• Problema dopo upgrade a 2.3.1

    2
    0 Votes
    2 Posts
    850 Views
    C
    io passato ora dalla 2.3 alla 2.3.1 e nessun problema. ciao
  • SURICATA, chi di voi lo usa è perchè

    1
    0 Votes
    1 Posts
    924 Views
    No one has replied
  • [RISOLTO] Come escludere ip utile agli aggiornamenti ma bloccato da SNORT

    5
    0 Votes
    5 Posts
    2k Views
    S
    In effetti tu hai ragione: "istruisci SNORT a sopprimere quel determinato allarme per quel determinato IP….". Di conseguenza quell'IP verrà ignorato per quella specifica regola ma potrebbe farne scattare altri trigger... Ecco perchè la Suppress list non è altro che l'elenco delle tracce non ancora approvvate definitivamente a causa di possibili falsi positivi che potrebbero anche non esserlo perchè determinati da nostre valutazioni errate. Credo che lascerò ancora quel piccolo elenco creato nella Suppress list e, a poco a poco lo sposterò nella Pass list. Grazie Zanotti
  • WANs bandwidth aggregation

    8
    0 Votes
    8 Posts
    2k Views
    fabio.viganoF
    Si, pui farlo Ciao Fabio
  • Regole per accesso siti FTP da parte dei client sotto PFSENSE

    7
    0 Votes
    7 Posts
    3k Views
    D
    Il problema si pone quando filtri anche il traffico in uscita e non permetti il traffico verso tutte le porte non privilegiate maggiori della 1023. In questo modo FTP passivo non funziona, perché si tratta di un patetico protocollo che dopo il collegamento alla porta 21 apre un altro collegamento verso una porta arbitraria (definita dal server e che non puoi conoscere in anticipo) sul server stesso. In questo modo se tu permetti solo il traffico verso la porta 21, il trasferimento dei file non funzionerà sebbene l'autenticazione e l'accesso avvenga correttamente. FTP attivo dietro NAT invece non funziona (vedi documentazione ufficiale di pfSense). Il problema veniva risolto prima con FTP Proxy (pacchetto aggiuntivo), che alleviava il problema (sebbene fosse una rogna anche lui), ma nella versione 2.3 mi risulta sia stato tolto (sebbene non abbia ancora provato la versione 2.3). Voi che soluzioni avete trovato? Ovviamente soluzioni che non siano aprire tutto il traffico in uscita verso le porte >1023.
  • Problema FTP modalità passiva

    4
    0 Votes
    4 Posts
    5k Views
    C
    Inserendo il parametro pasv_address ricevo l'errore: La connessione dati non può essere stabilita. ECONREFUSED.
  • Importare certificati SSL in pfSense

    1
    0 Votes
    1 Posts
    977 Views
    No one has replied
  • Pfsense e fastweb

    4
    0 Votes
    4 Posts
    2k Views
    W
    Sempre meglio, laddove possibile, evitare modem in comodato e acquistarne uno compatibile con l'ISP e con pfSense. Io che uso Tiscali (PPPoA) ho acquistato un Draytek Vigor 120 (30€) che commuta PPPoA<->PPPoE usandolo in bridge con pfSense, lasciando fare a pfSense tutto Firewall/NAT/DNS/DHCP….
  • DDNS Resolver

    3
    0 Votes
    3 Posts
    791 Views
    M
    Ciao, Grazie per la risposta!
  • Gestione banda con 2 VLAN

    1
    0 Votes
    1 Posts
    695 Views
    No one has replied
  • Voip Telecom?

    2
    0 Votes
    2 Posts
    933 Views
    M
    Ciao, Sono un tecnico in telecomuncazioni e installo oramai solo centrali VoIP. Se ho capito bene, tu vorresti sapere se su una linea HDSL 2+2 riusiresti a fare comunicazione? L'unica cosa che devi calcolare é che per ogni conversazione ( quindi tx e rx ) viene impeganto al massimo della qualitá 128k di banda Quindi moltiplica questo dato per il numero dli linee esterne ( perche le chiamate interne non passano per la HDSL ) che vuoi utilizzare contemporanéanete e vedrai se i  2+2 ti bastano! Se sono pochi puoi giocare sulla compressione e usare un G diverso a scapito della qualitá Buon lavoro Mira
  • Routing fra interfacce

    1
    0 Votes
    1 Posts
    644 Views
    No one has replied
  • Come fare le eccezioni su pfsense per siti che non vengono aperti

    5
    0 Votes
    5 Posts
    1k Views
    S
    Ho fatto la prova impostando nelle ACL si squidguard proxy il valore deny  nel download e mi viene bloccato con questo messaggio allegato e che puoi notare è del tutto simile al precedenti. Guardali entrambi, sono del tutto simili. I messaggi come vedi sono simili, pertanto non ti posso confermare perchè non conosco come potrebbe apparire una pagina di errore di squidguard. ![prova_deny_download_nelle ACL.png](/public/imported_attachments/1/prova_deny_download_nelle ACL.png) ![prova_deny_download_nelle ACL.png_thumb](/public/imported_attachments/1/prova_deny_download_nelle ACL.png_thumb) ![pagina di errore di job-club.it_.png](/public/imported_attachments/1/pagina di errore di job-club.it_.png) ![pagina di errore di job-club.it_.png_thumb](/public/imported_attachments/1/pagina di errore di job-club.it_.png_thumb)
  • Scelta Hardware PfSense

    41
    0 Votes
    41 Posts
    14k Views
    S
    Grazie a tutti per i consigli. Alla fine penso di optare per un Intel 535 da 120gb, che è lo stesso che viene montato dall'appliance ufficiale pfsense: https://store.pfsense.org/XG-1540/ I samsung 850 evo mi sembrano leggermente migliori, ma ho letto nel forum che molti hanno avuto problemi di firmware con pfsense.. Nel dubbio scelgo Intel  :)
  • Problema con le pagine di captive portal

    5
    0 Votes
    5 Posts
    2k Views
    K
    Esatto, è necessario che il DHCP assegni come DNS l'IP del pfsense.
  • Anomalia squid su pfsense 2.3

    2
    0 Votes
    2 Posts
    1k Views
    K
    Ciao, tutti gli altri siti invece funzionano? tomshw.it non risponde nemmeno al ping? E con altri browser? Comunque non è così facile filtrare il traffico https visto che è stato concepito apposta per evitare attacchi del tipo mitm, cosa che di fatto descrive un po' il funzionamento di un proxy.
  • Configurare una whitelist

    2
    0 Votes
    2 Posts
    994 Views
    K
    Queste informazioni dovrebbero fare al caso tuo: http://wiki.squid-cache.org/SquidFaq/SquidAcl#Is_there_an_easy_way_of_banning_all_Destination_addresses_except_one.3F Stasera provo da casa giusto per curiosità a vedere se riesco ad implementarlo. Fammi sapere se hai problemi.
  • Squid3 Aggiornamento clamAV versione: 0.99.1

    9
    0 Votes
    9 Posts
    2k Views
    R
    Funziona! dopo l'upgrade alla 2.3 gira tutto alla perfezione  :)
  • Opzione multiqueue del driver em(4)

    1
    0 Votes
    1 Posts
    681 Views
    No one has replied
  • Non ne vengo fuori con il doppio NAT

    7
    0 Votes
    7 Posts
    2k Views
    N
    Non per tediarvi ma tanto per vedere se a qualcuno viene in mente cosa può essere, dropbox nel mio pc se dietro ipcop sincronizza i file senza problemi, dietro a pfSense resta in loop di sincronizzazione
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.