• 2.3.4 -- 2.4.3

    1
    0 Votes
    1 Posts
    461 Views
    No one has replied
  • 0 Votes
    2 Posts
    574 Views
    Cr4shOverrid3C

    Ciao, la cosa è molto semplice, puoi crearti un Alias e inserire l'ip pubblico che ti serve, fatto ciò devi creare una regola (Rules) che come Sorgente deve avere il Singolo Host e cioè l'Alias che hai creato in precedenza, e come destinazione la macchina che deve essere controllata tramite RDP. ☺

  • Error: ConnectionRefused (0x274d)

    1
    0 Votes
    1 Posts
    546 Views
    No one has replied
  • OpenVpn con altri firewall

    3
    0 Votes
    3 Posts
    618 Views
    M

    grazie mille

  • Blocco social e skype

    4
    0 Votes
    4 Posts
    882 Views
    fabio.viganoF

    Ciao,
    noi da tempo usiamo filtri a livello DNS. Questo significa ricorrere a soluzioni esterne a pfSense.
    Il vantaggio è che si blocca la connessione prima che venga instaurata e non sul transito del traffico, non occorre mettere in atto alcun man in the middle per i siti https
    Lo svantaggio è che a meno di avere il filtro all'interno dell'azienda o degli agenti sulle macchine, non è possibile fare policy diversificate per gruppi di utenti.

    Noi abbiamo messo in piedi un servizio nostro che offriamo ai clienti
    Ciao Fabio

  • 0 Votes
    3 Posts
    657 Views
    S

    Ciao Fabio,
    effettivamente i due apparati sono totalmente diversi : (il sorgente del backup é un PC con 3 schede di rete mentre il secondo é un appliance hardware ''Partaker Mini Pc Firewall Mikrotik'' ) le versioni sono uguali soltanto che nell'apparato era stato fatto un upgrade all'ultima versione . Ho reinstallato da zero il PFSense con immagine ISO memstick ed il ripristino la seconda volta (dopo aver reimpostato le giuste corrispondenze hardware tra le porte ) ha funzionato senza dare problemi di loop al riavvio. Grazie Ciao

  • Errore OpenVPN

    3
    0 Votes
    3 Posts
    793 Views
    fabio.viganoF

    Normalmente indica un errore nella catena dei certificati.
    Verifica che il certificato sul server sia di tipo SERVER e quello sul client di tip USER e che la chiave TLS sia la stessa su server e client.
    Ciao Fabio

  • Blocco Referral

    1
    0 Votes
    1 Posts
    379 Views
    No one has replied
  • Gateway (GW_WAN) cade la connessione quando si collegano i client

    9
    0 Votes
    9 Posts
    1k Views
    sjoplinS

    Ciao, ti chiedo un ultimo aiuto, se puoi...
    Come dicevo sopra, funziona tutto, i client non hanno problemi e son riuscito pure ad aprire la porta che mi serviva.
    L'unico problema che mi rimane è che accedendo alla webgui di pfsense la risposta è estremamente lenta, nel senso che passano parecchi secondi anche per il solo passaggio tra un menù e l'altro, cosa che prima, quando avevo tutto "fuori dominio", non succedeva.
    La sensazione che ho è che ci sia un problema di DNS in quanto la gestione è sul file server (W2008) e i client puntano al server come DNS.
    Ho trovato questo post https://forum.netgate.com/topic/118322/configurazione-dns-pfsense-active-directory/2 dal quale ho preso ispirazione 😊 ma mi son fermato alla prima soluzione (cioè impostare l'indirizzo IP del firewall come DNS secondario), visto che la seconda non saprei come farla.
    Secondo te il problema può dipendere da quello o magari c'è un'altra casella da spuntare che mi è scappata?
    Grazie.

