• Pfsensede sadece whatsup ın çalışmasını sağlamak

    2
    0 Votes
    2 Posts
    843 Views
    A

    Selam hiç denemedim ama şu şekilde olması gerekir;
    alias kısmında 1 port gurubu 1 de whatsup domain (yada ip) grubu tanımlayacaksın.

    Port alias' ı için
    80, 443, 5222, 5223, 5228,  4244, 5242
    portlarını tanımlamalısın.

    Devamında diğer alias için
    whatsapp.com, whatsapp.net gibi domain iplerini yada aşağıdaki linkteki ipleri bir gruba alacaksın.

    "https://ipdb.at/org/WhatsApp_Inc"

    rules > lan kısmında tüm kuralları sileceksin
    sadece  LAN Address 80  22 * * Anti-Lockout Rule  kalacak.
    peşine landan any için dns isteklerini kabul eden kural eklersin.
    onun peşine landan any için port olarak "alias takı whatsapp porlarını" ve hedef olarak aliastaki "whatsapp iplerini" girerek izin ver dersin.
    En son kurala da landan wan a any için drop kuralı eklersin.

    Umarım atladığım birşey yoktur?

  • 0 Votes
    4 Posts
    1k Views
    M

    Kusura bakmayın biraz geç oldu.  DHCP özelliği açıksa bilgisayarınız modemden ip alacaktır. dolayısı ile internete erişemeyebilir. kapatırsanız eğer bilgisayarınız firewall(pfsense) inizden ip alıp internete sizi çıkaracaktır.

  • Captive Portal Sorunu

    3
    0 Votes
    3 Posts
    1k Views
    S

    @SGTR:

    Merhaba,

    Captive Portal servisinin sağlıklı çalışabilmesi için en önemli noktalardan biri dns ip adresi olarak pfSense lan ip adresi olması gerekli. Öncelikle bunu kontrol edin derim. Sonrasında da telefondan pfSense arayüzüne ulaşabiliyor musunuz bunu kontrol edebilirsiniz. Bazen basit noktaları gözden kaçırabiliyoruz. Karmaşık işlerin içinden çıkabilsek de.

    Esenliklerimle,
    SGTR

    pfsense captive portal allowed ip bölümüne pfsense lan ip yi bir eklermisiniz

  • Vpn ipsec dns ayarlaması

    5
    0 Votes
    5 Posts
    1k Views
    S

    Merhabalar tekrar,

    Bu noktada yapılacak şube tarafındaki pfSense üzerinde System > routing altında merkezdeki fw cihazınızın ip adresini tanımlarsınız. Yine aynı şekilde Systems > Routing > Routes kısmından statik route (ilgili domain adresine) tanımlarsınız bir diğer yolda Firewall > Rules > Lan sekmesinden Source local dest. olarak da ilgilisite.com adresine gateway olarak az önce tanımlamasını yaptığınız gw seçersiniz. Her iki yöntem de işinizi görecektir. Birinci de esneklik olmasa da ikinci de esneklik daha fazladır (sadece şu ip adresleri, sadece şu portlar vs).

    Esenliklerimle,
    SGTR

  • Donanım konfigürasyonu

    5
    0 Votes
    5 Posts
    2k Views
    I

    Teşekkür ederim.

    Bu işe başlamadan önce (daha önce hiç duymadığım) Respberry ile de karşılaştım. Dediğiniz gibi pfSense ile çalışmadığı için yönümü değiştirmek zorunda kaldım.
    Sonrasında da ihtiyaçları göz önüne alınca birden fazla (pfsense için ayrı mini box, medya oynatmak için ayrı cihaz, ofis işleri için ayrı cihaz) alıp uğraşmak yerine tek makine alıp hepsini onun üzerinde kullanmaya karar verdim.
    Ayrıca bilgisayarı aldığım için artık dönüşüm yok, çizdiğim yolda ilerlemem en doğrusu olacak gibi. Sonuçta da sizin yaptığınız işlerin aşağı-yukarı aynılarını yapacağım, öyle görünüyor.

    bu arada makine biraz önce elime ulaştı, vmware sitesinden vSphere Hypervisor 6.0 indirip USB'ye yazdım, kuruluma yavaş yavaş başlıyorum.

