Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [Resolvido] UltraSurf alguma dica?

    Scheduled Pinned Locked Moved Portuguese
    29 Posts 7 Posters 8.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      anet3
      last edited by

      me uma dica das regras criadas e a sequencia… se for possível

      meu DNS uso 8.8.8.8 / 8.8.4.4 não te regra nenhuma no firewall nem sei como fazer essa regra

      1 Reply Last reply Reply Quote 0
      • JackLJ
        JackL
        last edited by

        @anet3:

        me uma dica das regras criadas e a sequencia… se for possível
        meu DNS uso 8.8.8.8 / 8.8.4.4 não te regra nenhuma no firewall nem sei como fazer essa regra

        Não há segredo na criação de regras de firewall no pfSense. Basta compreender seu funcionamento e seguir algumas premissas básicas:

          1. Crie um Alias contendo todos os sites HTTPS (do tipo host) que são lícitos (você quer liberar acesso);
          1. Crie/Atualize um Alias contendo todos IPs da sua LAN que devem ter acesso irrestrito à web;
          1. Crie/Atualize um Alias contendo todos os sites lícitos (você quer liberar acesso);
          1. Em "Firewall->Rules->Lan", crie uma regra (encabeçando a lista de rules) onde você libera todas as conexões que sejam originadas pelos micros da direção (alias criado no passo 2);
          1. Na sequencia, em "Firewall->Rules->Lan", crie uma regra onde você libera conexões com destino aos sites HTTP criados acima  = com destino a porta TCP/80 (alias criado no passo 3)
          1. Por fim, em "Firewall->Rules->Lan", crie uma regra onde você libera conexões com destino aos sites HTTPS criados acima  = com destino a porta TCP/443 (alias criado no passo 1)

        Pronto… Isso fará com que todos da diretoria/privilegiados navagem e façam quaisquer outras coisas na internet livremente. Quem não for da diretoria (não participar do respectivo alias), poderá navegar livremente nos sites inseridos no alias do passo 3 e em sites/sistemas HTTPS inseridos no passo 1.

        Se uma conexão não for originada por um membro da diretoria, não for com destino à algum site HTTP lícito ou à algum site HTTPS inserido no passo 1, ela será automaticamente negada. Simples assim! ;)

        Abraços!
        Jack

        Treinamentos de Elite: http://sys-squad.com
        Soluções: https://conexti.com.br

        1 Reply Last reply Reply Quote 0
        • A
          anet3
          last edited by

          ok vou tentar

          1 Reply Last reply Reply Quote 0
          • A
            anet3
            last edited by

            valeu pela ajuda vou começar do 0 aqui e fazer como vc ensinou Obrigado…

            1 Reply Last reply Reply Quote 0
            • A
              anet3
              last edited by

              essa regra no firewall tem que ser desativada?
              Default allow LAN to any rule

              1 Reply Last reply Reply Quote 0
              • marcellocM
                marcelloc
                last edited by

                @anet3:

                essa regra no firewall tem que ser desativada?
                Default allow LAN to any rule

                depois de criar as outras regras que liberam o que você precisa sim.

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • F
                  felipeortega
                  last edited by

                  :P Realmente Ultrasurf pode encomodar um pouco, mas este material pode lhe ajudar muito http://blog.rafaeltorrales.info/2012/01/24/proposed-ultrasurf-block-list/

                  E o rapaz foi caridoso ainda distribuiu toda lista de ranges, ip e portas que ultrasurf 11.03 se conecta em TXT http://www.rafaeltorrales.info/cp/captures/log-ips.txt

                  Porem, lembre-se que não é só de Ultrasurf que usuário atazana nossa vida hehehehe existem outras ferramentas, creio que seria interessante você apenas permitir somente o necessário pela porta 443 como sites de banco.

                  "As pessoas raramente reconhecem a oportunidade porque ela surge disfarçada em trabalho árduo."

                  1 Reply Last reply Reply Quote 0
                  • A
                    anet3
                    last edited by

                    deu certo Muito Obrigado mesmo pela Ajuda.

                    1 Reply Last reply Reply Quote 0
                    • M
                      mantunespb
                      last edited by

                      @felipeortega:

                      :P Realmente Ultrasurf pode encomodar um pouco, mas este material pode lhe ajudar muito http://blog.rafaeltorrales.info/2012/01/24/proposed-ultrasurf-block-list/

                      E o rapaz foi caridoso ainda distribuiu toda lista de ranges, ip e portas que ultrasurf 11.03 se conecta em TXT http://www.rafaeltorrales.info/cp/captures/log-ips.txt

                      Porem, lembre-se que não é só de Ultrasurf que usuário atazana nossa vida hehehehe existem outras ferramentas, creio que seria interessante você apenas permitir somente o necessário pela porta 443 como sites de banco.

