• Catturare pacchetti con pfSense

    1
    0 Votes
    1 Posts
    927 Views
    No one has replied
  • LDAP AD e password accentate

    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • PfSense: Squid + DansGuardian + Captive portal

    15
    0 Votes
    15 Posts
    9k Views
    D

    @demo:

    Escludendo a priori il captive portal, ho impostato il bond del server sulla stessa subnet della lan di pfsense.
    Adesso quindi la subnet è solo una e i client dialogano direttamente con il fw pfsense come proxy.
    Il boot dei fatclient avviene sempre da server ltsp. Ho risolto così anche se non trovo un modo per far autenticare i client wifi che hanno impostazione automatica del proxy. Ma apro un thread a parte per questo.

    No, non riesco in alcun modo a far autenticare gli utenti che nel browser hanno impostazione automatica del proxy. In pratica navigano liberamente e senza autenticazione come se squid fosse in transparent mode (e non lo è) e non viene tenuta traccia del traffico nei log.
    Un bel buco sulla sicurezza.
    Già provato con PAC/WPAD ma senza risultato.
    A qualcuno è già successo?

  • Pfsense e Cisco 3750

    7
    0 Votes
    7 Posts
    2k Views
    fabio.viganoF

    Ciao,
    anche secondo me potrebbe essere un problema di rotte mancanti da pfSense verso la subnet dei server

    Fai questa verifica e facci sapere
    Ciao Fabio

  • PfSense: Squid + DansGuardian + active directory (windows 2008)

    8
    0 Votes
    8 Posts
    3k Views
    S

    Assolutamente vero, però è una scuola (che non vuole dire niente, ma in Italia questo tipo di problematiche nelle scuole sono poco considerate, forse i problemi sono altri….) e sono abituati a non inserire nulla dopo il logon (adesso si connettono tramite ISA), quindi pensavo di usare NTLM che mi pare sia possibile usare con pfsense.
    un saluto
    Beppe

  • Ping su wan

    11
    0 Votes
    11 Posts
    5k Views
    N

    grazie mille x l'aiuto,continuo a fare qualche prova e se c'è qualche novità la posto.

  • Squid + squidGuard

    3
    0 Votes
    3 Posts
    2k Views
    I

    @maurozanon:

    Buongiorno,

    Il mio pfsense e' configurato in questo modo:
    2 wan in ppoe
    1 lan ip 192.168.2.0/24
    ip 192.168.2.251 server interno mail e web
    Squid + squidGuard per il controllo della navigazione

    Il mio problema e' il seguente se digito nel browser mail.nomedominio.it oppure www. mail.nomedominio.it con Squid attivo (con la spunta su Transparent proxy) non riesco raggiungere il sito mentre se spengo (senza spunta su Transparent proxy) funziona il tutto naturalmente Squid non fa piu' il suo lavoro. Per la navigazione che arriva dall'estero funziona tutto.

    Se qualcuno riesce a darmi una mano grazie 1000.

    crea un alias (es. admin) mettici gli ip che vuoi far navigare senza controllo squid, in trasparent proxy mettici che è admin e il gioco è fatto, poi dovrai configurare lo squid mettendoci i siti da bloccare.

    Cosi avrai gli admin che tramite trasparent proxy navigano illimitatamente :-) .. e tutti gli altri non andranno sui siti da te inibiti. stessa cosa vale per lo squidguard che invece blocca tutti (tranne gli admin) e li manderai solo sui siti da te voluti.

    Se non hai capito xkè scrivo come una capra :-) puoi contattarmi su skype e.nuovo

    Ciao

  • Nat squid/dansguardian e transparent proxy

    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • Importazione configurazione openvpn tramite file .ovpn

    6
    0 Votes
    6 Posts
    3k Views
    M

    ho capito (o letto)male…
    in questo caso ssh.

