em "ACL"... é neste lugar que vc vai casar... o horario com os bloqueios....

    Nele vc deve especificar a origem... o time...(que vc já criou)... e logo abaixo vc tem uma setinha verde... e um "x" vermelho... clique nele.... e vc irá ter duas colunas...

    Destination rules ...............Destination rules in overtime

    vc escolhe da seguinte forma........ o que estiver dentro do horario... vc permite ou nega em "Destination rules' o que vc quiser negar... vc colocar em "Destination rules in overtime"..... vamos a um exemplo....
    vamos supor que vc quer bloquear o orkut.com.....
    vc vai em destination... cria uma regra para um site... coloca qualquer nome..... e em domain list... vc coloca orkut.com e salva...
    depois vai em time.... e cria um time....

    para aplicar essas regras... vc vai em acl....
    coloca qualquer nome... no source vc coloca... a sua rede interna... 192.168.1.0/24 (exemplo).... e em "destination rules" vc escolhe.... por exemplo... vc quer permitir o orkut das 6 as 7 da manha... (e vamos supor que o horario ja esta configurado).... entao.... vc coloca em destination rules... allow...
    em em destination rules in over time... vc coloca deny....

    entao... vc vai permitir o orkut das 6 as 7....e negar quando estiver fora deste horario..

    valeu

    Fabricio Campos

  • Proxy server não bloqueia palavras.

    Locked
    5
    0 Votes
    5 Posts
    6k Views
    F

    só como sugestão….

    instale o pacote squidGuard.....

    ele mais apropriado para fazer as regras de bloqueio do squid....

    acho que vc não vai se arrepender.

    Valeu

    fabrício Campos

  • Load Balance Rules

    Locked
    2
    0 Votes
    2 Posts
    3k Views
    F

    rcristian,

    o balancer esta offline, por que ele não conseguir "monitorar" o ip que vc colocou lá quando vc configurou o loadbalancer. Quando vc vai configurar um loadbalancer, vc irá observar que vc tem que adicionar as interfaces no pool, e quando vc coloca vc tem que escolher um monitor… esse monitor serve para verificar se o link caiu ou não... tem gente que coloca um ip externo... para que o servidor fique pingando ele diretão... mas vc pode colocar o ip do proprio modem adsl.....

    Agora sobre o pool funcionar... ele só funciona mesmo com a regra do firewall->rules....

    Quando vc joga para o squid, a conexão passa a ser do proprio servidor.... ai não tem como configurar para sair pelo loadbalancer....

    O que vc pode fazer nessa situação é... colocar 2 servidores pfsense....

    1 --> ligado direto na lan... que fica com o squid para fazer as regras que vc quiser... o gateway dele será o outro servidor pfsense
    2 --> ligado direto nos modens adsl... e só faz o balanceamento... sem squid... com as regras no firewall->rules que vc já encontrou

    Valeu.

    Fabrício Vieira Campos

  • Divisao do uso de banda

    Locked
    3
    0 Votes
    3 Posts
    3k Views
    F

    Cara, tem sim

    É muito simples, eu costuma fazer isso com 3 placas de redes

    1 –> lan
    1 --> wan
    1 --> opt (o pfsense chama as outras placas como opt)

    vc configura os ips da lan... da wan (como sendo o seu dsl, onde vai sair tudo.. http, ftp, email)

    ai.. na opt... vc configura ela para sair pelo seu link dedicado... vc vai configurar ela com os ips... que a operadora der para vc.

    Ai.... tudo ok.... vc vai em Firewall-->Rules.....

    Escolhe a interface lan.

    vc manda adicionar uma nova regra... nela vc vai escolher....
    a origem=lan subnet
    destination port... a porta que vc quer..... que saia pelo link

    ai... é que vem o segredo... vc vai escolher como gateway.... o ip do seu link dedicado..

    acho que é só...

    valeu

    Fabrício Campos

  • Como obter uma lista de sites acessados?

    Locked
    4
    0 Votes
    4 Posts
    13k Views
    J

    Bom dia.
    Na página principal do PFSense vá em "System/Package" de pois instale o LightSquid clicando o ícone de "+".
    Aguarde a instalação.

    Quando a instalação for concluída, na página do principal do PFSense, vá em "Status/Proxy Report" e ali você poderá configurar e visualizar os log's do Squid.

    Um abraço.

  • Hora Errada

    Locked
    4
    0 Votes
    4 Posts
    4k Views
    N

    Estava com outra distro de proxy aqui e hoje voltei a utilizar o pfSense na versão 1.2.3 e em uma máquina virtual.

    Vamos ver como se comporta nos próximos dias e posto aqui, por hora tá tudo ok.

    []´s

  • Interligar 2 redes com o pfsense

    Locked
    3
    0 Votes
    3 Posts
    3k Views
    E

    Não consegui configurar a VPN.  tentei outra suloção com outro firewall e deu certo, mas gostaria muito de usar mais o pfsense. Muito mais seguro

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.