Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [Resolvido] Bloqueios

    Scheduled Pinned Locked Moved Portuguese
    15 Posts 3 Posters 3.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M Offline
      manovelho
      last edited by

      Gostaria de tornar a rede mais segura de acordo com a configuração em anexo. Pois fui informado que nestas regras tudo está liberado para o usuário.
      Aguardo uma ajuda de vocês nessa configuração.
      Detalhe: Já foi alterado de 16 para 32.
      imagem.JPG
      imagem.JPG_thumb

      1 Reply Last reply Reply Quote 0
      • M Offline
        mantunespb
        last edited by

        Sim

        tudo liberado.. todas as portas,

        o ideal é liberar somente as portas 80,443 e algumas que necessitar.. especificando o IP de destino/porta

        1 Reply Last reply Reply Quote 0
        • M Offline
          manovelho
          last edited by

          @mantunespb:

          Sim

          tudo liberado.. todas as portas,

          o ideal é liberar somente as portas 80,443 e algumas que necessitar.. especificando o IP de destino/porta

          Como eu faço isso meu amigo, já que sou novato no pfsense?

          1 Reply Last reply Reply Quote 0
          • marcellocM Offline
            marcelloc
            last edited by

            Manovelho,

            Começa criando aliases paraexemplo agrupar  os ips que saem pelo mesmo gateway .

            Depois cria outro alias com as portas que voce quer liberar e aplica nas regras o alias de host em source e o alias de porta em destination.

            Att,
            Marcello Coutinho

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • M Offline
              manovelho
              last edited by

              @marcelloc:

              Manovelho,

              Começa criando aliases paraexemplo agrupar  os ips que saem pelo mesmo gateway .

              Depois cria outro alias com as portas que voce quer liberar e aplica nas regras o alias de host em source e o alias de porta em destination.

              Att,
              Marcello Coutinho

              Criei um alias com os ips que saem pelo mesmo gateway.
              Quais as portas que poderiam ser liberadas já que estou configurando o firewall de uma empresa?

              1 Reply Last reply Reply Quote 0
              • marcellocM Offline
                marcelloc
                last edited by

                @manovelho:

                Quais as portas que poderiam ser liberadas já que estou configurando o firewall de uma empresa?

                Esta resposta quem tem é a empresa.  ;)

                O básico é 80 e 443 para navegação, 21 para ftp, 1863 para msn, 53 para dns,etc etc etc.
                Mas você vai encontrar vários sites com desenvolvedores que não se preocupam com padrão e publicam serviços em portas aleatorias como 81, 8080,8081,etc…

                att,
                Marcello Coutinho

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • M Offline
                  manovelho
                  last edited by

                  @marcelloc:

                  @manovelho:

                  Quais as portas que poderiam ser liberadas já que estou configurando o firewall de uma empresa?

                  Esta resposta quem tem é a empresa.  ;)

                  O básico é 80 e 443 para navegação, 21 para ftp, 1863 para msn, 53 para dns,etc etc etc.
                  Mas você vai encontrar vários sites com desenvolvedores que não se preocupam com padrão e publicam serviços em portas aleatorias como 81, 8080,8081,etc…

                  att,
                  Marcello Coutinho

                  Criei o alias com as portas 80,443,21 e qual seria o próximo passo?

                  1 Reply Last reply Reply Quote 0
                  • marcellocM Offline
                    marcelloc
                    last edited by

                    você já leu a tradução do livro do pfsense publicada por aqui?

                    O proximo passo já esta descrito no outro post…

                    aplica nas regras o alias de host em source e o alias de porta em destination.

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • M Offline
                      manovelho
                      last edited by

                      @marcelloc:

                      você já leu a tradução do livro do pfsense publicada por aqui?

                      O proximo passo já esta descrito no outro post…

                      aplica nas regras o alias de host em source e o alias de porta em destination.

                      Fiz o procedimento e deu o seguinte erro.

                      imagem.JPG
                      imagem.JPG_thumb
                      imagem2.jpg
                      imagem2.jpg_thumb

                      1 Reply Last reply Reply Quote 0
                      • marcellocM Offline
                        marcelloc
                        last edited by

                        manovelho,

                        O alias de porta fica nas portas e não no ip.  ;)

                        att,
                        Marcello Coutinho

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        1 Reply Last reply Reply Quote 0
                        • M Offline
                          manovelho
                          last edited by

                          @marcelloc:

                          manovelho,

                          O alias de porta fica nas portas e não no ip.  ;)

                          att,
                          Marcello Coutinho

                          Desculpa a leiguisse… mas não entendi mano velho... qual a forma correta então, baseando-se no print que enviei?

                          1 Reply Last reply Reply Quote 0
                          • marcellocM Offline
                            marcelloc
                            last edited by

                            @manovelho:

                            Desculpa a leiguisse… mas não entendi mano velho... qual a forma correta então, baseando-se no print que enviei?

                            O destination fica any e o alias port vai para o campo de baixo(Destination port range)

                            Treinamentos de Elite: http://sys-squad.com

                            Help a community developer! ;D

                            1 Reply Last reply Reply Quote 0
                            • M Offline
                              manovelho
                              last edited by

                              @marcelloc:

                              @manovelho:

                              Desculpa a leiguisse… mas não entendi mano velho... qual a forma correta então, baseando-se no print que enviei?

                              O destination fica any e o alias port vai para o campo de baixo(Destination port range)

                              ah entendi…. fiz a modificação... em PROTOCOL deixo TCP? E no gateway especifico o gateway que quero... já que aqui utilizo dois... e outra coisa... com essa regra eu abandono as demais que foram mostradas no print logo no inicio do post?

                              1 Reply Last reply Reply Quote 0
                              • marcellocM Offline
                                marcelloc
                                last edited by

                                @manovelho:

                                com essa regra eu abandono as demais que foram mostradas no print logo no inicio do post?

                                Se unificou os ips e portas em uma ou duas regras, então sim.

                                att,
                                Marcello Coutinho

                                Treinamentos de Elite: http://sys-squad.com

                                Help a community developer! ;D

                                1 Reply Last reply Reply Quote 0
                                • M Offline
                                  manovelho
                                  last edited by

                                  @marcelloc:

                                  @manovelho:

                                  com essa regra eu abandono as demais que foram mostradas no print logo no inicio do post?

                                  Se unificou os ips e portas em uma ou duas regras, então sim.

                                  att,
                                  Marcello Coutinho

                                  problema resolvido mano velho… muito obrigado pela ajuda e pela paciência... hehhee... abraços

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.