• Problemas com VMware

    1
    0 Votes
    1 Posts
    806 Views
    No one has replied
  • Hora do squid e Time zone

    15
    0 Votes
    15 Posts
    6k Views
    JackLJ
    @edugiants4x: mas ai seria so verificar la no general setup certo? os DNS… Exato. Também faça um teste digitando na console do pfSense: # nslookup pool.ntp.br Veja se ele consegue traduzir o endereço. Não obstante, certifique-se de que não há nada na frente do pfSense (roteador/modem, etc…) bloqueando conexões saintes (UDP/123). Veja que o protocolo de transporte é UDP e não TCP! Abraços! Jack
  • [TUTORIAL] pfSense com PPPOE

    11
    0 Votes
    11 Posts
    18k Views
    JackLJ
    @johnnybe: A grande maioria tem por intenção única sugar as informações!  :( Bem, você sabe que compartilho desta mesma opinião Johnny! Confesso que este, é um dos motivos (além da extrema falta de tempo, claro), de eu ter me afastado um pouco aqui do fórum nos últimos tempos. :-[ Abraços! Jack
  • 0 Votes
    5 Posts
    6k Views
    B
    Boa noite, pessoal! Durante esses dias de problemas com o Squidguard em relação ao internet eplorer 7, 8, 9 e 10. Resolvi o problema tentando entender os porques! Já que não houve muitas sugestões, vou deixar a solução que resolveu pra mim no meu caso e testei em vários computadores e outros métodos de autenticação: Porta WAN em bridge, DHCP e estático; o caso era o seguinte colocava em modo transparente e o internet explorer dava erro de certificado de segurança, ai beleza colocava com autenticação de usuário local mesmo pra não dar aquele trabalho todo de configurar LDAP e mexer com AD. Funcionava que uma beleza, mas eu precisa de ser configurado transparente pois tem empresas que funcionários que tem privilégios trocam senha de usuário para liberar acesso total aos outros que não tem privilégios. Pra resolver esse caso fiz o seguinte, entrei no erro de certificado e instalei o bendito que pedia no erro do navegador, instalei bom demais, abriu a página do google ohh céus abriu! Mas pensei comigo, vou ter que instalar o certificado em todas as máquinas eu pensei são em média 50 máquinas preciso resolver isso logo, entrei na guia avançado vi lá o web configurator marcado usar HTTPS e utilizar SSL certificate, entrei na guia certificado e confirmei que o certificado que ele usa é o bendito web configurator default, está bem vamos testar, vamos configurar para usar porta 80 (HTTP), alterei e esperei aqueles 20 segundos e funcionou, beleza matei a charada ai entrei no site da hotmail, deu o erro de certificado, mais abria quando clicava em continuar assim mesmo. Então eu pensei no firewall e nos proxy não tem muita coisa pra alterar já ta funcionando então fui em opções da internet, conteudo, certificados, avançado… e tinha uma guia com finalidade do certificado beleuza creuza, estava várias opções relacionada a navegação desmarcadas então revisei tudo que eu precisava e marquei cada opção que acabou sendo todas pois tudo ali era importante (as vezes vários erros de certificados que encontramos pode estar a solução relacionado nesse caminho). Apaguei todo histórico do navegar e fiz os testes funcionou belezinha, sem problemas, com os grupos de bloqueios do squidguard bloqueando pornografia e tudo mais que não é do uso da empresa, até que: Mudei de navegador e deu problemas novamente, ai estava cansado, com a sinusite me matando, eu pensei já era, mas ai veio a solução, na guia advanced tem uma opção disable HTTP_REFERER enforcement check, marquei essa opção que não sei muito bem o que é li e reli não entendi direito, reiniciei o servidor depois de tanta alteração ele inicio todos os processos e funcionou 100% e resolveu meu problema. Espero que com esse depoimento maluco e cheio de erros de Português, sirva para ajudar alguém que venha encontrar esse problema pela frente. Trabalho com linux algum tempo já na área de segurança, quando conheci o PFsense achei fantástico porque substitui muitos arquivos conf e seu trabalho é mesmo desgastante, não é preciso editar um arquivos com milhares de linhas de comando. Eu estou satisfeito com o sistema vou divulgar e contribuir para melhorar mais e mais! Obrigado a todos do forum.
  • PFSENSE 2.1-RC1 (amd64) - SQUID 3.1.20

