Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [Resolvido] UltraSurf alguma dica?

    Scheduled Pinned Locked Moved Portuguese
    29 Posts 7 Posters 8.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • JackLJ
      JackL
      last edited by

      @anet3:

      me uma dica das regras criadas e a sequencia… se for possível
      meu DNS uso 8.8.8.8 / 8.8.4.4 não te regra nenhuma no firewall nem sei como fazer essa regra

      Não há segredo na criação de regras de firewall no pfSense. Basta compreender seu funcionamento e seguir algumas premissas básicas:

        1. Crie um Alias contendo todos os sites HTTPS (do tipo host) que são lícitos (você quer liberar acesso);
        1. Crie/Atualize um Alias contendo todos IPs da sua LAN que devem ter acesso irrestrito à web;
        1. Crie/Atualize um Alias contendo todos os sites lícitos (você quer liberar acesso);
        1. Em "Firewall->Rules->Lan", crie uma regra (encabeçando a lista de rules) onde você libera todas as conexões que sejam originadas pelos micros da direção (alias criado no passo 2);
        1. Na sequencia, em "Firewall->Rules->Lan", crie uma regra onde você libera conexões com destino aos sites HTTP criados acima  = com destino a porta TCP/80 (alias criado no passo 3)
        1. Por fim, em "Firewall->Rules->Lan", crie uma regra onde você libera conexões com destino aos sites HTTPS criados acima  = com destino a porta TCP/443 (alias criado no passo 1)

      Pronto… Isso fará com que todos da diretoria/privilegiados navagem e façam quaisquer outras coisas na internet livremente. Quem não for da diretoria (não participar do respectivo alias), poderá navegar livremente nos sites inseridos no alias do passo 3 e em sites/sistemas HTTPS inseridos no passo 1.

      Se uma conexão não for originada por um membro da diretoria, não for com destino à algum site HTTP lícito ou à algum site HTTPS inserido no passo 1, ela será automaticamente negada. Simples assim! ;)

      Abraços!
      Jack

      Treinamentos de Elite: http://sys-squad.com
      Soluções: https://conexti.com.br

      1 Reply Last reply Reply Quote 0
      • A
        anet3
        last edited by

        ok vou tentar

        1 Reply Last reply Reply Quote 0
        • A
          anet3
          last edited by

          valeu pela ajuda vou começar do 0 aqui e fazer como vc ensinou Obrigado…

          1 Reply Last reply Reply Quote 0
          • A
            anet3
            last edited by

            essa regra no firewall tem que ser desativada?
            Default allow LAN to any rule

            1 Reply Last reply Reply Quote 0
            • marcellocM
              marcelloc
              last edited by

              @anet3:

              essa regra no firewall tem que ser desativada?
              Default allow LAN to any rule

              depois de criar as outras regras que liberam o que você precisa sim.

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • F
                felipeortega
                last edited by

                :P Realmente Ultrasurf pode encomodar um pouco, mas este material pode lhe ajudar muito http://blog.rafaeltorrales.info/2012/01/24/proposed-ultrasurf-block-list/

                E o rapaz foi caridoso ainda distribuiu toda lista de ranges, ip e portas que ultrasurf 11.03 se conecta em TXT http://www.rafaeltorrales.info/cp/captures/log-ips.txt

                Porem, lembre-se que não é só de Ultrasurf que usuário atazana nossa vida hehehehe existem outras ferramentas, creio que seria interessante você apenas permitir somente o necessário pela porta 443 como sites de banco.

                "As pessoas raramente reconhecem a oportunidade porque ela surge disfarçada em trabalho árduo."

                1 Reply Last reply Reply Quote 0
                • A
                  anet3
                  last edited by

                  deu certo Muito Obrigado mesmo pela Ajuda.

                  1 Reply Last reply Reply Quote 0
                  • M
                    mantunespb
                    last edited by

                    @felipeortega:

                    :P Realmente Ultrasurf pode encomodar um pouco, mas este material pode lhe ajudar muito http://blog.rafaeltorrales.info/2012/01/24/proposed-ultrasurf-block-list/

                    E o rapaz foi caridoso ainda distribuiu toda lista de ranges, ip e portas que ultrasurf 11.03 se conecta em TXT http://www.rafaeltorrales.info/cp/captures/log-ips.txt

                    Porem, lembre-se que não é só de Ultrasurf que usuário atazana nossa vida hehehehe existem outras ferramentas, creio que seria interessante você apenas permitir somente o necessário pela porta 443 como sites de banco.

