Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Limitação Layer 7

    Scheduled Pinned Locked Moved Portuguese
    8 Posts 4 Posters 2.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      danpeal
      last edited by

      Prezados,

      Gostaria de saber se o PFsense tem como fazer limitação da layer 7? Estou precisando limitar qualquer download e upload que seja para torrent e P2P na minha rede interna. Há algum tempo venho pesquisando e não achei nada do tipo para o FreeBSD, no entanto, gostaria de saber se o PFsense tem alguma ferramenta ou algo próximo que possa fazer essa configuração.

      1 Reply Last reply Reply Quote 0
      • M
        mantunespb
        last edited by

        Na verdade tem. só que não está mais funcionando..Existe outro recurso que é o limiter, porem é atraves de IP e portas,
        nem domínio creio que não funciona.

        1 Reply Last reply Reply Quote 0
        • marcellocM
          marcelloc
          last edited by

          Voce consegue fazer este bloqueio, liberando serviços que voce conhece aplicando bloqueio a p2p e por ultimo uma regra com limiter onde vai cair o tráfego p2p

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • M
            mantunespb
            last edited by

            Marcelo,

            até onde eu sei. não está funcionando.. está ??

            http://forum.pfsense.org/index.php/topic,46822.0.html

            1 Reply Last reply Reply Quote 0
            • marcellocM
              marcelloc
              last edited by

              @mantunespb:

              Marcelo,

              até onde eu sei. não está funcionando.. está ??

              http://forum.pfsense.org/index.php/topic,46822.0.html

              o que entendi do tópico é que a função de liberar regras baseadas em protocolos l7 nao está implementada mas a função de bloquear via l7 funciona.

              Lembrando que p2p encriptado é quase impossível de detectar via l7.

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • D
                danpeal
                last edited by

                Marcello,

                Então se eu quiser barrar o tráfego de uma determinada aplicação eu consigo pelo PFsense?

                1 Reply Last reply Reply Quote 0
                • marcellocM
                  marcelloc
                  last edited by

                  @danpeal:

                  Marcello,

                  Então se eu quiser barrar o tráfego de uma determinada aplicação eu consigo pelo PFsense?

                  Se for um dos protocolos l7 listados sim.

                  Lembra que p2p usa várias formas de se comunicar, incluindo ssl.

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  1 Reply Last reply Reply Quote 0
                  • JackLJ
                    JackL
                    last edited by

                    @marcelloc:

                    Lembra que p2p usa várias formas de se comunicar, incluindo ssl.

                    Nestes casos, a melhor tática ainda, é bloquear por default conexões com destino às portas TCP 443/553 - Liberando somente para os destinos conhecidos/lícitos!

                    Abraços!
                    Jack

                    Treinamentos de Elite: http://sys-squad.com
                    Soluções: https://conexti.com.br

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.