  • WAN e WAN2

    15
    0 Votes
    15 Posts
    1k Views
    M

    Ciao Fabio riesci a darmi una mano? non capisco come mai se dalla LAN tolgo il gtw di defaul per navigare sulla WAN2 tutto funziona trane la rete dei telefoni, siccome sono sotto una subnet diversa, non vengono piu' visti ma non capisco cosa centra il gtw di default
    ora ho :
    LAN 192.168.2.0
    WAN
    WAN2
    VOCE 172.17.18.0
    i telefoni sono collegati alla rete VOCE tramite interaccia fisica, se lascio sulla LAN il gtw di default io pingo tranquillamente la rete telefoni, se metto la WAN2 come gtw di uscita la rete VOCE non pingo piu' , ho provato di tutto anche metere una nat ma zeno nulla assoluto
    hai idee?

  • Esporre WebServer

    8
    0 Votes
    8 Posts
    1k Views
    D

    Al momento non posso riavviarli.
    Appena posso, faccio un ulteriore tentativo (poichè altre volte li ho riavviati senza successo).

  • Proxy SquidGuard info configurazione

    1
    0 Votes
    1 Posts
    487 Views
    No one has replied
  • pfsense-openvpn e bind

    1
    0 Votes
    1 Posts
    515 Views
    No one has replied
  • Pfsense e ftp su vpn in IPSEC

    2
    0 Votes
    2 Posts
    596 Views
    M

    Ciao
    nessuno sa darmi una mano su come poter risolvere il problema?

    Solo io riscontro anomalie sull'FTP di pfsense?

    Grazie ancora

  • Primi passi

    2
    0 Votes
    2 Posts
    696 Views
    D

    Buongiorno, nessuno che mi sa consigliare da dove partire?!  :'(

  • Scelta hardware per firewall

    14
    0 Votes
    14 Posts
    2k Views
    C

    Attualmente con pfSense 2.4X quel'hardware che vendono funziona e non si avranno problemi (a parte la velocità delle VPN che usano AES-NI)…. Per il futuro prossimo prevedono (quelli di pfSense) il mantenimento del ramo 2.4X fino alla fine del 2019 e per la fine del 2018 l'introduzione del nuovo pfSense 2.5 che funzionerà solamente su hardware AES-NI (sempre se la memoria non mi inganna).
    Per quello che riguarda i problemi potenziali individuati in queste piattaforma hardware (vedere il link sul mio post precedente) agiranno come hanno fatto per il famoso bug Atom C2000....produzione di step successivi privi del problema (ho mitigazioni del problema),interventi in garanzia con sostituzione del hardware con al limite la concessione (da vedere) di un prolungamento della garanzia...
    Resta da segnalare che le "scatole cinesi" e l'hardware economico a basso consumo di cui tanto si favoleggia (anche in buonafede) è quasi sempre privo di aggiornamenti del BIOS il che lo espone a bug gravi per un firewall perimetrale (tipo Intel ME,e Meltdown and Spectre vulnerabilità) e questo a mio avviso è da tenere in seria considerazione.

    Saluti

  • Configurazione IP pubblici statici su topologia specifica

    1
    0 Votes
    1 Posts
    469 Views
    No one has replied
  • Accesso Remoto OpenVPN

    3
    0 Votes
    3 Posts
    912 Views
    D

    Non ho scritto quale errore poichè avendo eliminato tutto (con l'intenzione di ricrearla) non riesco più a riprodurre niente.

    E non riesco neanche a ricreare la VPN poichè il wizard mi propone tutti i parametri precedenti, ma una volta crati non vengono usati  e non fa più scaricare il client. Mancano proprio i tasti blu per il download.

  • Pfsense con doppia WAN due ISP differenti

    1
    0 Votes
    1 Posts
    534 Views
    No one has replied
  • Openvpn site to site

    3
    0 Votes
    3 Posts
    715 Views
    M

    la line della sede principale e' una fibra dedicata con una banda a 10 mega in up e 10 in dw garantita, la sede remota una fibra a 50 mega in dw e 5 in up ma chiaramente la garantita e' molto meno

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.