• 0 Votes
    8 Posts
    3k Views
    K
    @diegovaz: @KFellipe: Da uma olhada neste site https://www.vivaolinux.com.br/dica/Comando-tcpdump-exemplos-de-uso, Já da pra ter uma boa noção dos usos, no meu caso, verifiquei as conexões para o host que estou tentando fazer acesso remoto. Ficou assim:``` tcpdump -i (interface de rede que quer monitorar. Ex: eth0, eth1) dst (endereço do seu host na rede LAN. Ex: 10.0.0.50) -nn Também verifiquei o tráfego que vinha no meu IP externo que esta ativo no DDNS. Caso eu tenha falado algo errado sobre o comando, alguém me corrija. Tentei dessa forma mas não consegui ainda identificar onde esta o bloqueio… Deixa eu explicar com mais detalhes: Tenho um FW PFSENSE na minha empresa, com ip publico de um provedor local, configurei mesmo assim para facilitar a administração remota um ddns. Fiz os nats no FW para encaminhar a porta RDP para nosso servidor interno, estava tudo funcionando perfeitamente, chegava em casa caso precisasse fazer algo no servidor da empresa só abria o RDP colocava o ip publico ou o ddns, conectava legal. A operadora teve um problema e ficamos sem conexão um fim de semana. depois disso (sem alterar nada no meu ambiente ) parou de funcionar, já revisei todas as configurações do meu ambiente e estão todas OK. Desde de então travei uma guerra com a operadora, onde digo que o problema esta nela, e ela informa que problema esta no meu ambiente. Voces teriam alguma sugestão para fazer o rastreio dessa conexão pra ver onde esta sendo rejeitados os pacotes. Tipo abrir o RDP chamar a conexão e ir tento o resultado dos saltos que o pacote com a porta esta percorrendo ate chegar onde ele esta sendo bloqueado? vlw Abraços Nesse caso seria bom fazer um traceroute de uma rede externa a da empresa para verificar os saltos dos pacotes ate chegar no endereço desejado(seu IP fixo externo ou endereço de ddns), caso eles estejam parando no gateway da sua rede WAN, você pode mostrar os resultados obtidos para eles provando que o problema esta com eles. O único problema é que não sei se tem como testar os saltos de conexão que o RDP faz, o traceroute costuma utilizar o ICMP para realizar os testes, o que pode ser ineficaz para a sua necessidade. Encontrei este post em um forum que mostra um pouco do traceroute com ICMP e TCP, talvez te ajude… https://www.vivaolinux.com.br/artigo/Traceroute-com-ICMP-e-TCP Não sei como funciona um provedor de internet, mas existem deternimados IPs em um provedor que não é possível realizar NAT só que isto também depende da operadora, mas como seu IP é fixo não deveria ter este problema.
  • Bloqueio PFSENSE

    15
    0 Votes
    15 Posts
    2k Views
    empbillyE
    @araujodocarmo: Boa tarde Só uma questão, já não era para bloquear os que estão na lista shalla? Automático após a configuração? Grato. Não uso mais o squidguard, mas acredito que as entradas da lista não venha por padrão bloqueadas. Tem uma opção bem no final da lista que é para bloquear tudo ou liberar tudo. Ai tu escolhe a melhor maneira de trabalhar.
  • Link intermitente

    8
    0 Votes
    8 Posts
    1k Views
    empbillyE
    @everton1010: Com outra máquina vai o mesmo tempo de resposta. Então não pode ser o pfsense o causador do problema. Faz um tracerout pra outros IPs tipo o dns da google, da opendns, etc. Tem uma ferramenta bacana pra isso que é o mrt. Tem pra linux e pra windows.
  • FILTRAGEM HTTPS SQUID ERRO

    Locked
    8
    0 Votes
    8 Posts
    4k Views
    K
    Existem muitas variáveis a se considerar em redes de computadores, isto acontece, mesmo que os ambientes pareçam idênticos, podem haver falhas que não detectamos, entre outras coisas. @evertonaperes: depois que voce pega os dominios coloca em qual opcao da acl pra liberar ? Tem que liberar como "WhiteList".
  • Squid com HTTPS [Resolvido]

    6
    0 Votes
    6 Posts
    606 Views
    danilosv.03D
    Der um thanks no comentário que lhe ajudou, assim você irá ajudar a pesquisa aqui no fórum.
  • Acesso Negado Captive Portal

    2
    0 Votes
    2 Posts
    546 Views
    empbillyE
    Verificou se não queimou algum componente do servidor onde o pfsense esta instalado? Alguma placa de rede?
  • Exibir Pop-up