                    Tem como colocar isso numa tabela e range ?? o que tenho são esse daqui conforme Jackl

                    65.49.2.0/24
                    65.49.14.0/24
                    208.43.202.0/24
                    114.0.0.0/8
                    112.0.0.0/8
                    59.0.0.0/8
                    118.0.0.0/8
                    61.0.0.0/8
                    1.0.0.0/8
                    122.0.0.0/8
                    124.0.0.0/8
                    111.0.0.0/8
                    
                    1 Reply Last reply Reply Quote 0
                    • JackLJ
                      JackL
                      last edited by

                      @mantunespb:

                      Tem como colocar isso numa tabela e range ?? o que tenho são esse daqui conforme Jackl

                      Você pode importar a lista (TXT) repassada pelo amigo felipeortega. Infelizmente o range antigo não serve mais para bloquear a nova versão do Ultrasurf.

                      Para importar a lista em um Alias, basta acessar no seu pfSense: https://ip_seu_pfsense/firewall_aliases_import.php

                      Abraços!
                      Jack

                      Treinamentos de Elite: http://sys-squad.com
                      Soluções: https://conexti.com.br

                      1 Reply Last reply Reply Quote 0
                      • marcellocM
                        marcelloc
                        last edited by

                        Outra forma de usar esta faixa de ips é via pfBlocker.

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        1 Reply Last reply Reply Quote 0
                        • JackLJ
                          JackL
                          last edited by

                          @marcelloc:

                          Outra forma de usar esta faixa de ips é via pfBlocker.

                          E provavelmente com um processamento bem menor!

                          Bom lembrete marcelloc… ;)

                          EDIT: Embora, eu continue pregando/indicando o bloqueio default de conexões da LAN com destino à porta TCP/443. Isso resolve quase 100% dos problemas do gênero! ;)

                          Abraços!
                          Jack

                          Treinamentos de Elite: http://sys-squad.com
                          Soluções: https://conexti.com.br

                          1 Reply Last reply Reply Quote 0
                          • M
                            mantunespb
                            last edited by

                            Marcelo,

                            Estou usando pfblocker, ele aceita o formato de como está o txt ?? <endereço>: <porta>, fiz a importação é ficou assim

                            Alias                               CIDRs  Packets Status
                            pfBlockerEurope                 8129         99
                            pfBlockerTopSpammers         14495 0
                            pfBlockerSocialNetworks 24 0
                            pfBlockerProxyAnomimos 3441 0
                            pfBlockerUltraSulf                 5 0</porta></endereço>

                            1 Reply Last reply Reply Quote 0
                            • A
                              amaica
                              last edited by

                              "Você pode importar a lista (TXT) repassada pelo amigo felipeortega. Infelizmente o range antigo não serve mais para bloquear a nova versão do Ultrasurf….."
                              Como se faz isso?

                              1 Reply Last reply Reply Quote 0
                              • JackLJ
                                JackL
                                last edited by

                                @amaica:

                                Como se faz isso?

                                http://forum.pfsense.org/index.php/topic,46965.msg246685.html#msg246685

                                Treinamentos de Elite: http://sys-squad.com
                                Soluções: https://conexti.com.br

                                1 Reply Last reply Reply Quote 0
                                • marcellocM
                                  marcelloc
                                  last edited by

                                  @mantunespb:

                                  Marcelo,

                                  Estou usando pfblocker, ele aceita o formato de como está o txt ?? <endereço>: <porta>, fiz a importação é ficou assim

                                  Alias                                CIDRs  Packets Status
                                  pfBlockerEurope                 8129         99
                                  pfBlockerTopSpammers         14495 0
                                  pfBlockerSocialNetworks 24 0
                                  pfBlockerProxyAnomimos 3441 0
                                  pfBlockerUltraSulf                 5 0</porta></endereço>

                                  O pfBlocker lê somente os ips, a porta ele ignora.

                                  Treinamentos de Elite: http://sys-squad.com

                                  Help a community developer! ;D

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.