Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Usuário derrubando proxy

    Portuguese
    4
    7
    2.6k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      gpostiglioni
      last edited by

      Bom dia

      Amigos estou com um problema, tenho 3 redes em uma empresa com o pfsense fazendo DHCP relay e distribuindo os endereços para elas, acontece que uma dessas redes é uma DMZ onde eu tenho o proxy rodando, pois bem, nesta mesma rede tenho também o wireless, que praticamente qualquer pessoa acessa, um espertalhão na rede wireless descobriu que configurando o ip dele fixo com o ip do proxy ele conseguiria navegar com tudo liberado, mas ai fica derrubando o meu proxy, a questão é como eu posso fazer para o pfsense aceitar somente o meu proxy e nunca outra maquina, mesmo que esta maquina esteja com o mesmo ip do proxy? Seria por MAC? como? Já que MACs também podem ser clonados, haveria alguma outra alternativa?

      desde já muito obrigado.

      1 Reply Last reply Reply Quote 0
      • marcellocM
        marcelloc
        last edited by

        @gpostiglioni:

        a questão é como eu posso fazer para o pfsense aceitar somente o meu proxy e nunca outra maquina, mesmo que esta maquina esteja com o mesmo ip do proxy? Seria por MAC? como? Já que MACs também podem ser clonados, haveria alguma outra alternativa?

        Você pode usar o ip guard para liberar comunicação apenas para ips/macs cadastrados ou colocar seu squid em outra rede(diferente das outras 3), impedindo o furto do ip por parte do espertão.

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • D
          diegogyn
          last edited by

          kkkkkk o cara coloca o mesmo ip do firewall e cada um que me aparece, e melhor você separar essa rede (as vezes fazer uma vlan não sei)!
          Ou usar o ipguard como  o marcelloc recomendeou!

          1 Reply Last reply Reply Quote 0
          • G
            gpostiglioni
            last edited by

            Bom dia

            Hum galera valeu pelas dicas, por enquanto não tenho como criar outra rede, vou apenas usar o ipguard.

            Obrigado a Todos!!

            1 Reply Last reply Reply Quote 0
            • marcellocM
              marcelloc
              last edited by

              @gpostiglioni:

              vou apenas usar o ipguard.

              Cuidado na hora de criar as regras no ipguard para não ficar sem acesso ao firewall.  ;)

              Não esqueça de fazer backup da configuração antes de começar.

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • JackLJ
                JackL
                last edited by

                Você também pode usar a opção do DHCP Server:

                Enable Static ARP entries
                Note: Only the machines listed below will be able to communicate with the firewall on this NIC.

                Assim, quem não estiver cadastrado com seu MAC, se quer consiguirá comunicação para com o firewall. Mas é óbvio que se o infeliz mudar o IP da máquina local colocando o mesmo endereço do firewall, vai causar problemas para a rede como um todo. Particularmente, no seu caso, pensaria em um PDC, de modo que os usuários não possam mexer nas confs. das suas estações!

                Simples assim! ;)

                Abraços!
                Jack

                Treinamentos de Elite: http://sys-squad.com
                Soluções: https://conexti.com.br

                1 Reply Last reply Reply Quote 0
                • G
                  gpostiglioni
                  last edited by

                  Hummmm também é uma boa ideia JackL!!! testarei também, mais uma vez obrigado a todos!!

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.