• Interceptação ssl e apache em outra maquina

    14
    0 Votes
    14 Posts
    2k Views
    C
    @marcelloc: @candinho: Preciso acessar um site que esta instalado em outra maquina, como faço isso? ip da maquina seria 192.168.0.179 Você pode configurar: Na acl exception site Colocar o ip no campo Bypass Proxy for Private Address Destination Marcar a opção Do not forward traffic to Private Address Space (RFC 1918) destinations Ja tinha Feito isso, mas faltava regras do firewall, 100% agora, só falta interceptação ssl funcionar
  • E2guardian redes diferentes

    7
    0 Votes
    7 Posts
    1k Views
    M
    Marcello! Qual seria o cenário ideal para que possamos aplicar com o PfSense?
  • Limite banda captive portal

    4
    0 Votes
    4 Posts
    657 Views
    marcellocM
    No limiter, você tem a opção de colocar a mascar por ip de origem, mas vai ter que conseguir pegar este trafego antes de entrar no squid.
  • Criar wi-fi de no mínimo 1.5km no pfsense

    5
    0 Votes
    5 Posts
    1k Views
    C
    Amigo, isso não funciona. O celular não tem "potência" para mandar o sinal de volta a 1.5 KM da sua antena principal. Por isso, você tem que criar uma rede de antes espalhadas no bairro/cidade/casas Se fosse assim, as próprias operadores não teriam dezenas/centenas de antenas e repetidores em cada cidade… bastaria uma antena no maior prédio/montanha e estava resolvido
  • Redirecionamento de porta

    4
    0 Votes
    4 Posts
    722 Views
    marcellocM
    @ederpardeiro: Sobre o comando que você mencionou, não sei como proceder. Na parte de cima aqui do fórum, tem link para alguns tutoriais, este é o de diagnóstico, onde mostra como utilizar o tcpdump na console/ssh https://forum.pfsense.org/index.php?topic=8930.msg239885#msg239885
  • Regras para ips passar por fora do proxy

    4
    0 Votes
    4 Posts
    524 Views
    marcellocM
    @WILLINUX: Esta configurado como proxy transparente. Coloca o ip do seu chefe no bypass proxy for these source ips.
  • This topic is deleted!

    7
    0 Votes
    7 Posts
    89 Views
  • Implementação do Kerberus no Squid + Squidgard

    4
    0 Votes
    4 Posts
    723 Views
    L
    Vlw, vou dar uma pesquisada
  • RESOLVIDO Fiz instalação custom e Swap não aparece na interface web

    8
    0 Votes
    8 Posts
    1k Views
    marcellocM
    @moisesdfelix: nas versões novas do Pfsense (2.4.X) ainda há necessidade de separar /var /log e habilitar softupdate ? Não. Instala com ZFS. Muito mais inodes que o UFS e pode crescer adicionando discos conforme a necessidade.
  • [Solucionado] Não consigo remover package pelo Webgui

    4
    0 Votes
    4 Posts
    612 Views
    marcellocM
    O parâmetro -f força a instalação.
  • [ RESOLVIDO ] NMAP NO PFSENSE

    9
    0 Votes
    9 Posts
    2k Views
    F
    obrigado pela ajuda, porem não consegui usar no pfsense, instalei o nmap pra windows e consegui fazer os testes, obrigado pela atenção
  • Backup / Restore do OPENVPN site-to-client (cert e configurações)

    1
    0 Votes
    1 Posts
    300 Views
    No one has replied
  • Instalar pacote openvpn-client-export na versao 1.3.13 - tem como.

    24
    0 Votes
    24 Posts
    3k Views
    marcellocM
    O ping a partir do firewall local sai com o ip do firewall na mesma rede, não vale como "prova dos 9".
  • Não fazer blqoueio, apenas registrar acessos

    4
    0 Votes
    4 Posts
    494 Views
    marcellocM
    Tem não. Essa versão é muito antiga.
  • Bloquear apenas a porta WAN do roteador

    2
    0 Votes
    2 Posts
    2k Views
    marcellocM
    @vilsoncargnin: Assim, o proxy está apenas identificando o acesso aos sites mas como se fosse o roteador que estivesse acessando. Se o malandrão não tem acesso a configuração do roteador wifi, você pode definir um ip estático no dhcp para o mac da porta wan deste roteador e bloquear o acesso desse ip no firewall.
  • Acesso de celulares a rede sem apontar para o ip do PfSense

    2
    0 Votes
    2 Posts
    678 Views
    marcellocM
    Tente configura o roteador em modo bridge para o firewall ver os ips da rede wifi sem nat. OU ser for um roteador wifi mais "esperto" habilite o roteamento entre a rede wifi e o fw. Depois da parte de roteamento e/ou nat resolvidos, habilita o proxy transparente no squid.
  • Autenticaçõ SQUID + SQUIDGUARD

    3
    0 Votes
    3 Posts
    400 Views
    L
    Vlw
  • Sites com Load Balancing

    2
    0 Votes
    2 Posts
    392 Views
    marcellocM
    A quantidade de ips é limitada ou é dinámico como no akamai? Se for limitado a 5, 10 ips, monte um alias e deixe no bypass do squid. Se estiver usando proxy marcado nas estações, estes ips ou domínio tem que estar no exception para que este trafego não seja enviado ao proxy. Se estiver usando wpad, coloque este domínio com a opção DIRECT.
  • Black List Squidguard

    2
    0 Votes
    2 Posts
    258 Views
    D
    Voce necessita baixar uma BlackList para poder usar. O mais utilizado e é gratuito é este do shallalist:  http://www.shallalist.de/Downloads/shallalist.tar.gz Coloque nas configurações e baixe a blacklist
  • E2Guard ou pfBlocker

    5
    0 Votes
    5 Posts
    1k Views
    R
    @wilter.porto: Estou trabalhando para implantar restrições em meu servidor pfS2.4. Estou em uma dúvida se uso o e2guard ou pfBlocker. Tinha pensado em usar o nxfilter, mas a nova versão exige registro da lista de categoria e em ambiente de serviço público já sabem né… o que me recomendam? quais apontamentos fazem? essa comparação é pertinente ou são coisas totalmente distintas? Sobre o nxf: Existe uma lista free chamada de Globlist. Ela é bem menor que a paga, mas quebra um galho.
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.