Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [RESOLVIDO] Bloquear Logmein

    Scheduled Pinned Locked Moved Portuguese
    18 Posts 4 Posters 10.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • J Offline
      johnnybe
      last edited by

      @raphael-delgado:

      @johnnybe:

      Opa, falha minha. Fiz confusão aqui. :D
      Deixa entender: Você quer bloquear acesso dos hosts locais ao logmein, liberando alguns. É isso?

      Isso mesmo! Bloquear o client de se autenticar. O bloqueio do site já fiz no meu squid normalmente…

      Bloqueou o site e ainda assim os hosts acessam? Lembre-se que proxy transparente não filtra https. Usando proxy transparente acredito que você terá que usar Aliases e Rules na LAN.

      you would not believe the view up here

      1 Reply Last reply Reply Quote 0
      • R Offline
        raphael-delgado
        last edited by

        @johnnybe:

        Bloqueou o site e ainda assim os hosts acessam? Lembre-se que proxy transparente não filtra https. Usando proxy transparente acredito que você terá que usar Aliases e Rules na LAN.

        Pois é, meu proxy é transparente e fiz um alias e criei uma rule com esse alias. No alias eu coloquei estes IPs que peguei sniffando com o Wireshark:

        74.201.0.0/16
        64.74.103.0/24
        212.118.234.0/24
        92.242.140.1/32
        77.242.192.193/32
        69.25.20.193/32
        157.56.0.0/16
        216.52.0.0/16
        65.55.0.0/16
        64.94.18.0/24
        64.94.46.0/24
        64.94.47.0/24

        A rule com esse alias está na LAN, com reject para tudo em que o destino for o alias em qualquer porta e de qualquer origem. Mesmo assim o client continua conectando…

        1 Reply Last reply Reply Quote 0
        • marcellocM Offline
          marcelloc
          last edited by

          @raphael-delgado:

          Mesmo assim o client continua conectando…

          Será que eu já sugeri alguma vez aqui no fórum o uso do tcpdump para monitorar e diagnosticar/ identificar problemas de acessos a internet? ::)

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • J Offline
            johnnybe
            last edited by

            Além do que o Marcello disse, você resetou a State Table? Ou reiniciou após criar as regras?

            you would not believe the view up here

            1 Reply Last reply Reply Quote 0
            • R Offline
              raphael-delgado
              last edited by

              Amigos, desculpa a demora na resposta… obrigado pela ajuda!

              Eu não conhecia o tcpdump... só usava o pftop até então Com o tcpdump descobri que faltava mais um range de IP pra bloquear. Foi só inserir no alias e pimba, tudo bloqueado :D
              Depois criei outro alias e outra rule na LAN, liberando o acesso de algumas máquinas apenas. Tudo funcionando legal!

              Valeu pela ajuda de todos! ;)

              1 Reply Last reply Reply Quote 0
              • J Offline
                johnnybe
                last edited by

                @raphael-delgado:

                … Com o tcpdump descobri que faltava mais um range de IP pra bloquear. Foi só inserir no alias e pimba, tudo bloqueado :D
                Depois criei outro alias e outra rule na LAN, liberando o acesso de algumas máquinas apenas. Tudo funcionando legal!

                Excelente, raphael-delgado! Com apenas algumas dicas você fez o que precisava.  8)  :)
                Por favor, será que você poderia colocar a lista completa de networks do logmein? Isso contribui com o fórum e pode ajudar muito aqueles que porventura enfrentem o mesmo problema.

                you would not believe the view up here

                1 Reply Last reply Reply Quote 0
                • R Offline
                  raphael-delgado
                  last edited by

                  @johnnybe:

                  @raphael-delgado:

                  … Com o tcpdump descobri que faltava mais um range de IP pra bloquear. Foi só inserir no alias e pimba, tudo bloqueado :D
                  Depois criei outro alias e outra rule na LAN, liberando o acesso de algumas máquinas apenas. Tudo funcionando legal!

                  Excelente, raphael-delgado! Com apenas algumas dicas você fez o que precisava.  8)  :)
                  Por favor, será que você poderia colocar a lista completa de networks do logmein? Isso contribui com o fórum e pode ajudar muito aqueles que porventura enfrentem o mesmo problema.