    3
    0 Votes
    3 Posts
    526 Views
    empbillyE
    Cara, acho que sem um pacote ou programação em cima não tem como. Dá uma olhada nesses softwares opensource de intranet. Quem sabem um deles seja o que tu precisa.
  • Acesso negado

    9
    0 Votes
    9 Posts
    1k Views
    R
    Rapaz….. O problema estava no Microtik. Existia uma regra que estava conflitando com o Pfsense. Depois de remover a danada, o acesso normalizou. Obrigado, Danilo e KFellipe!
  • Liberar acesso ao Hotmail em rede completamente bloqueada

    6
    0 Votes
    6 Posts
    2k Views
    E
    conseguiu liberar o hotmail ??
  • Captive Portal não funciona após atualização versão 2.3.4

    4
    0 Votes
    4 Posts
    809 Views
    K
    @fidenco: Obrigado pela resposta Fellipe. Após muita análise observei que com a atualização o captive portal não aceitava minha página personalizada de autenticação. fiz a alteração na página e deu tudo certo. Quanto ao squid tive que desinstalar a versão antiga via comando e depois instalar de novo. Agora o serviço do squid e squidguard não sobe. Estes serviços não iniciam de maneira nenhuma. Tenta analisar os logs do Squid no System logs. Tem algo "Personalizado" no squid e no squidguard também? Geralmente estes serviços não sobem quando há alguma configuração que pode causar inconsistência na sua rede.
  • Certificado HTTPS

    10
    0 Votes
    10 Posts
    1k Views
    danilosv.03D
    Agradece o comentário que lhe ajudou para facilitar na pesquisa aqui no fórum.
  • Trocar saida de internet em um grupo de ips (Resolvido)

    11
    0 Votes
    11 Posts
    2k Views
    W
    @firetxelo: Vá em Firewall > Aliases e crie um alias para cada range que você precisar. Depois vá em Firewall Rules e crie novas linhas com cada alias como source e escolha o respectivo gateway. Porém se você quiser que os dois passem pelo squid já não vai da certo por que o squid sempre usa o gateway padrão. Boa tarde Fiz um Bypass no squid para o range que precisava que saísse pela regra especifica da interface e funcionou valeu pela Dica pessoal.
  • Bloqueio por palavra chave

    2
    0 Votes
    2 Posts
    712 Views
    K
    Para realizar a filtragem de tráfego HTTPS com o Squid, voce tem que ativar a opção para habilitar o "HTTPS/SSL Interception", em "Serviços > Squid Proxy Server > General". Mas antes de fazer isso, da uma olhada em alguns tutoriais aqui do fórum ou do youtube que mostram como configurar proxy com filtragem https  :).
  • Verificar Log em Regra de Firewall

    6
    0 Votes
    6 Posts
    2k Views
    C
    Se liga nesse print… E esse state..... [image: states1.jpg] [image: states1.jpg_thumb]
  • Filtro SSL broqueando Whatsapp Web

    10
    0 Votes
    10 Posts
    3k Views
    danilosv.03D
    Você já olhou a questão dos log?
  • Várias Wans em VLAN e 1 LAN

    4
    0 Votes
    4 Posts
    690 Views
    E
    Boa Tarde, KFellipe e elmotecnologia, Muito Obrigado pela ajuda, irei realizar os testes, minha duvida era realmente se iria funcionar, vlwww mesmo galera..
  • Bloquear um IP Interno (Resolvido)

    11
    0 Votes
    11 Posts
    5k Views
    R
    Nem fala, meu amigo! Complicado!
  • Como liberar corretamente sites específicos?

    4
    0 Votes
    4 Posts
    632 Views
    empbillyE
    Dessa forma tu vai ter trabalho dobrado sempre. Agora que tem poucos sites a bloquear, fica mais tranquilo. O problema é quando isso começa a crescer. Sugiro já ir dando uma olhada no squid pra esse tipo de bloqueio.
  • CARP - WAN backup e LAN Master

    1
    0 Votes
    1 Posts
    287 Views
    No one has replied
  • Regras e permissões VPN IPSEC (RESOLVIDO)

    5
    0 Votes
    5 Posts
    799 Views
    W
    @empbilly: Isso. Na interface Ipsec. Por padrão deve ter uma regra liberando tudo. Após isso tu pode criar outras regras liberando somente o necessário e depois remover a regra que libera tudo. Valeu por tirar minha duvida, Obrigado
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.