Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [Resolvido] Interface Gráfica não carrega ao aplicar regra.

    Scheduled Pinned Locked Moved Portuguese
    14 Posts 3 Posters 5.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      AlexLinche
      last edited by

      @johnnybe:

      Dependendo da porta em que seu pfSense escuta e da ordem das regras pode ter errado em ambas.
      Afinal, em qual porta a GUI do seu pfsense escuta? E a ordem das regras, verificou isso? Desabilitou a regra anti-lockout? Ainda tem acesso à interface gráfica?

      Johnny, usei o comando pfctl -d para desativar o firewall e então tive novamente acesso a interface gráfica. Fui em NAT, forwarding e desabilitei as duas regras que criei.
      Estou acessando pelo endereço https://192.168.1.254. Apliquei primeiro a regra a seguir e em seguida a outra:

      Firewall → NAT → Port Forward

      REGRA 1
      Interface: LAN
      Protocol: TCP
      Source: LAN subnet
      Destination: any
      Destination Port: HTTP to HTTP
      Redirect IP: 192.168.1.254 (ip do meu pfsense)
      Redirect Target Port: 8080

      REGRA 2
      Interface: LAN
      Protocol: TCP
      Source: LAN subnet
      Destination: any
      Destination Port: HTTPS to HTTPS
      Redirect IP: 192.168.1.254
      Redirect Target Port: 8080

      Depois de aplicar as duas que perdi o acesso a interface gráfica. Nesse momento, estão desabilitadas, como devo prosseguir para não perder o acesso e continuar funcionando o dansguardian?

      1 Reply Last reply Reply Quote 0
      • J
        johnnybe
        last edited by

        Depende do que você quer. Por que você está insistindo tanto na porta 8080? Você não respondeu minhas perguntas anteriores:
        1. Em qual porta a GUI do seu pfsense escuta?
        2. E a ordem das regras, verificou isso?
        3. Desabilitou a regra anti-lockout?

        Isso está parecendo ajuda homeopática, em doses pequenas.  ;D

        you would not believe the view up here

        1 Reply Last reply Reply Quote 0
        • A
          AlexLinche
          last edited by

          @johnnybe:

          Depende do que você quer. Por que você está insistindo tanto na porta 8080? Você não respondeu minhas perguntas anteriores:
          1. Em qual porta a GUI do seu pfsense escuta?
          2. E a ordem das regras, verificou isso?
          3. Desabilitou a regra anti-lockout?

          Isso está parecendo ajuda homeopática, em doses pequenas.  ;D

          rsrsrs, desculpa ae, é que sou novo nisso e imaginei que tivesse respondido, rsrsr.
          Vou tentar, se ainda não for claro, paciência comigo hein, rsrrs.

          1- Acredito que na padrão, não mudei nada, o protocolo está marcado HTTPS, mas em TCP Port, está vazio.
          2- A ordem das regras eu não sei te dizer, o que seria? a regra 1 é referente a HTTP e a regra 2 HTTPS.
          3- A opção disable web-configurator anti-lockout rule está desmarcada. Não mexi nisso.

          Ajudou??
          Vamos com calma, eu ainda fico bom nisso, rsrsr.
          E desde já, obrigado pela ajuda e paciencia.

          Acabei de aplicar apenas a regra referente a HTTP, funcionou certinho, o dansguardian está ok, instalei o SARG e deu certo tbm, continuo tendo acesso a webGUI.
          Se eu mudar a porta de acesso a webGUI, seria na opção TCP Port da Guia advanced? aí poderia aplicar a segunda regra, referente a HTTPS, estou certo?

          1 Reply Last reply Reply Quote 0
          • J
            johnnybe
            last edited by

            @AlexLinche:

            Acabei de aplicar apenas a regra referente a HTTP, funcionou certinho, o dansguardian está ok, instalei o SARG e deu certo tbm, continuo tendo acesso a webGUI.
            Se eu mudar a porta de acesso a webGUI, seria na opção TCP Port da Guia advanced? aí poderia aplicar a segunda regra, referente a HTTPS, estou certo?

            Yes sir. Para mudar a porta de acesso a webGUI, é na opção TCP Port da Guia advanced. Por padrão ela escuta na 443, quando está em branco.

            Maaaassss… porque você quer fazer Nat Port Forward do IP do seu pfSense? Justamente da porta 8080 que não é a dele? Pode explicar o que você pretende com essa porta 8080?  ::) :)

            you would not believe the view up here

            1 Reply Last reply Reply Quote 0
            • A
              AlexLinche
              last edited by

              @johnnybe:

              @AlexLinche:

              Acabei de aplicar apenas a regra referente a HTTP, funcionou certinho, o dansguardian está ok, instalei o SARG e deu certo tbm, continuo tendo acesso a webGUI.
              Se eu mudar a porta de acesso a webGUI, seria na opção TCP Port da Guia advanced? aí poderia aplicar a segunda regra, referente a HTTPS, estou certo?

              Yes sir. Para mudar a porta de acesso a webGUI, é na opção TCP Port da Guia advanced. Por padrão ela escuta na 443, quando está em branco.

              Maaaassss… porque você quer fazer Nat Port Forward do IP do seu pfSense? Justamente da porta 8080 que não é a dele? Pode explicar o que você pretende com essa porta 8080?  ::) :)

              É que estou redirencionando o tráfego para a porta 8080 do dansguardian.

              1 Reply Last reply Reply Quote 0
              • J
                johnnybe
                last edited by

                E precisa disso se você já disse antes que está funcionando?  ::)

                you would not believe the view up here

                1 Reply Last reply Reply Quote 0
                • marcellocM
                  marcelloc
                  last edited by

                  O problema é bem simples, você criou uma regra redirecionando qualquer trafego para porta 80 e 443 para o dansguardian.

                  A forma mais simples de resolver isso, é trocar a porta da interface web para qualquer coisa diferente de 80 ou 443.

                  8081, 8443, etc etc etc….

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  1 Reply Last reply Reply Quote 0
                  • J
                    johnnybe
                    last edited by

                    Só queria fazer ele pensar um pouco…  ;)

                    you would not believe the view up here

                    1 Reply Last reply Reply Quote 0
                    • A
                      AlexLinche
                      last edited by

                      @marcelloc:

                      O problema é bem simples, você criou uma regra redirecionando qualquer trafego para porta 80 e 443 para o dansguardian.

                      A forma mais simples de resolver isso, é trocar a porta da interface web para qualquer coisa diferente de 80 ou 443.

                      8081, 8443, etc etc etc….

                      Sim, eu tinha entendido isso, só não tinha certeza se era na opção TCP Port que eu deveria mudar a porta, mas ontem mesmo eu testei e tinha dado certo.

                      1 Reply Last reply Reply Quote 0
                      • A
                        AlexLinche
                        last edited by

                        @johnnybe:

                        E precisa disso se você já disse antes que está funcionando?  ::)

                        É que eu editei a mensagem onde fiz a pergunta assim que funcionou.
                        Vlw Marcelo e Johnny, até o momento, tudo funcionando, incluindo antivirus, agora preciso pensar em como melhorar tudo, vou analisar qual será o próximo passo.

                        Abraços,
                        Alex Linche

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.