Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [Resolvido] UltraSurf alguma dica?

    Scheduled Pinned Locked Moved Portuguese
    29 Posts 7 Posters 8.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • marcellocM
      marcelloc
      last edited by

      Muda os seus alias(ou cria um novo) de network para host e coloca por exemplo

      www.google.com
      www.gmail.com
      mail.google.com

      Quem é o dns da sua rede?
      Se for um ip externo ou o proprio firewall, não esqueça de criar a regra liberando acesso a ele.

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      • JackLJ
        JackL
        last edited by

        anet3,

        Adicionalmente as dicas já postadas aqui lembre-se que: A ordem em que as regras aparecem faz toda a diferença no comportamento do seu firewall. As rules são interpretadas e “julgadas” sempre seqüencialmente, da primeira para a última regra. Isso quer dizer que se as condições da regra 1 forem satisfeitas, o pfSense a executa em detrimento das demais. Em função disso é comum colocarmos as regras mais “genéricas” encabeçando o nosso “plano de regras”. Para reordenar uma regra, selecione a rule em questão e então clique sob o botão (mão) na linha que você deseja que fique imediatamente abaixo da regra movida.

        Não obstante, você não precisa criar uma regra negando tudo… Por default isso já funciona assim no pfSense. ;)

        Abraços!
        Jack

        Treinamentos de Elite: http://sys-squad.com
        Soluções: https://conexti.com.br

        1 Reply Last reply Reply Quote 0
        • A
          anet3
          last edited by

          me uma dica das regras criadas e a sequencia… se for possível

          meu DNS uso 8.8.8.8 / 8.8.4.4 não te regra nenhuma no firewall nem sei como fazer essa regra

          1 Reply Last reply Reply Quote 0
          • JackLJ
            JackL
            last edited by

            @anet3:

            me uma dica das regras criadas e a sequencia… se for possível
            meu DNS uso 8.8.8.8 / 8.8.4.4 não te regra nenhuma no firewall nem sei como fazer essa regra

            Não há segredo na criação de regras de firewall no pfSense. Basta compreender seu funcionamento e seguir algumas premissas básicas:

              1. Crie um Alias contendo todos os sites HTTPS (do tipo host) que são lícitos (você quer liberar acesso);
              1. Crie/Atualize um Alias contendo todos IPs da sua LAN que devem ter acesso irrestrito à web;
              1. Crie/Atualize um Alias contendo todos os sites lícitos (você quer liberar acesso);
              1. Em "Firewall->Rules->Lan", crie uma regra (encabeçando a lista de rules) onde você libera todas as conexões que sejam originadas pelos micros da direção (alias criado no passo 2);
              1. Na sequencia, em "Firewall->Rules->Lan", crie uma regra onde você libera conexões com destino aos sites HTTP criados acima  = com destino a porta TCP/80 (alias criado no passo 3)
              1. Por fim, em "Firewall->Rules->Lan", crie uma regra onde você libera conexões com destino aos sites HTTPS criados acima  = com destino a porta TCP/443 (alias criado no passo 1)

            Pronto… Isso fará com que todos da diretoria/privilegiados navagem e façam quaisquer outras coisas na internet livremente. Quem não for da diretoria (não participar do respectivo alias), poderá navegar livremente nos sites inseridos no alias do passo 3 e em sites/sistemas HTTPS inseridos no passo 1.

            Se uma conexão não for originada por um membro da diretoria, não for com destino à algum site HTTP lícito ou à algum site HTTPS inserido no passo 1, ela será automaticamente negada. Simples assim! ;)

            Abraços!
            Jack

            Treinamentos de Elite: http://sys-squad.com
            Soluções: https://conexti.com.br

            1 Reply Last reply Reply Quote 0
            • A
              anet3
              last edited by

              ok vou tentar

              1 Reply Last reply Reply Quote 0
              • A
                anet3
                last edited by

                valeu pela ajuda vou começar do 0 aqui e fazer como vc ensinou Obrigado…

                1 Reply Last reply Reply Quote 0
                • A
                  anet3
                  last edited by

                  essa regra no firewall tem que ser desativada?
                  Default allow LAN to any rule

                  1 Reply Last reply Reply Quote 0
                  • marcellocM
                    marcelloc
                    last edited by

                    @anet3:

                    essa regra no firewall tem que ser desativada?
                    Default allow LAN to any rule

                    depois de criar as outras regras que liberam o que você precisa sim.

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • F
                      felipeortega
                      last edited by

                      :P Realmente Ultrasurf pode encomodar um pouco, mas este material pode lhe ajudar muito http://blog.rafaeltorrales.info/2012/01/24/proposed-ultrasurf-block-list/

                      E o rapaz foi caridoso ainda distribuiu toda lista de ranges, ip e portas que ultrasurf 11.03 se conecta em TXT http://www.rafaeltorrales.info/cp/captures/log-ips.txt

                      Porem, lembre-se que não é só de Ultrasurf que usuário atazana nossa vida hehehehe existem outras ferramentas, creio que seria interessante você apenas permitir somente o necessário pela porta 443 como sites de banco.

                      "As pessoas raramente reconhecem a oportunidade porque ela surge disfarçada em trabalho árduo."