  • PfSense'in ABC'si - İlk başlayacaklar İçin Kullanım Kılavuzu

    12
    0 Votes
    12 Posts
    10k Views
    I

    (Dokümanı hazırlayan ve paylaşan arkadaşlar)

    Ellerinize sağlık.

    Saygılar,
    ilyaX

  • 0 Votes
    2 Posts
    929 Views
    S

    selam,

    ipsec vpn ile localdeki cyberoam fw arkasındaki clientları, clouddaki pfsense e ulaşabilir hale getirdim, ipsec vasıtasıyla bu clientlardan internete girmek isteyen kimliği dogrulanmamıs userların onune cyberoamın degilde, direkt cloud arkasındaki pfsense in captive portalını getirebilir miyim?
    bu konuda deneyimi olan yardımcı olabilecekvar mı?

    serhan

  • Modemden pfSense Local Ağa Erişim Sorunu

    2
    0 Votes
    2 Posts
    908 Views
    S

    Merhaba,

    Şubenizin/Şubelerinizin ip/subnet bilgileri nedir?

    Esenliklerimle,
    SGTR

  • Pfense kurulum sonrası internete çıkamıyorum

    4
    0 Votes
    4 Posts
    1k Views
    S

    PfSense cihazınızın default dateway adresi (gönderdiğiniz resme bakarak) ipv6 olan görünüyor. Eğer ki sisteminizde ipv6 kullanmıyorsanız bunu Systems > Routing > Wan_Gw seçip ilgili bölümde kutucuğu (Default Gateway) işaretlemeniz yeterli olacaktır.

    Esenliklerimle,
    SGTR

  • PfSense, yapılandırma ve osi katmanları hakkında soru ve cevap

    4
    0 Votes
    4 Posts
    2k Views
    E

    Sınavımda çıkan sorular bilgi tazelemek isteyen veya lazım olan arkadaşlara :)

    Pfsense ile kara liste url engellemesi yapabilmek için hangi paketi yüklemek gereklidir?
    A)squidGuard B)LightSquid C)arping D)HAVP antivirus

    PfSense ile aşağıdakilerden hangisi yapılamaz?
    a) İnternet bağlantısı saldırılardan korunur.
    b) Kullanıcı istediği her sayfaya erişebilir.
    c) Kullanıcının ziyaret etmiş olduğu sayfalar,gün,tarih bazlı kayıt altında tutulabilir.
    d) Kullanıcılar süre bazlı kısıtlanabilir.
    cevap:b

    1-Güvenlik duvarı OSI referans modelinin hangi katmanında çalışır?
    A:Uygulama katmanında çalışır.
    B:İlk üç katmanında çalışır.
    C:Fiziksel katmanında çalışır.
    D:Bütün katmanlarda çalışır.
    CEVAP:B

    Pfsense kurulu bir network ağınızı dış etkilerden korumak için kullanılan paket hangisidir ?
    A: snort( ıds/ıps) B:captive portal C:netsafe D: url

    Pfsense ile internete erişim sağlarken iç ağdaki trafiği dışarıya çıkarmak için hangi işlem kesinlikle yapılmalıdır?
    a)Rules
    b)hardening
    c)NAT
    d)Destination

    Kullanıcıların internete erişmeleri için açık olması gereken portlar, aşağıda doğru olarak verilmiştir ?
    a) 80-110
    b) 80-443 *
    c) 44-443
    d) 40-110

    10.firewalların tasarlanmasından önce, ağ yöneticisinin göz önüne alması gereken birkaç durum vardır. Aşağıdakilerden hangisi bu durumlardan değildir?
    a)firewall’ın yapısı
    b)güvenlik prensibi
    c)SMTP server güvenliği
    d)toplam maliyet sınırı
    e)firewall sisteminin bileşenleri

    Aşağıdakilerden hangisi VNP ‘nin avantajlarından değildir?
    a) Donanım giderlerini azaltır
    b ) Aktarım maliyetini düşürür
    c ) Alt yapı maliyetinden kurtarır
    d ) Özel veriye güvenli erişimi sağlar.
    e ) VNP için dial-up bağlantı gerektirir
    Cevap: E

    pfsense squid hakkında aşagıdakılerden hangı yanlıstır?
    A.BİR KARA LİSTE UYGULAMALI URL YÖNLENDİRİCİSİDİR.
    B.GERİYE DÖNÜK KAYIT TUTABILIR.
    C.SİTELERE IP ADRESLERİYLE ERİŞİLMESİNİ ENGELLER.
    D.IP ADRESINIZE DNS SERVİSİ HIZMETI SAGLAR.
    cevap : D