    10
    0 Votes
    10 Posts
    3k Views
    C
    Fala Marcelo, Na versão 3.3.8 fiz o acerto das lib, e depois fiz a instalação do squid pelo system package. Não houve erro. Pedi para salvar e ele salva a configuração e cria o cache. No cache.log ocorre um erro de suid…é a unica coisa que vi de estranho.... Vou rodar em fore ground e te falo. Na versão 3.1.20, fiz a instalação e configuração como proxy transparente. Dando um tail -f no access.log vejo os usuários sairem. Porem ocorrem poucos tcp_hit...mesmo depois de uma semana rodando... Dai hoje fiz uma alteração no refresh_pattern porém acho que o cache está agressivo de mais e pode ser que fique com muitos objetos obsolotos...mas o cache hit aumentou... refresh_pattern -i .htm 120 50% 10080 reload-into-ims refresh_pattern -i .html 120 50% 10080 reload-into-ims refresh_pattern ^http://.facebook.com/ 720 100% 4320 refresh_pattern ^http://mail.yahoo.com/.* 720 100% 4320 refresh_pattern ^http://.yahoo./.* 720 100% 4320 refresh_pattern ^http://.yimg./.* 720 100% 4320 refresh_pattern ^http://.gmail./.* 720 100% 4320 refresh_pattern ^http://.google./.* 720 100% 4320 refresh_pattern ^http://.kaskus./.* 720 100% 4320 refresh_pattern ^http://.googlesyndication./.* 720 100% 4320 refresh_pattern ^http://.plasa./.* 720 100% 4320 refresh_pattern ^http://.telkom./.* 720 100% 4320 1 year = 525600 mins, 1 month = 43800 mins refresh_pattern imeem..flv  0 0% 0    override-lastmod override-expire refresh_pattern .rapidshare./[0-9]/./[^/]*  161280    90%    161280 ignore-reload refresh_pattern (get_video?|videoplayback?|videodownload?|.flv?)    10800 80% 10800 ignore-no-cache  ignore-private override-expire override-lastmod reload-into-ims refresh_pattern (get_video?|videoplayback?id|videoplayback.id|videodownload?|.flv?)    10800 80% 10800 ignore-no-cache  ignore-private override-expire override-lastmod reload-into-ims #refresh_pattern -i (get_video?|videoplayback?id|videoplayback.id||videodownload?|.flv?)      10800 80% 10800 ignore-no-cache  ignore-private override-expire override-lastmod reload-into-ims refresh_pattern .(ico|video-stats) 10800 80% 10800    override-expire ignore-reload ignore-no-cache  ignore-private ignore-auth override-lastmod  negative-ttl=10080 refresh_pattern .etology?                      10800 80% 10800    override-expire ignore-reload ignore-no-cache refresh_pattern galleries.video(?|sz)              10800 80% 10800    override-expire ignore-reload ignore-no-cache refresh_pattern brazzers?                      10800 80% 10800    override-expire ignore-reload ignore-no-cache refresh_pattern .adtology?                      10800 80% 10800    override-expire ignore-reload ignore-no-cache refresh_pattern ^.(utm.gif|ads?|rmxads.com|ad.z5x.net|bh.contextweb.com|bstats.adbrite.com|a1.interclick.com|ad.trafficmp.com|ads.cubics.com|ad.xtendmedia.com|.googlesyndication.com|advertising.com|yieldmanager|game-advertising.com|pixel.quantserve.com|adperium.com|doubleclick.net|adserving.cpxinteractive.com|syndication.com|media.fastclick.net). 10800 20% 10800 ignore-no-cache  ignore-private override-expire ignore-reload ignore-auth  negative-ttl=40320 max-stale=10 refresh_pattern ^.safebrowsing.google  10800 80% 10800 override-expire ignore-reload ignore-no-cache ignore-private ignore-auth  negative-ttl=10080 refresh_pattern ^http://((cbk|mt|khm|mlt)[0-9]?).google.co(m|.uk) 10800 80% 10800 override-expire ignore-reload  ignore-private  negative-ttl=10080 refresh_pattern ytimg.com..jpg                  10800 80% 10800    override-expire ignore-reload refresh_pattern images.friendster.com..(png|gif)          10800 80% 10800    override-expire ignore-reload refresh_pattern garena.com                                  10800 80% 10800    override-expire reload-into-ims refresh_pattern photobucket..(jp(e?g|e|2)|tiff?|bmp|gif|png)  10800 80% 10800    override-expire ignore-reload refresh_pattern vid.akm.dailymotion.com..on2?          10800 80% 10800 ignore-no-cache override-expire override-lastmod refresh_pattern mediafire.com/images..(jp(e?g|e|2)|tiff?|bmp|gif|png)    10800 80% 10800 reload-into-ims override-expire ignore-private refresh_pattern ^http://images|pics|thumbs[0-9].      