• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Limitação Layer 7

Scheduled Pinned Locked Moved Portuguese
8 Posts 4 Posters 2.4k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • D
    danpeal
    last edited by Apr 21, 2012, 2:58 PM

    Prezados,

    Gostaria de saber se o PFsense tem como fazer limitação da layer 7? Estou precisando limitar qualquer download e upload que seja para torrent e P2P na minha rede interna. Há algum tempo venho pesquisando e não achei nada do tipo para o FreeBSD, no entanto, gostaria de saber se o PFsense tem alguma ferramenta ou algo próximo que possa fazer essa configuração.

    1 Reply Last reply Reply Quote 0
    • M
      mantunespb
      last edited by Apr 21, 2012, 4:47 PM

      Na verdade tem. só que não está mais funcionando..Existe outro recurso que é o limiter, porem é atraves de IP e portas,
      nem domínio creio que não funciona.

      1 Reply Last reply Reply Quote 0
      • M
        marcelloc
        last edited by Apr 21, 2012, 5:29 PM

        Voce consegue fazer este bloqueio, liberando serviços que voce conhece aplicando bloqueio a p2p e por ultimo uma regra com limiter onde vai cair o tráfego p2p

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • M
          mantunespb
          last edited by Apr 21, 2012, 7:51 PM

          Marcelo,

          até onde eu sei. não está funcionando.. está ??

          http://forum.pfsense.org/index.php/topic,46822.0.html

          1 Reply Last reply Reply Quote 0
          • M
            marcelloc
            last edited by Apr 21, 2012, 8:12 PM Apr 21, 2012, 8:10 PM

            @mantunespb:

            Marcelo,

            até onde eu sei. não está funcionando.. está ??

            http://forum.pfsense.org/index.php/topic,46822.0.html

            o que entendi do tópico é que a função de liberar regras baseadas em protocolos l7 nao está implementada mas a função de bloquear via l7 funciona.

            Lembrando que p2p encriptado é quase impossível de detectar via l7.

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • D
              danpeal
              last edited by Apr 21, 2012, 8:54 PM

              Marcello,

              Então se eu quiser barrar o tráfego de uma determinada aplicação eu consigo pelo PFsense?

              1 Reply Last reply Reply Quote 0
              • M
                marcelloc
                last edited by Apr 21, 2012, 8:59 PM

                @danpeal:

                Marcello,

                Então se eu quiser barrar o tráfego de uma determinada aplicação eu consigo pelo PFsense?

                Se for um dos protocolos l7 listados sim.

                Lembra que p2p usa várias formas de se comunicar, incluindo ssl.

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • J
                  JackL
                  last edited by Apr 23, 2012, 4:00 PM

                  @marcelloc:

                  Lembra que p2p usa várias formas de se comunicar, incluindo ssl.

                  Nestes casos, a melhor tática ainda, é bloquear por default conexões com destino às portas TCP 443/553 - Liberando somente para os destinos conhecidos/lícitos!

                  Abraços!
                  Jack

                  Treinamentos de Elite: http://sys-squad.com
                  Soluções: https://conexti.com.br

                  1 Reply Last reply Reply Quote 0
                  7 out of 8
                  • First post
                    7/8
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                    This community forum collects and processes your personal information.
                    consent.not_received