Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Bypass-conectividade social

    Portuguese
    5
    20
    3.3k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • B
      Blad Runner
      last edited by

      Bom dia!
      Estou tendo dificuldade de acessar o conectividade social da caixa, já configurei o bypass… mesmo assim não funciona, me digam por favor o BYPASS só funciona se o pacote squidguad estiver ativo?? só tenho o squid no momento.
      Eu segui essas dicas: http://forum.pfsense.org/index.php/topic,40463.0.html

      Obrigado!!!

      1 Reply Last reply Reply Quote 0
      • N
        neo_X
        last edited by

        Olá

        Se você conhece o destino/porta, libere no seu firewall. Crie um regra da LAN pra WAN.

        Origem LAN - Destino 200.201.160.0/20 porta 2631

        As redes 200.201.173.0 e 174.0 pertence a esse bloco /20. Para saber melhor sobre os IPs de destino eu sempre uso esse site.

        http://bgp.he.net/

        Abraços

        1 Reply Last reply Reply Quote 0
        • B
          Blad Runner
          last edited by

          oi obrigado por responder, regra já criada no firewall…  :(

          1 Reply Last reply Reply Quote 0
          • L
            lgcosta
            last edited by

            @Blad:

            oi obrigado por responder, regra já criada no firewall…  :(

            observe a ordem das regras, veja se não tem nenhuma que antes dela já faz alguma coisa na rede antes dessa.

            Luiz Gustavo - Suporte pfSense no Brasil
            mundounix.com.br

            1 Reply Last reply Reply Quote 0
            • N
              neo_X
              last edited by

              Funcionou?

              1 Reply Last reply Reply Quote 0
              • B
                Blad Runner
                last edited by

                Deu certo não, ai estão minhas configurações tem algo errado??


                obrigado!!

                1 Reply Last reply Reply Quote 0
                • N
                  neo_X
                  last edited by

                  Putz cara srsr tá errado!

                  Não precisa usar a opção bypass.

                  Somente a regra da LAN.

                  TCP - Source "sua_rede"  destino  Network 200.201.160.0/20 porta 2631

                  Igual ao anexo.

                  caixa.jpg
                  caixa.jpg_thumb

                  1 Reply Last reply Reply Quote 0
                  • B
                    Blad Runner
                    last edited by

                    hehehehe!! desculpa man é que tô aprendendo ainda e tô capengando rs
                    o ALIEASES ficaria assim:

                    1 Reply Last reply Reply Quote 0
                    • N
                      neo_X
                      last edited by

                      Você esta criando Alias para sua máquina interna, é isso? Se for somente esta máquina que acessará esse IP, sem problemas. Como é um serviço comum não vejo por que não liberar para a toda rede.

                      Enfim…testa aí

                      1 Reply Last reply Reply Quote 0
                      • J
                        johnnybe
                        last edited by

                        Blad Runner,

                        Suas regras na LAN, de acordo com seu anexo anterior, estão equivocadas.
                        Sua primeira regra, aquela regra padrão, já está liberando tudo. Então, para que servem as outras se a sua primeira regra já faz tudo aquilo?
                        Lembre-se: As regras são aplicadas de cima para baixo. Se a primeira libera tudo, não há bloqueio ou permissão abaixo dela que funcione.  :)

                        you would not believe the view up here

                        1 Reply Last reply Reply Quote 0
                        • B
                          Blad Runner
                          last edited by

                          eu exclui todas aquelas regras deixei só a padrão agora.
                          a conectividade pode ser pra todos sem problema, então o correto seria assim:

                          1 Reply Last reply Reply Quote 0
                          • J
                            johnnybe
                            last edited by

                            Seria para funcionar conforme seu ultimo post. Testou?  ::)
                            Mas por favor, quando for postar cópias de tela use a opção "+ Attachments and other options" para este fim.  :)

                            you would not believe the view up here

                            1 Reply Last reply Reply Quote 0
                            • B
                              Blad Runner
                              last edited by

                              Obrigado pela dica!! Olha pode ser como esse último post mesmo. Não tem problema se outras máquinas acessarem o site da caixa (conectividade) Eu deixei a regra padrão só com essa última que criei segue imagem.
                              Desmarquei o bypass tbm… acho que vou ter que colocar a máquina com acesso direto pra poder fazer esse procedimento do conectividade. O bicho ta pegando aqui. :(

                              rules3.jpg
                              rules3.jpg_thumb

                              1 Reply Last reply Reply Quote 0
                              • J
                                johnnybe
                                last edited by

                                Outra dica Blad Runner,

                                Nunca, mas nunca mesmo, deixe sua Web GUI do pfSense na porta 80. Ou você deixa ela na 443 ou deixa em HTTPS em qualquer outra porta alta que não utilize serviços conhecidos.  :)

                                you would not believe the view up here

                                1 Reply Last reply Reply Quote 0
                                • B
                                  Blad Runner
                                  last edited by

                                  Obrigado novamente, vou rever isso… e quanto ao conectividade onde será que estou vacilando??? rs

                                  1 Reply Last reply Reply Quote 0
                                  • N
                                    neo_X
                                    last edited by

                                    Coloque essa rede  200.201.160/20

                                    No pfSense - Status - System Logs - Firewall coloque o IP da máquina e monitore o acesso.

                                    1 Reply Last reply Reply Quote 0
                                    • B
                                      Blad Runner
                                      last edited by

                                      Uma coisa percebi aqui se eu deixar no bypass todos esses ips de destino: 200.201.174.0/24;200.201.173.0/24;200.201.160.0/20 não consigo nem abrir o site: http://cmt.caixa.gov.br/ mas se eu deixar só este destino no bypass: 200.201.174.0/24 consigo acessar o site, porém apresenta a mensagem de falha na troca de chaves.

                                      1 Reply Last reply Reply Quote 0
                                      • B
                                        Blad Runner
                                        last edited by

                                        consegui resolver com ajuda de um amigo (Rafoso mestre YODA rs) … foi só tirar o proxy do navegador, colocar ip manual na máquina do usuário que ai funcionou. :)
                                        Obrigado galera!!

                                        1 Reply Last reply Reply Quote 0
                                        • N
                                          neo_X
                                          last edited by

                                          Meus acessos são realizados deste modo:

                                          Tenho um proxy na rede que faz o controle do acesso e está liberado o domínio gov.br, não tenho problema com sites do governo.

                                          Têm dois modos de usar o conectividade, um via navegador e outro via software.

                                          Como utilizamos o software da Conectividade para transmissão de arquivos, ele vai buscar o gw da rede e não o proxy. Para funcionar basta criar essa regra que te falei.

                                          Proxy - Endian
                                          Firewall - pfSense

                                          Abraços.

                                          1 Reply Last reply Reply Quote 0
                                          • T
                                            thomas.barrios
                                            last edited by

                                            Tem um artigo que talez possa ajudar:
                                            https://www.infonova.com.br/artigo/conectividade-social/

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.