                  Opa, claro! :)

                  74.201.0.0/16
                  69.25.20.193/32
                  77.242.192.193/32
                  92.242.140.1/32
                  212.118.234.0/24
                  64.74.103.0/24
                  157.0.0.0/8
                  216.52.0.0/8
                  65.55.0.0/16
                  67.135.0.0/16
                  69.209.251.0/24
                  64.94.0.0/16
                  216.52.0.0/16

                  Tá aí…

                  1 Reply Last reply Reply Quote 0
                  • I Offline
                    iskull
                    last edited by

                    ATENÇÂO

                    Para uma melhor performance e segurança, favor usar as redes abaixo:

                    74.201.74.0 / 22
                    216.52.233.0 / 24
                    69.25.20.0 / 22
                    64.94.18.0 / 24
                    77.242.192.0 / 22
                    212.118.234.0 / 24
                    64.74.103.0 / 24
                    64.94.46.0 / 22

                    Fonte: http://community.logmein.com/t5/Free/Logmein-Free-and-Firewall/td-p/55466

                    Att

                    1 Reply Last reply Reply Quote 0
                    • R Offline
                      raphael-delgado
                      last edited by

                      @iskull:

                      ATENÇÂO

                      Para uma melhor performance e segurança, favor usar as redes abaixo:

                      74.201.74.0 / 22
                      216.52.233.0 / 24
                      69.25.20.0 / 22
                      64.94.18.0 / 24
                      77.242.192.0 / 22
                      212.118.234.0 / 24
                      64.74.103.0 / 24
                      64.94.46.0 / 22

                      Fonte: http://community.logmein.com/t5/Free/Logmein-Free-and-Firewall/td-p/55466

                      Att

                      Fala galera! Desculpe ressucitar o tópico…
                      iskull, realmente os CIDRs e IPs que usei no bloqueio estavam diferentes destes... como a sua fonte é confiável, mesmo eu não tendo nenhum problema com os ips que utilizei até o presente momento, fiz o update no meu alias e se houver algum problema, posto aqui. Infelizmente na época eu não achei essas informações, então só me restou fazer o bloqueio usando o tcpdump, wireshark e afins... hehe.
                      No mais, obrigado por compartilhar as informações.

                      Abraços,
                      Raphael.

                      1 Reply Last reply Reply Quote 0
                      • I Offline
                        iskull
                        last edited by

                        @raphael-delgado:

                        @iskull:

                        ATENÇÂO

                        Para uma melhor performance e segurança, favor usar as redes abaixo:

                        74.201.74.0 / 22
                        216.52.233.0 / 24
                        69.25.20.0 / 22
                        64.94.18.0 / 24
                        77.242.192.0 / 22
                        212.118.234.0 / 24
                        64.74.103.0 / 24
                        64.94.46.0 / 22

                        Fonte: http://community.logmein.com/t5/Free/Logmein-Free-and-Firewall/td-p/55466

                        Att

                        Fala galera! Desculpe ressucitar o tópico…
                        iskull, realmente os CIDRs e IPs que usei no bloqueio estavam diferentes destes... como a sua fonte é confiável, mesmo eu não tendo nenhum problema com os ips que utilizei até o presente momento, fiz o update no meu alias e se houver algum problema, posto aqui. Infelizmente na época eu não achei essas informações, então só me restou fazer o bloqueio usando o tcpdump, wireshark e afins... hehe.
                        No mais, obrigado por compartilhar as informações.

                        Abraços,
                        Raphael.

                        Raphael, sem grilo cara!

                        Todos estamos aqui para aprender, e provavelmente na época não existia uma fonte confiável com essa informação, você compartilhou sua solução e ajudou, agora estou colocando essa retificação pois é uma informação oficial e funcionará melhor.

                        Att

                        1 Reply Last reply Reply Quote 0
                        • J Offline
                          johnnybe
                          last edited by

                          @iskull:

                          @raphael-delgado:

                          @iskull:

                          ATENÇÂO

                          Para uma melhor performance e segurança, favor usar as redes abaixo:

                          74.201.74.0 / 22
                          216.52.233.0 / 24
                          69.25.20.0 / 22
                          64.94.18.0 / 24
                          77.242.192.0 / 22
                          212.118.234.0 / 24
                          64.74.103.0 / 24
                          64.94.46.0 / 22

                          Fonte: http://community.logmein.com/t5/Free/Logmein-Free-and-Firewall/td-p/55466

                          Att

                          Fala galera! Desculpe ressucitar o tópico…
                          iskull, realmente os CIDRs e IPs que usei no bloqueio estavam diferentes destes... como a sua fonte é confiável, mesmo eu não tendo nenhum problema com os ips que utilizei até o presente momento, fiz o update no meu alias e se houver algum problema, posto aqui. Infelizmente na época eu não achei essas informações, então só me restou fazer o bloqueio usando o tcpdump, wireshark e afins... hehe.
                          No mais, obrigado por compartilhar as informações.

                          Abraços,
                          Raphael.

                          Raphael, sem grilo cara!

                          Todos estamos aqui para aprender, e provavelmente na época não existia uma fonte confiável com essa informação, você compartilhou sua solução e ajudou, agora estou colocando essa retificação pois é uma informação oficial e funcionará melhor.

                          Att

                          Colaboradores de linha! Feedback é o que precisamos, sempre! Valeu mesmo!  :)

                          you would not believe the view up here

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.