Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Ajuda com Firewall - Não permitir navegação sem o proxy estar setado no IE

    Scheduled Pinned Locked Moved Portuguese
    13 Posts 6 Posters 5.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S Offline
      sosmicro
      last edited by

      @case_sensitive:

      Já tentei algumas regras mas ai o skype não funciona, ou então não consigo pingar mais da rede interna pra externa.

      Desde já agradeço a atenção de todos.  ???

      Olá case…

      Quanto a pingar, basta criar uma rule permitindo o protocolo icmp da Lan para any...
      Quanto a forçar o usuário a usar o proxy, ou vc bloqueia as portas 80 e 443 ou se tem um AD força o uso através de uma police....
      Infelizmente o skype vai nos criar muitos problemas mesmo (agora que o msn tem data pra morrer...) veja este tópico...http://forum.pfsense.org/index.php/topic,55638.0.html

      []s...

      Oswaldo Romano
      SOSMICRO - uberaba - MG

      1 Reply Last reply Reply Quote 0
      • marcellocM Offline
        marcelloc
        last edited by

        @case_sensitive:

        Mas isso vai fazer parar de funcionar o skype…

        Faz mesmo. O skype é o primeiro a tentar acessar a internet direto via 443 para uma infinidade de ips.

        Já viu se o cliente do skype  tem configuração de proxy?

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • K Offline
          kelsen
          last edited by

          Engraçado, eu bloqueio a porta 443 e o skype funciona normalmente liberando a porta 33033, só não testei video-chamada, mas o chat é normal.

          1 Reply Last reply Reply Quote 0
          • marcellocM Offline
            marcelloc
            last edited by

            @kelsen:

            Engraçado, eu bloqueio a porta 443 e o skype funciona normalmente liberando a porta 33033, só não testei video-chamada, mas o chat é normal.

            Já tentou monitorar via tcpdump o comportamento do cliente do skype?

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • K Offline
              kelsen
              last edited by

              não, porque você diz isso?

              1 Reply Last reply Reply Quote 0
              • marcellocM Offline
                marcelloc
                last edited by

                @kelsen:

                não, porque você diz isso?

                Pelo menos na versão que testei, o cliente sempre procurava por ips na 443.

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • K Offline
                  kelsen
                  last edited by

                  @marcelloc:

                  @kelsen:

                  não, porque você diz isso?

                  Pelo menos na versão que testei, o cliente sempre procurava por ips na 443.

                  Bom, não sei a versão do skype que o cliente utiliza, mais como eu disse, liberando a porta TCP 33033 o chat funciona mesmo com a 443 bloqueada.

                  1 Reply Last reply Reply Quote 0
                  • R Offline
                    Robsonsb
                    last edited by

                    @mantunespb:

                    bem vindo ao forum

                    tem que instalar o squid, bloquear a porta 80 e 443.

                    Também sou novo no pfsense, como faço para bloquear essas duas portas 80 e 443?

                    Att.
                    Robson de Oliveira
                    TI - Alvorada - John Deere

                    1 Reply Last reply Reply Quote 0
                    • marcellocM Offline
                      marcelloc
                      last edited by

                      Robsonsb, bem vindo ao forum.  :)

                      Para ter uma ideia do que o pfSense faz e ter acesso a um volume bom de informações e passo a passos detalhados, consulte os turoriais aqui n parte de cima do forum.

                      Basicamente você precisa de uma regra na LAN bloqueando qualquer destino nas portas 80 e 443 TCP.

                      Treinamentos de Elite: http://sys-squad.com

                      Help a community developer! ;D

                      1 Reply Last reply Reply Quote 0
                      • R Offline
                        Robsonsb
                        last edited by

                        @marcelloc:

                        Robsonsb, bem vindo ao forum.  :)

                        Para ter uma ideia do que o pfSense faz e ter acesso a um volume bom de informações e passo a passos detalhados, consulte os turoriais aqui n parte de cima do forum.

                        Basicamente você precisa de uma regra na LAN bloqueando qualquer destino nas portas 80 e 443 TCP.

                        Obrigado, Marcelo, estou muito feliz, pois, em pouco tempo, já pus em produção meu pfsense, vou estar olhando nos passo-a-passo.

                        Att.
                        Robson de Oliveira
                        TI - Alvorada - John Deere

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.