                      1 Reply Last reply Reply Quote 0
                      • A
                        anet3
                        last edited by

                        deu certo Muito Obrigado mesmo pela Ajuda.

                        1 Reply Last reply Reply Quote 0
                        • M
                          mantunespb
                          last edited by

                          @felipeortega:

                          :P Realmente Ultrasurf pode encomodar um pouco, mas este material pode lhe ajudar muito http://blog.rafaeltorrales.info/2012/01/24/proposed-ultrasurf-block-list/

                          E o rapaz foi caridoso ainda distribuiu toda lista de ranges, ip e portas que ultrasurf 11.03 se conecta em TXT http://www.rafaeltorrales.info/cp/captures/log-ips.txt

                          Porem, lembre-se que não é só de Ultrasurf que usuário atazana nossa vida hehehehe existem outras ferramentas, creio que seria interessante você apenas permitir somente o necessário pela porta 443 como sites de banco.

                          Tem como colocar isso numa tabela e range ?? o que tenho são esse daqui conforme Jackl

                          65.49.2.0/24
                          65.49.14.0/24
                          208.43.202.0/24
                          114.0.0.0/8
                          112.0.0.0/8
                          59.0.0.0/8
                          118.0.0.0/8
                          61.0.0.0/8
                          1.0.0.0/8
                          122.0.0.0/8
                          124.0.0.0/8
                          111.0.0.0/8
                          
                          1 Reply Last reply Reply Quote 0
                          • JackLJ
                            JackL
                            last edited by

                            @mantunespb:

                            Tem como colocar isso numa tabela e range ?? o que tenho são esse daqui conforme Jackl

                            Você pode importar a lista (TXT) repassada pelo amigo felipeortega. Infelizmente o range antigo não serve mais para bloquear a nova versão do Ultrasurf.

                            Para importar a lista em um Alias, basta acessar no seu pfSense: https://ip_seu_pfsense/firewall_aliases_import.php

                            Abraços!
                            Jack

                            Treinamentos de Elite: http://sys-squad.com
                            Soluções: https://conexti.com.br

                            1 Reply Last reply Reply Quote 0
                            • marcellocM
                              marcelloc
                              last edited by

                              Outra forma de usar esta faixa de ips é via pfBlocker.

                              Treinamentos de Elite: http://sys-squad.com

                              Help a community developer! ;D

                              1 Reply Last reply Reply Quote 0
                              • JackLJ
                                JackL
                                last edited by

                                @marcelloc:

                                Outra forma de usar esta faixa de ips é via pfBlocker.

                                E provavelmente com um processamento bem menor!

                                Bom lembrete marcelloc… ;)

                                EDIT: Embora, eu continue pregando/indicando o bloqueio default de conexões da LAN com destino à porta TCP/443. Isso resolve quase 100% dos problemas do gênero! ;)

                                Abraços!
                                Jack

                                Treinamentos de Elite: http://sys-squad.com
                                Soluções: https://conexti.com.br

                                1 Reply Last reply Reply Quote 0
                                • M
                                  mantunespb
                                  last edited by

                                  Marcelo,

                                  Estou usando pfblocker, ele aceita o formato de como está o txt ?? <endereço>: <porta>, fiz a importação é ficou assim

                                  Alias                               CIDRs  Packets Status
                                  pfBlockerEurope                 8129         99
                                  pfBlockerTopSpammers         14495 0
                                  pfBlockerSocialNetworks 24 0
                                  pfBlockerProxyAnomimos 3441 0
                                  pfBlockerUltraSulf                 5 0</porta></endereço>

                                  1 Reply Last reply Reply Quote 0
                                  • A
                                    amaica
                                    last edited by

                                    "Você pode importar a lista (TXT) repassada pelo amigo felipeortega. Infelizmente o range antigo não serve mais para bloquear a nova versão do Ultrasurf….."
                                    Como se faz isso?

                                    1 Reply Last reply Reply Quote 0
                                    • JackLJ
                                      JackL
                                      last edited by

                                      @amaica:

                                      Como se faz isso?

                                      http://forum.pfsense.org/index.php/topic,46965.msg246685.html#msg246685

                                      Treinamentos de Elite: http://sys-squad.com
                                      Soluções: https://conexti.com.br

                                      1 Reply Last reply Reply Quote 0
                                      • marcellocM
                                        marcelloc
                                        last edited by

                                        @mantunespb:

                                        Marcelo,

                                        Estou usando pfblocker, ele aceita o formato de como está o txt ?? <endereço>: <porta>, fiz a importação é ficou assim

                                        Alias                                CIDRs  Packets Status
                                        pfBlockerEurope                 8129         99
                                        pfBlockerTopSpammers         14495 0
                                        pfBlockerSocialNetworks 24 0
                                        pfBlockerProxyAnomimos 3441 0
                                        pfBlockerUltraSulf                 5 0</porta></endereço>

                                        O pfBlocker lê somente os ips, a porta ele ignora.

                                        Treinamentos de Elite: http://sys-squad.com

                                        Help a community developer! ;D

                                        1 Reply Last reply Reply Quote 0
                                        • First post
                                          Last post
                                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.