10800 80% 10800 reload-into-ims ignore-no-cache  ignore-reload override-expire refresh_pattern ^http://www.onemanga.com./          10800 80% 10800 reload-into-ims ignore-no-cache  ignore-reload override-expire ANTI VIRUS refresh_pattern guru.avg.com/..(bin)                      10800 80% 10800 ignore-no-cache  ignore-reload  reload-into-ims refresh_pattern (avgate|avira).(idx|gz)$                          10800 80% 10800 ignore-no-cache  ignore-reload  reload-into-ims refresh_pattern kaspersky..avc$                                  10800 80% 10800 ignore-no-cache  ignore-reload  reload-into-ims refresh_pattern kaspersky                                          10800 80% 10800 ignore-no-cache  ignore-reload  reload-into-ims refresh_pattern update.nai.com/..(gem|zip|mcs)                    10800 80% 10800 ignore-no-cache  ignore-reload  reload-into-ims refresh_pattern ^http://liveupdate.symantecliveupdate.com.*(zip)    10800 80% 10800 ignore-no-cache  ignore-reload  reload-into-ims refresh_pattern windowsupdate.com/..(cab|exe)            10800  80%  10800 ignore-no-cache  ignore-reload  reload-into-ims refresh_pattern update.microsoft.com/..(cab|exe)            10800  80%  10800 ignore-no-cache  ignore-reload  reload-into-ims refresh_pattern download.microsoft.com/.*.(cab|exe)            10800  80%  10800 ignore-no-cache  ignore-reload  reload-into-ims #images facebook refresh_pattern ((facebook.com)|(85.131.151.39))..(jpg|png|gif)      10800 80% 10800 ignore-reload  override-expire ignore-no-cache refresh_pattern -i .fbcdn.net..(jpg|gif|png|swf|mp3)                  10800 80% 10800 ignore-reload  override-expire ignore-no-cache refresh_pattern  static.ak.fbcdn.net*.(jpg|gif|png)                  10800 80% 10800 ignore-reload  override-expire ignore-no-cache refresh_pattern ^http://profile.ak.fbcdn.net*.(jpg|gif|png)      10800 80% 10800 ignore-reload  override-expire ignore-no-cache #banner IIX refresh_pattern ^http://openx..(jp(e?g|e|2)|gif|pn[pg]|swf|ico|css|tiff?) 10800 99999% 10800 reload-into-ims  ignore-reload override-expire ignore-no-cache refresh_pattern ^http://ads(1|2|3).kompas.com./          10800 99999% 10800 reload-into-ims  ignore-reload override-expire ignore-no-cache refresh_pattern ^http://img.ads.kompas.com./          10800 99999% 10800 reload-into-ims  ignore-reload override-expire ignore-no-cache refresh_pattern .kompasimages.com..(jpg|gif|png|swf)      10800 99999% 10800 reload-into-ims  ignore-reload override-expire ignore-no-cache refresh_pattern ^http://openx.kompas.com./          10800 99999% 10800 reload-into-ims  ignore-reload override-expire ignore-no-cache refresh_pattern kaskus.\us..(jp(e?g|e|2)|gif|png|swf)        10800 99999% 10800 reload-into-ims  ignore-reload override-expire ignore-no-cache refresh_pattern ^http://img.kaskus.us.*.(jpg|gif|png|swf)      10800 99999% 10800 reload-into-ims  ignore-reload override-expire ignore-no-cache #IIX DOWNLOAD refresh_pattern ^http://.www[0-9][0-9].indowebster.com/(.*)(mp3|rar|zip|flv|wmv|3gp|mp(4|3)|exe|msi|zip) 10800 99999% 10800 reload-into-ims  ignore-reload override-expire ignore-no-cache    ignore-auth #All File refresh_pattern -i .(3gp|7z|ace|asx|avi|bin|cab|dat|deb|divx|dvr-ms)      10800 80% 10800 ignore-no-cache  ignore-private override-expire override-lastmod reload-into-ims refresh_pattern -i .(rar|jar|gz|tgz|bz2|iso|m1v|m2(v|p)|mo(d|v))          10800 80% 10800 ignore-no-cache  ignore-private override-expire override-lastmod reload-into-ims refresh_pattern -i .(jp(e?g|e|2)|gif|pn[pg]|bm?|tiff?|ico|swf|css|js)    10800 80% 10800 ignore-no-cache  ignore-private override-expire override-lastmod reload-into-ims refresh_pattern -i .(mp(e?g|a|e|1|2|3|4)|mk(a|v)|ms(i|u|p)|og(x|v|a|g)|rar|rm|r(a|p)m|snd|vob|wav) 10800 80% 10800 ignore-no-cache ignore-private override-expire override-lastmod reload-into-ims refresh_pattern -i .(pp(s|t)|wax|wm(a|v)|wmx|wpl|zip|cb(r|z|t))    10800 80% 10800 ignore-no-cache ignore-private override-expire override-lastmod reload-into-ims refresh_pattern (cgi-bin|?)      0      0%      0 refresh_pattern ^gopher:    1440    0%    1440 refresh_pattern ^ftp:        10080    95%    10800 override-lastmod reload-into-ims refresh_pattern        .    180    95% 10800 override-lastmod reload-into-ims
  • AJUDA - Controle de banda