    Firewall için aşağıdakilerden hangisi yanlıştır?
    a-Firewall, trojan türü darkı içeren veri paketlerine karşı ağı koruyamaz.
    b-Firewall kullanılan sistemde, sınırsız modem erişimi varsa firewall kolayca delinmebilir
    c-Multicast, video ve ses paketi içeren IP paketleri firewall tarafından filtre edilemez.
    d-Firewall’un amacı ağa zarar veren yada sızmak isteyenleri engellemektir.
    e-Firewall’lar internetten indirilen ya da elektron-mail olarak gelen paketlerdeki virüs imzalarını tarar ve güvenlik sağlar.
    Cevap1: e
    Pfsense,aşağıdakilerden hangi işletim sistemi üzerine kurulu oldukca başarılı bir güvenlik duvarıdır.
    A)firewall
    B)domein neame sytem
    C)freeBSD
    D)dhcp

    Açık kaynak kodlu saldırı tespit ve engelleme sistemi yazılımı aşağıdakilerden hangisidir ?
    A)SquidGuard
    B)DansGuardian
    C)Snort
    D)Backup
    E)Hepsi

    Pfsende'de hangi paket proxy-url filtreleme işlemi yapar?
    A) Nmap
    B) Snort
    C) Backup
    D) Squid
    E) Ntop

    Pfsense aşağıdakilerden hangisi olarak kullanılabilir?
    a-Router
    b-Dhcp
    c-Dns
    d-vpn
    e-hepsi

    Aşağıdakilerden hangisi VPN Avantajlarındandır?
    A.Kablosuz erişim alanları için uygundur
    B.Yüksek kalitedeki VPN abonelikleri pahalıdır.
    C.VPN’deki şifrelemeden dolayı bağlantı hızınızda yavaşlamalar olur.
    D.VPN erişimi cok kolaydır.

    Web Sunucu için NAT Kuralında hangi portların açık olması yeterli olacaktır ?
    A)80 ve 443
    B)21 ve 20
    C)33 ve 86
    D)41 ve 21

    Güvenlik duvarı çözümünde kullanılacak ürünleri (yazılım veya donanım) seçerken
    dikkat edilmesi gereken hususlar nelerdir ?
    A-Güvenlik Alanında Deneyim
    B-Verilecek Servisler
    C- Performans
    D-Ölçeklenebilirlik
    E-Hepsi

    Aşağıdakilerden Hangisi Güvenlik Duvarı Çeşitlerinden değildir.
    A: Packet-Filtering Firewall
    B: Circuit-Level Gateway
    C: Application-Level Gateway
    D: Cisco Güvenlik Duvarı Çeşitleri
    E: İçerik Filtreleme (content filtering)

    Aşağıdakilerden hangisi OSI modeli yazılım katmanını oluşturur?
    A)Uygulama-Sunum-Oturum
    B)Uygulama-Taşıma-Ağ
    C)Sunum-Oturum-Veri
    D)Fiziksel-Veri-Taşıma
    Cevap=

    Cron ne işe yarar ?
    a ) Uygunsuz siteleri filtreler
    b ) Kaydedilen logların belirli zamanda silinmesini sağlar
    c ) Saldırı tespit sistemidir
    d ) Ağ trafiğini izler
    e ) İnternet erişimini kısıtlar

    Aşağıdakilerden hangisi yazılımsal güvenlik duvarıdır?
    A) Eset
    B) Comodo
    C) pfSense
    D) Kaspersky
    E) Hepsi
    Cevap : B

    TCP/IP Zayıflıkları nelerdir?
    A)Gizlilik
    B)Paket doğrulama vardır ****
    C)Flood Saldırıları
    D)İçerik bütünlüğü korunmaz
    E)DOS-DDOS Saldırıları