                      Tem como colocar isso numa tabela e range ?? o que tenho são esse daqui conforme Jackl

                      65.49.2.0/24
                      65.49.14.0/24
                      208.43.202.0/24
                      114.0.0.0/8
                      112.0.0.0/8
                      59.0.0.0/8
                      118.0.0.0/8
                      61.0.0.0/8
                      1.0.0.0/8
                      122.0.0.0/8
                      124.0.0.0/8
                      111.0.0.0/8
                      
                      1 Reply Last reply Reply Quote 0
                      • JackLJ
                        JackL
                        last edited by

                        @mantunespb:

                        Tem como colocar isso numa tabela e range ?? o que tenho são esse daqui conforme Jackl

                        Você pode importar a lista (TXT) repassada pelo amigo felipeortega. Infelizmente o range antigo não serve mais para bloquear a nova versão do Ultrasurf.

                        Para importar a lista em um Alias, basta acessar no seu pfSense: https://ip_seu_pfsense/firewall_aliases_import.php

                        Abraços!
                        Jack

                        Treinamentos de Elite: http://sys-squad.com
                        Soluções: https://conexti.com.br

                        1 Reply Last reply Reply Quote 0
                        • marcellocM
                          marcelloc
                          last edited by

                          Outra forma de usar esta faixa de ips é via pfBlocker.

                          Treinamentos de Elite: http://sys-squad.com

                          Help a community developer! ;D

                          1 Reply Last reply Reply Quote 0
                          • JackLJ
                            JackL
                            last edited by

                            @marcelloc:

                            Outra forma de usar esta faixa de ips é via pfBlocker.

                            E provavelmente com um processamento bem menor!

                            Bom lembrete marcelloc… ;)

                            EDIT: Embora, eu continue pregando/indicando o bloqueio default de conexões da LAN com destino à porta TCP/443. Isso resolve quase 100% dos problemas do gênero! ;)

                            Abraços!
                            Jack

                            Treinamentos de Elite: http://sys-squad.com
                            Soluções: https://conexti.com.br

                            1 Reply Last reply Reply Quote 0
                            • M
                              mantunespb
                              last edited by

                              Marcelo,

                              Estou usando pfblocker, ele aceita o formato de como está o txt ?? <endereço>: <porta>, fiz a importação é ficou assim

                              Alias                               CIDRs  Packets Status
                              pfBlockerEurope                 8129         99
                              pfBlockerTopSpammers         14495 0
                              pfBlockerSocialNetworks 24 0
                              pfBlockerProxyAnomimos 3441 0
                              pfBlockerUltraSulf                 5 0</porta></endereço>

                              1 Reply Last reply Reply Quote 0
                              • A
                                amaica
                                last edited by

                                "Você pode importar a lista (TXT) repassada pelo amigo felipeortega. Infelizmente o range antigo não serve mais para bloquear a nova versão do Ultrasurf….."
                                Como se faz isso?

                                1 Reply Last reply Reply Quote 0
                                • JackLJ
                                  JackL
                                  last edited by

                                  @amaica:

                                  Como se faz isso?

                                  http://forum.pfsense.org/index.php/topic,46965.msg246685.html#msg246685

                                  Treinamentos de Elite: http://sys-squad.com
                                  Soluções: https://conexti.com.br

                                  1 Reply Last reply Reply Quote 0
                                  • marcellocM
                                    marcelloc
                                    last edited by

                                    @mantunespb:

                                    Marcelo,

                                    Estou usando pfblocker, ele aceita o formato de como está o txt ?? <endereço>: <porta>, fiz a importação é ficou assim

                                    Alias                                CIDRs  Packets Status
                                    pfBlockerEurope                 8129         99
                                    pfBlockerTopSpammers         14495 0
                                    pfBlockerSocialNetworks 24 0
                                    pfBlockerProxyAnomimos 3441 0
                                    pfBlockerUltraSulf                 5 0</porta></endereço>

                                    O pfBlocker lê somente os ips, a porta ele ignora.

                                    Treinamentos de Elite: http://sys-squad.com

                                    Help a community developer! ;D

                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.