    7
    0 Votes
    7 Posts
    2k Views
    L
    Eu acho que é exatamente isso que você quer: http://doc.pfsense.org/index.php/Traffic_Shaping_Guide#Dynamic_queue_creation o limiter (ipfw + dummynet) faz exatamente isso, ele cria filas de forma dinamica, por source. Veja se ajuda.
  • Nome do usuario nos relatorios Sarg e proxyReport

    2
    0 Votes
    2 Posts
    918 Views
    B
    Amigo, você habilitou o ldap no Sarg também? Estou usando aqui e está mostrando o nome do login do usuário nos relatórios do Sarg.
  • SQUID + DANSGUARDIAN - PFS 2.0.3

    3
    0 Votes
    3 Posts
    1k Views
    marcellocM
    Esta usando a última versão do pacote? Habilitou a autenticação por ip?
  • Baixar Anexo Email - Celular TCP_DENIED/407

    2
    0 Votes
    2 Posts
    806 Views
    J
    edugiants4x, Me desculpe a observação, mas… é difícil... porque... dá uma preguiça danada... e mais ainda... falta de vontade em... ler... e compreender...  um texto... assim... lotado de reticências.  :o Por favor, seja mais claro e objetivo: Escreva de forma que todos entendam. :)
  • [Resolvido] Problema no pacote squid3

    8
    0 Votes
    8 Posts
    2k Views
    B
    @johnnybe: Na minha opinião, trata-se de outro assunto, apesar de serem dependentes um do outro. Seu problema inicial era apenas da instalação do Squid. Acho que você deveria deixar este tópico como [resolvido] e abrir um outro específico para isto. Tem razão, eu usei o mesmo para não ficar abrindo muitos tópicos em seguida. De qualquer maneira, foi resolvido removendo e instalando,  somente reinstalar não resolveu. Obrigado mais uma vez pela boa vontade.
  • Conexão cai após ~200kb

    3
    0 Votes
    3 Posts
    1k Views
    B
    Testei essa "Bypass firewall rules for traffic on the same interface" mas ela não faz efeito algum
  • SquidGuard - não gera relatorio rede interna

    7
    0 Votes
    7 Posts
    2k Views
    G
    Ok. Obrigado. Vou dar uma olhada
  • Hangout Tutorial sobre LB & Firewall Avançado no Pfsense

    1
    0 Votes
    1 Posts
    764 Views
    No one has replied
  • Criação de páginas personalizadas para Captive Portal do PfSense.

    2
    0 Votes
    2 Posts
    1k Views
    JackLJ
    Legal cibernetico! Quando tiver concluído, será muito bem-vindo compartilhar o resultado com os demais colegas aqui do fórum. ;) Abraços! Jack
  • [RESOLVIDO] Liberação Gmail HTTPS

    9
    0 Votes
    9 Posts
    2k Views
    JackLJ
    @Nelson: Meu pfsense acessava qualquer site http e a regra da porta 443 https estava criada porém não conseguia acessar nenhum site https.Depois de muito pesquisar descobri no caminho Firewall > NAT > Outbound que o modo estava manual quando alterei para automático consegui acesso em todos os sites https.  :D Nossa… deve fazer muito tempo que não apareço por aqui mesmo. Tomei um certo 'choque' com a mudança estética do fórum. Acho que sou conservador demais, já que preferia o design antigo! :) Em relação a sua colocação Nelson, isso realmente faz todo sentido... Nada como manter a tradução automática de endereçamento entre as redes (LAN e WAN). Certamente este era o problema e não as regras de fw! ;) Abraços! Jack
  • Link de internet. Quanto suporta?