    Pfsense arayüzünde yüklenebilir durumda olan paketleri görmek için hangi kısımı kullanırız?
    A)Packages
    B)Advanced
    C)Logout
    D)User manager
    E)Fırmware

    Aşağıdakilerden hangisi Pfsense'de yapılamaz?
    A)Web Filtreleme
    B)Mac Filtreleme
    C)Donanım Filtreleme****
    D)İp Sınırlandırma

    Aşağıdakilerden hangisi kimlik denetimi servisidir?
    A ) squidguard
    B ) proxy filter
    C ) freeradius
    D ) pfblocker
    CEVAP: ( C )

    Aşağıdakilerden hangisi pfsense kurulum dosyalarından biri değildir ?
    A ) Squid
    B ) Squid Guard
    C ) Cron
    D ) Lost

    Hata kontrolünü hangisi yapar?
    a)LLC
    b)CRC
    c)MAC
    d)RLC
    cevap:B

    Captive Portal ne işe yarar ?
    A ) Kimlik doğrulama ile internete erişim
    B ) Site engelleme
    C ) Uzaktan bağlantı
    D ) Trafik izleme
    Cevap =

    Pfsense ile web tamponlama yapabilmek için hangi paketi yüklemek gereklidir?
    A)squid ve squidguard
    B)imspector
    C)lingtsquid
    D)zabbix Agent

    Aşağıdakilerin hangisi Router'in bileşenlerinden değildir?
    A)Rom
    B)Ram
    C)MotherBoard
    D)Cpu
    E)Ethernet Kartı

    Aşağıdakilerden hangisi PFSense System Patches'lerinden birisi değildir?
    A)adding a patch(yama ekleme)
    B)Applying/Reverting a patch(uygulama bir yama geri alma)
    C)Automatic Apply(Otomatik Uygula)
    D)To restart(yeniden başlatmak)***
    E)Installing the package(paket yükleme)

  • Steam Engelleme

    6
    0 Votes
    6 Posts
    4k Views
    S

    @Watchman:

    Steam bu konuda bayağı akıllı çıktı :)

    Perfmon'dan download yaptığı ipleri Alias'a ekleyip önceden kaydettiğim Rules ile engelleme yapıyorum. Ancak eklediğim her ip den sonra downloadı farklı iplerden yapmaya devam ediyor. Yani bir ip yi blockladığımda hemen yeni bir ip den indirmeye başlıyor ve 3-5 ip bloğu da değil daha fazlası oldu. Bu sorunu nasıl çözerim hala düşünüyorum. :)

    Daha önce karşılaşıp da aşabilen varsa yardımcı olsun lütfen, ben bulursam burada videolu olarak paylaşacağım.

    Merhaba aşağıdaki linkte Steam 'e ait tüm networkler ve ip adreslerinin olduğu listeyi alıp bunları bloklayabilirsiniz.

    https://www.iblocklist.com/list.php?list=cnxkgiklecdaihzukrud&fileformat=p2p&archiveformat=zip

    Muhtemelen sorununuza çözüm olacaktır.

    Kolay Gelsin.

  • Web tarayıcıya proxy girmeden nete çıkamasın

    3
    0 Votes
    3 Posts
    1k Views
    M

    İlave olarak; Lan'dan dışarıya 3128 (Proxy portunu değiştirmediğinizi varsayıyorum), pfsense DNS olarak çalışıyor ise 53 nolu portlar haricindeki portlara erişimi kapatın. POP3 ve SMTP kullanılıyorsa bunları da açabilirsiniz.
    Öncesinde kendi bilgisayarınızın IP'si için herşey açık kural yazın ki PFsense arabirimine erişeminiz de kesilmesin.

  • Tib 5651 Göre Kiralama süresi sorunu.

    2
    0 Votes
    2 Posts
    1k Views
    M

    Europe/Istanbul Seçip dener misiniz.

  • 0 Votes
    5 Posts
    2k Views
    E

    Verdiğin değerli bilgiler icin saol. Alias kısmında ip aralığı belirttim, tüm ipleri kendi listeledi.

    Kuralı lan kısmında tanimlayarak, o istemcilerden gelen verileri istediğimiz wan a yönlendiriyordu. Peki istemcilere gelen verileri yonlendirmek icin ayni şeyi wan kurak tarafında da yapmamız gerekmiyor mu?

