• WAN com IP FIXO navega porém monitor de gateway mostra offline

    2
    0 Votes
    2 Posts
    390 Views
    marcellocM
    Escolhe outro ip de monitor do gateway e monitora via tcpdump se os pacotes icmp estão indo e voltando. Na opção advanced, tem alguns ajustes de tamanho do pacote icmp que pode ajudara estabilizar o ping.
  • Vincular Ip's a nome de usuários

    5
    0 Votes
    5 Posts
    674 Views
    P
    Se seu ambiente não for muito grande, amarre o MAC e fixe os IPs. Att.
  • MÁQUINA NÃO ENCONTRA DOMÍNIO

    3
    0 Votes
    3 Posts
    542 Views
    P
    Vá em Services > DHCP Server > LAN > Servers >  DNS servers > ( coloque o primeiro DNS o seu controlador de domínio ), os demais após! Depois disso, teste o host para entrar no domínio! Att.
  • Teste de Snort

    3
    0 Votes
    3 Posts
    565 Views
    A
    @marcelloc: Pesquisa por eicar. É uma assinatura de teste pra antivírus. Já teste com o Eicar e o Snort nem deu sinal de bloquear nenhum arquivo baixado ou link de phishing. O Snort tem em suas regras assinatura de Ransomware, gostaria de testar se essas regras só eficazes mesmo. Tem alguma dica?
  • [Resolvido] Version 2.4.3-RELEASE (amd64) Não Bloqueia sites

    6
    0 Votes
    6 Posts
    641 Views
    A
    Descobri era um endereço no Bypass que ao coloca-lo o proxy era desativado
  • ERR_CONNECTION_TIMED_OUT - Ajuda!

    22
    0 Votes
    22 Posts
    3k Views
    marcellocM
    Monitora via tcpdump. Se o pacote estiver saindo pela wan e não retorna, você pode ter sido bloqueado no provedor/site remoto ou sua operadora(NET) está com problemas de roteamento para o provedor do site remoto.
  • Captive Portal dos sonhos

    1
    0 Votes
    1 Posts
    484 Views
    No one has replied
  • Captive Portal com selfservice.

    17
    0 Votes
    17 Posts
    7k Views
    S
    Eu achei essa solução: https://github.com/deajan/pfSense-cp-auth-onestep http://netpower.fr/pfcp-pfSense-auth-onestep Porém, não testei ainda. Alguém já utiliza?
  • Utilizar IP 169.254.x.x no pfSense

    7
    0 Votes
    7 Posts
    980 Views
    J
    Jefferson, 169.254.x.x é um indicador que uma placa de rede em DHCP não obteve resposta de um servidor DHCP (RFC 3927) Essa faixa de IPs não deve ser usada para configurar sua rede interna. Redes privadas devem se ater aos ranges definidos para essa finalidade (10.x.x.x, 172.16.x.x.-172.31.x.x., 192.168.x.x)
  • Snort Falso Positivo

    8
    0 Votes
    8 Posts
    1k Views
    J
    O snort tem regras pra tudo, basicamente. Se seu ambiente é corporativo considere uma assinatura para ter as regras atualizadas diariamente. O pacote community é atualizado apenas uma vez por semana.
  • VPN-IPSec

    3
    0 Votes
    3 Posts
    535 Views
    L
    255.255.255.0
  • Bloqueio de programas ultrasurf e do gênero.

    2
    0 Votes
    2 Posts
    270 Views
    marcellocM
    @rafamello: Boa tarde pessoal. Se eu bloquear as portas 1025:65535 vou conseguir bloquear o ultrasurf? bloquei tudo e libera só os serviços que conhece. Se quiser deixar http e https liberado para qualquer site, habilita inteceptação de ssl via proxy. Isso mata qualquer protocolo não http em portas 80 e 443
  • Problemas com placar a de rede on-board e off-board

    2
    0 Votes
    2 Posts
    448 Views
    R
    Olá, você está fazendo uma instalação do zero? verificou se todo o hardware é suportado, se tem a última versão do bios, um teste sem instalação , apenas no live cd roda normal?
  • [ALERTA DE B.O - RESOLVIDO] AVISOS

    4
    0 Votes
    4 Posts
    654 Views
    J
    Linha de entrada para aliases, regras do snort, redes bogons. No seu caso foi o tamanho da tabela bogonsv6 que estourou esse buffer. Bogons são os espaços de redes não alocados e/ou privados, que não deveriam aparecer em tabelas de roteamento
  • Resolvido! Redirecionar para outro ip

    11
    0 Votes
    11 Posts
    2k Views
    marcellocM
    @dreivi: Marcelloc tenho que criar essa outra fase dos dois lados? vai ser preciso criar uma nat dentro da vpn também? Ou um ou outro, os dois não precisa @dreivi: na vpn da filial eu adicionei a rede do cliente 10.14.60.0/24 minha duvida é se eu colocar da matriz para a filial o ip 10.14.60.0/24 se pode ocorrer conflitos e erros. Conflito não dá. A fase 2 "só" informa que redes podem passar no túnel.
  • Implantação - SquidGuard + Autenticação AD

    8
    0 Votes
    8 Posts
    999 Views
    M
    @avmagrini: Boa noite, bugms! Eu também passei por isso há muito tempo atrás e era exatamente o mesmo problema que vc descreveu. Bastou tirar os caracteres especiais da senha e funcionou perfeitamente, mas dessa vez nem assim vai. No momento estou com uma senha apenas com maiúsculas, minúsculas e números. Esgotei minhas tentativas. :( De qualquer maneira, obrigado pela dica. E as configurações no Squid? Tem como postar
  • Trabalhando com double NAT

    4
    0 Votes
    4 Posts
    603 Views
    H
    Boa tarde, obrigado por responderem. Na Lan é utilizado NAT por política nacional da empresa, não dá para alterar isso. Quanto as rotas das redes, estão todas configuradas. O que eu estava vendo de diferente no antigo software de firewall é que nas duas interfaces nenhuma está configurada como Wan.
  • Erro na atualização do PFSense 2.3.1

    2
    0 Votes
    2 Posts
    536 Views
    T
    O arquivo de configuração é esse: /cf/conf/config.xml, se tiver acesso ssh pode copiar pelo winscp. Faça backup e homologação de atualização antes.
  • Write failed, filesystem is full

    3
    0 Votes
    3 Posts
    589 Views
    T
    @marcelloc: /dev são devices que sempre vão aparecer com 100%, o erro diz que o seu / está lotado. Provavelmente com logs de acesso do squid digite isso na console para começar a ter uma dica de qual pasta está lotando o disco cd / du -khs * Boa tarde Marcello. Acabou que tive que meter o dedão mesmo pra reiniciar. Ainda bem que o PFsense é nível autobot e se refez.  ;D
  • Vlan pinga por nome mas não navega

    3
    0 Votes
    3 Posts
    682 Views
    J
    Ahhhh, esqueci de comentar isso que já fiz o monitoramento dos pacotes, eles aparecem chegando no pfsense, mas por algum motivo não são repassados adiante e nada é respondido ao host de origem. Obrigado por ter removido a imagem, esqueci de borrar o ip  :-\
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.