    2
    0 Votes
    2 Posts
    857 Views
    L
    Isso na verdade é muito mais relacionado ao hardware do que ao software. Em teoria, o que o hardware suportar, é possivel "tunnar" ou customizar no Pfsense para se utilizar. Hoje temos placas de rede com suporte até 10Gbit. O kernel do FreeBSD (usado no Pfsense) tem suporte a essas placas.
  • [RESOLVIDO] Alias não aparece na regra

    5
    0 Votes
    5 Posts
    2k Views
    ?
    Foi mal pessoal. Não tinha percebido que aliases de portas tem de estar no campo "destination port range". Vlw pela força.
  • NAT FTP pfSense 2.1 Erro no tempo de execução

    7
    0 Votes
    7 Posts
    2k Views
    L
    @marcelloc: Só lembrando que ftp não é só porta 21. Você provavelmente estava passando pro problemas com o proxy de ftp. Complementando a informação do marceloc, Além da 21, temos a porta 20 no modo ATIVO ou portas altas (variaveis) no modo PASSIVO… Esse é o cara complicador quando se tem um ambiente com NAT. Antigamente, usava-se um proxy de ftp para gerenciar isso, hoje isso já vem padrão no modulo do pf (Packet Filter) e não precisa mais de um helper. Veja mais no link: http://doc.pfsense.org/index.php/FTP_Troubleshooting
  • Versão 2.0.3 da suporte nativo a grupos do AD?

    6
    0 Votes
    6 Posts
    2k Views
    L
    @edge540: Boa tarde! Hoje fiz a atualização de um PFSense e verifiquei que existem algumas coisas diferentes na versão 2.0.3….o que me chamou a atenção foi a função LDAP Options dentro do Squidguard. Esta função habilita o SquidGuard a buscar os usuário direto nos grupos do AD depois de configurado as ACL Groups com ldapusersearch? Olá, o squidguard agora vem com uma customização na compilação do mesmo (patch) para filtrar expressões via ldap (incluindo AD). A filtragem é feita em tempo de execução, ou seja, assim que requisitada o filtro, o mesmo irá consultar na base AD. No mesmo momento que alterar alguma coisa na base ldap, você terá o resultado nos filtros (ACL). Veja mais detalhes nesses posts: http://forum.pfsense.org/index.php/topic,59246.msg342012.html http://forum.pfsense.org/index.php/topic,59242.msg344298.html
  • Configuração Hardware para Squid/Squidguard/VPN com 800 usuarios

    4
    0 Votes
    4 Posts
    2k Views
    L
    @darksyd: Obrigado pela ajuda sou novato no PFsense,  vou usar o PFsense para substituir duas soluções. 1. o BRMA que faz VPN S-2-S e redirecionamento de portas, (consegui no PFsense  a VPN com OpenVPN e Redirecionamento de porta Firewall: NAT: Port Forward). 2. e o ForeFront TMG 2010 que faz Proxy, filtro de conteúdo e Failover de 2 links (PFSense já fiz o proxy com squid e filtro com squidguard autenticando no AD por grupo, só as imagens proibidas q não consegui bloquear) o Failover que ainda não testei, também no PFsense já gera relatório com SARG. Estou querendo testar também Captive Portal para o WIFI e o controle de banda (Traffic Shaper). Resumendo..rsrsrs Cenario:- Isso para atender 2 sites conectados por VPN e com um domínio (4 ADs, 2 em cada site) e aproximadamente 800 usuários,  Site01 – 2 links de 10Mb Full e Site02 um link de 20Mb Full. Pacotes instalados:- Lightsquid, Open-VM-Tools-8.8.1, Sarg, squid e squidGuard. Serviços:- Proxy, Filtro de conteúdo, VPN Site 2 Site e client, Failover 2 links, Traffic Shaper e Captive Portal. Seria interessante ter esses serviços separados em 2 PFSNESES? Obs.: As soluções que estão funcionando é graças os tutorias do forum.pfsense.org. Eu pessoalmente separaria o Squid (proxy) se houver necessidade de gerenciar cache, trataria melhor a questão de gerenciamento de disco e aplicaria o ambiente em um FreeBSD puro mais tunado. Claro, isso depende da demanda do seu ambiente. Agora se for somente filtro, pode ir de boa com tudo num ambiente unico de Pfsense (com Failover)
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.