    Vur diğeri de rules kısmında floating var, o kısımda görülenler ne oluyor. Her kural girme ekranında zaten kanak-hedef tanımlamasi var iken neden ayrıca lan wan gibi ayırmislar? Saçma oldu galiba :-)

  • 0 Votes
    2 Posts
    845 Views
    L

    Yönlendirme seçeneiğini common ACL den değil Groups ACL den seçin.
    Groups ACL de
    Rewrite re
    Rewrite for off-time none seçin.

    Common ACL deki rewriteyi de none yapın.

  • Modem arayuzune ulasamiyorum

    2
    0 Votes
    2 Posts
    835 Views
    L

    Modemi resetleyip yeniden ayar yap. Bazen bendede olur bu. Ya modeme direk client takar ayar yaparım yada modemi resetlerim düzelir.

  • Aşırı Wan Trafiği

    6
    0 Votes
    6 Posts
    1k Views
    L

    Bu sorun bendede var idi. Bya bir araştırmıştım sorunun kaynağı browser oyunlarınıd cacheletmem nedeni ile olduğunu farkettim. Browser oyunları daha rahat yüklensin diye flw ve swf lerini cacheletiyordum. Bunu iptal ettim. Dah önce 2 3mb gibi downloanda çıkan rakamlar düştü bir anda. Bazen 200 300kb rakamlar çıkıyor ondada Proxy Server kısmından Transparent proxy i kapatıp açıyorum oda düzeliyor.

  • Kurulu PFsense Yapılandırma Sorunu

    5
    0 Votes
    5 Posts
    1k Views
    S

    sorunu buldum :D rulas kısmında TCP/UDP ayarlar iken Destinatio kısmına not işaretli kalmış . onu kaldırdım bir baktım her şeye ulaşılıyor face twit onuda buldum sense dns kısmına el ile dns verilmiş 8.8.8.8 8.8.4.4 onları da kaldırdım şimdi canafar . :D

  • Cron komut çalıştırmıyor..

    3
    0 Votes
    3 Posts
    1k Views
    I

    Samet Bey merhaba;
    Bende de aynı sorun var.Scriptin içinde aşağıdaki komutlar yazmaktadır. Daha önce çalışırken şuan çalışmamaya başladı. Cron Services kısmında çalışıyorken şuan çalışmıyor görünüyor. Daha önce Services kısmında çalışıyor görünüyordu fakat komut çalışmıyordu. Komut TIB5651  loglama için yapılmıştır.

    cd .. /sbin/TIB5651ARPrun.sh cd /var/TIB5651Tr perl PFSenseTIB5651.pl tarih=`date "+%Y%m%d-%H%M%S"` #!/bin/bash cd $HOME/.mozilla/firefox/ cd ./*.default/ UDIRX=`pwd` HOST='10.0.0.2' USER='….' PASSWD='.....' cd /var/TIB5651Tr/Tib5651_Yasal ftp -n -v $HOST << EOT ascii user $USER $PASSWD prompt put FormTIB5651.txt dhcplog$tarih.txt bye EOT cd .. rm -rf /var/TIB5651Tr/Tib5651_Yasal rm -rf /var/TIB5651Tr/Tib5651_Admin
  • 0 Votes
    6 Posts
    2k Views
    H

    Herkese yardımları için çok teşekkür ederim. Sorun çözülmüştür.

    Pfsensede Servcies–-->Dhcp Server içinde static arp yazan bir bölüm var. Ben o kısmı aktif etmiştim. Aktif edince dhcp listesi dışında hiç bir cihaz pf den ip alamıyor. Beni statik ip verdiğim cihazlardan bazılarıda bu tabloda kayıtlı olmadığı için pf bunları tanımayıp ping atmıyor, bu statik ip alan cihazlarda pfsenseye ping atmıyordu.

    static arp'ı pasif yapınca sorun düzelmiş oldu. Yada tekrar aktif edip statik ip verdiğim cihazların ip lerini dhcp liste tanımlamam gerekiyor.

    Şimdilik static arp'ı pasif yapınca bu sıkıntıdan kurtulmuş olduk.

    Tekrardan Herkese Teşekkür Ederim.

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.