Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [Resolvido] Bloqueios

    Scheduled Pinned Locked Moved Portuguese
    15 Posts 3 Posters 3.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M Offline
      manovelho
      last edited by

      @mantunespb:

      Sim

      tudo liberado.. todas as portas,

      o ideal é liberar somente as portas 80,443 e algumas que necessitar.. especificando o IP de destino/porta

      Como eu faço isso meu amigo, já que sou novato no pfsense?

      1 Reply Last reply Reply Quote 0
      • marcellocM Offline
        marcelloc
        last edited by

        Manovelho,

        Começa criando aliases paraexemplo agrupar  os ips que saem pelo mesmo gateway .

        Depois cria outro alias com as portas que voce quer liberar e aplica nas regras o alias de host em source e o alias de porta em destination.

        Att,
        Marcello Coutinho

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • M Offline
          manovelho
          last edited by

          @marcelloc:

          Manovelho,

          Começa criando aliases paraexemplo agrupar  os ips que saem pelo mesmo gateway .

          Depois cria outro alias com as portas que voce quer liberar e aplica nas regras o alias de host em source e o alias de porta em destination.

          Att,
          Marcello Coutinho

          Criei um alias com os ips que saem pelo mesmo gateway.
          Quais as portas que poderiam ser liberadas já que estou configurando o firewall de uma empresa?

          1 Reply Last reply Reply Quote 0
          • marcellocM Offline
            marcelloc
            last edited by

            @manovelho:

            Quais as portas que poderiam ser liberadas já que estou configurando o firewall de uma empresa?

            Esta resposta quem tem é a empresa.  ;)

            O básico é 80 e 443 para navegação, 21 para ftp, 1863 para msn, 53 para dns,etc etc etc.
            Mas você vai encontrar vários sites com desenvolvedores que não se preocupam com padrão e publicam serviços em portas aleatorias como 81, 8080,8081,etc…

            att,
            Marcello Coutinho

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • M Offline
              manovelho
              last edited by

              @marcelloc:

              @manovelho:

              Quais as portas que poderiam ser liberadas já que estou configurando o firewall de uma empresa?

              Esta resposta quem tem é a empresa.  ;)

              O básico é 80 e 443 para navegação, 21 para ftp, 1863 para msn, 53 para dns,etc etc etc.
              Mas você vai encontrar vários sites com desenvolvedores que não se preocupam com padrão e publicam serviços em portas aleatorias como 81, 8080,8081,etc…

              att,
              Marcello Coutinho

              Criei o alias com as portas 80,443,21 e qual seria o próximo passo?

              1 Reply Last reply Reply Quote 0
              • marcellocM Offline
                marcelloc
                last edited by

                você já leu a tradução do livro do pfsense publicada por aqui?

                O proximo passo já esta descrito no outro post…

                aplica nas regras o alias de host em source e o alias de porta em destination.

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • M Offline
                  manovelho
                  last edited by

                  @marcelloc:

                  você já leu a tradução do livro do pfsense publicada por aqui?

                  O proximo passo já esta descrito no outro post…

                  aplica nas regras o alias de host em source e o alias de porta em destination.

                  Fiz o procedimento e deu o seguinte erro.

                  imagem.JPG
                  imagem.JPG_thumb
                  imagem2.jpg
                  imagem2.jpg_thumb

                  1 Reply Last reply Reply Quote 0
                  • marcellocM Offline
                    marcelloc
                    last edited by

                    manovelho,

                    O alias de porta fica nas portas e não no ip.  ;)

                    att,
                    Marcello Coutinho

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • M Offline
                      manovelho
                      last edited by

                      @marcelloc:

                      manovelho,

                      O alias de porta fica nas portas e não no ip.  ;)

                      att,
                      Marcello Coutinho

                      Desculpa a leiguisse… mas não entendi mano velho... qual a forma correta então, baseando-se no print que enviei?

                      1 Reply Last reply Reply Quote 0
                      • marcellocM Offline
                        marcelloc
                        last edited by

                        @manovelho:

                        Desculpa a leiguisse… mas não entendi mano velho... qual a forma correta então, baseando-se no print que enviei?

                        O destination fica any e o alias port vai para o campo de baixo(Destination port range)

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        1 Reply Last reply Reply Quote 0
                        • M Offline
                          manovelho
                          last edited by

                          @marcelloc:

                          @manovelho:

                          Desculpa a leiguisse… mas não entendi mano velho... qual a forma correta então, baseando-se no print que enviei?

                          O destination fica any e o alias port vai para o campo de baixo(Destination port range)

                          ah entendi…. fiz a modificação... em PROTOCOL deixo TCP? E no gateway especifico o gateway que quero... já que aqui utilizo dois... e outra coisa... com essa regra eu abandono as demais que foram mostradas no print logo no inicio do post?

                          1 Reply Last reply Reply Quote 0
                          • marcellocM Offline
                            marcelloc
                            last edited by

                            @manovelho:

                            com essa regra eu abandono as demais que foram mostradas no print logo no inicio do post?

                            Se unificou os ips e portas em uma ou duas regras, então sim.

                            att,
                            Marcello Coutinho

                            Treinamentos de Elite: http://sys-squad.com

                            Help a community developer! ;D

                            1 Reply Last reply Reply Quote 0
                            • M Offline
                              manovelho
                              last edited by

                              @marcelloc:

                              @manovelho:

                              com essa regra eu abandono as demais que foram mostradas no print logo no inicio do post?

                              Se unificou os ips e portas em uma ou duas regras, então sim.

                              att,
                              Marcello Coutinho

                              problema resolvido mano velho… muito obrigado pela ajuda e pela paciência... hehhee... abraços

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.