    C

  • Nat verso server interno

    5
    0 Votes
    5 Posts
    3k Views
    M

    Supponiamo che tu abbia una linea ADSL vulgaris con 8 ip e uno di questi sia dedicato al server exchange.
    Come prima cosa io farei un alias dove enuncio le porte 80 443 (non servono altre porte per l'OWA)
    poi farei una nat 1:1 con nat reflection attiva dove: interface=wan, External subnet IP= [ip interessato della wan], Destination=[ip interno dell'exchange]
    poi farei una regola sull'interfaccia wan dove: source address=any, source port=any, protocollo=tcp/upd, port=[alias creato in precedenza], destinazione=[ip interno dell'exchange] e log=attivo

    ps: ovviamente supponendo che tu abbia già configurato la parte di indirizzi ip wan dati dall'ISP

  • Vlan e Multi-Wan

    6
    0 Votes
    6 Posts
    3k Views
    M

    Avrei bisogno di altre info:

    le 2 adsl sono pilotate da un router o sono in bridge mode? Le linee adsl hanno una classe di ip statici? gli altri 2 apparati che si sono aggiunti nel loro lato lan sono ip statici? Se sì che CDR hanno?
  • Pfsense ad windows 2003 server

    4
    0 Votes
    4 Posts
    2k Views
    M

    Autenticare squid3 direttamente con l'active directory.

  • Installare la versione 2.0.3 su architettura i386

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    fabio.viganoF

    ciao, arrivato alla schermata del tuo screenshot, lascia che proceda con i valori di default. dato che la schermata di cui si parla nell'afticolo viene mostrata per pochi secondi, non ti preoccupare se la perdi. mantenendo i valori di default senza fare nulla, viene avviata una versione live di pfsense, al termind del boot questa versione riporta una voce di menu'aggiuntiva, e' la numero 99 e ti consente di installare pfsense su hdd.
    ciao

  • Problema Creazione utenti.

    Locked
    5
    0 Votes
    5 Posts
    2k Views
    L

    Dopo diversi tentativi  ???
    Ho risolto solo reinstallando una copia "img" della scheda, che mi ero fatto in precedenza!!

    Mi auguro solo non sia un problema sistematico!!

    mha!!!

  • Apertura/Chiusura porte TCP a tempo o traffico massimo

    Locked
    5
    0 Votes
    5 Posts
    3k Views
    N

    @fabio.vigano:

    Ciao,
    non so se può essere applicato al tuo caso ma un tentativo si può fare, dovresti attivare un captive portal con auth su radius e li impostare l'autenticazione basata su MAC imponendo limiti di traffico o di tempo per MAC

    In questo modo l'autenticazione è automatica e viene fatta dai tuoi DVR e i limiti impostati dovrebbero essere validi anche se il traffico è generato da client esterni alla tua lan.
    Ciao Fabio

    Ciao, l'idea sarebbe buona, purtroppo però a livello 2 OSI la situazione non è proprio così semplice, purtroppo ci sono router e access point che non consentono di fare l'autenticazione tramite macaddress

  • Pilotare lo shutdown di pfSense tramite script

    Locked
    1
    0 Votes
    1 Posts
    966 Views
    No one has replied
  • Hotspot multipli su unico server radius

    Locked
    7
    0 Votes
    7 Posts
    3k Views
    D

    Ok grazie mille! Proverò a dare un'occhiata, secondo te questa è la strada migliore per raggiungere il mio scopo?
    grazie di nuovo

  • [RISOLTO] Problema con NAT da LAN su IP wan (nat reflection)

    Locked
    5
    0 Votes
    5 Posts
    4k Views
    T

    Non sono sicuro di capire, ho sempre il NAT 1:1 e nelle opzioni parla proprio di nat reflection.
    Comunque, grazie al tuo aiuto, ho risolto.
    Grazie 1000  ;)

  • Connessione in HTTPS da remoto

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    N

    :) scusate per la risposta in ritardo,ok tutto funzionante, ringrazio voi tutti.
    Ciao

  • Ntop 5 su Pfsense 2.0.2

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.