Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Bypass-conectividade social

    Scheduled Pinned Locked Moved Portuguese
    20 Posts 5 Posters 3.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • L
      lgcosta
      last edited by

      @Blad:

      oi obrigado por responder, regra já criada no firewall…  :(

      observe a ordem das regras, veja se não tem nenhuma que antes dela já faz alguma coisa na rede antes dessa.

      Luiz Gustavo - Suporte pfSense no Brasil
      mundounix.com.br

      1 Reply Last reply Reply Quote 0
      • N
        neo_X
        last edited by

        Funcionou?

        1 Reply Last reply Reply Quote 0
        • B
          Blad Runner
          last edited by

          Deu certo não, ai estão minhas configurações tem algo errado??


          obrigado!!

          1 Reply Last reply Reply Quote 0
          • N
            neo_X
            last edited by

            Putz cara srsr tá errado!

            Não precisa usar a opção bypass.

            Somente a regra da LAN.

            TCP - Source "sua_rede"  destino  Network 200.201.160.0/20 porta 2631

            Igual ao anexo.

            caixa.jpg
            caixa.jpg_thumb

            1 Reply Last reply Reply Quote 0
            • B
              Blad Runner
              last edited by

              hehehehe!! desculpa man é que tô aprendendo ainda e tô capengando rs
              o ALIEASES ficaria assim:

              1 Reply Last reply Reply Quote 0
              • N
                neo_X
                last edited by

                Você esta criando Alias para sua máquina interna, é isso? Se for somente esta máquina que acessará esse IP, sem problemas. Como é um serviço comum não vejo por que não liberar para a toda rede.

                Enfim…testa aí

                1 Reply Last reply Reply Quote 0
                • J
                  johnnybe
                  last edited by

                  Blad Runner,

                  Suas regras na LAN, de acordo com seu anexo anterior, estão equivocadas.
                  Sua primeira regra, aquela regra padrão, já está liberando tudo. Então, para que servem as outras se a sua primeira regra já faz tudo aquilo?
                  Lembre-se: As regras são aplicadas de cima para baixo. Se a primeira libera tudo, não há bloqueio ou permissão abaixo dela que funcione.  :)

                  you would not believe the view up here

                  1 Reply Last reply Reply Quote 0
                  • B
                    Blad Runner
                    last edited by

                    eu exclui todas aquelas regras deixei só a padrão agora.
                    a conectividade pode ser pra todos sem problema, então o correto seria assim:

                    1 Reply Last reply Reply Quote 0
                    • J
                      johnnybe
                      last edited by

                      Seria para funcionar conforme seu ultimo post. Testou?  ::)
                      Mas por favor, quando for postar cópias de tela use a opção "+ Attachments and other options" para este fim.  :)

                      you would not believe the view up here

                      1 Reply Last reply Reply Quote 0
                      • B
                        Blad Runner
                        last edited by

                        Obrigado pela dica!! Olha pode ser como esse último post mesmo. Não tem problema se outras máquinas acessarem o site da caixa (conectividade) Eu deixei a regra padrão só com essa última que criei segue imagem.
                        Desmarquei o bypass tbm… acho que vou ter que colocar a máquina com acesso direto pra poder fazer esse procedimento do conectividade. O bicho ta pegando aqui. :(

                        rules3.jpg
                        rules3.jpg_thumb

                        1 Reply Last reply Reply Quote 0
                        • J
                          johnnybe
                          last edited by

                          Outra dica Blad Runner,

                          Nunca, mas nunca mesmo, deixe sua Web GUI do pfSense na porta 80. Ou você deixa ela na 443 ou deixa em HTTPS em qualquer outra porta alta que não utilize serviços conhecidos.  :)

                          you would not believe the view up here

                          1 Reply Last reply Reply Quote 0
                          • B
                            Blad Runner
                            last edited by

                            Obrigado novamente, vou rever isso… e quanto ao conectividade onde será que estou vacilando??? rs

                            1 Reply Last reply Reply Quote 0
                            • N
                              neo_X
                              last edited by

                              Coloque essa rede  200.201.160/20

                              No pfSense - Status - System Logs - Firewall coloque o IP da máquina e monitore o acesso.

                              1 Reply Last reply Reply Quote 0
                              • B
                                Blad Runner
                                last edited by

                                Uma coisa percebi aqui se eu deixar no bypass todos esses ips de destino: 200.201.174.0/24;200.201.173.0/24;200.201.160.0/20 não consigo nem abrir o site: http://cmt.caixa.gov.br/ mas se eu deixar só este destino no bypass: 200.201.174.0/24 consigo acessar o site, porém apresenta a mensagem de falha na troca de chaves.

                                1 Reply Last reply Reply Quote 0
                                • B
                                  Blad Runner
                                  last edited by

                                  consegui resolver com ajuda de um amigo (Rafoso mestre YODA rs) … foi só tirar o proxy do navegador, colocar ip manual na máquina do usuário que ai funcionou. :)
                                  Obrigado galera!!

                                  1 Reply Last reply Reply Quote 0
                                  • N
                                    neo_X
                                    last edited by

                                    Meus acessos são realizados deste modo:

                                    Tenho um proxy na rede que faz o controle do acesso e está liberado o domínio gov.br, não tenho problema com sites do governo.

                                    Têm dois modos de usar o conectividade, um via navegador e outro via software.

                                    Como utilizamos o software da Conectividade para transmissão de arquivos, ele vai buscar o gw da rede e não o proxy. Para funcionar basta criar essa regra que te falei.

                                    Proxy - Endian
                                    Firewall - pfSense

                                    Abraços.

                                    1 Reply Last reply Reply Quote 0
                                    • T
                                      thomas.barrios
                                      last edited by

                                      Tem um artigo que talez possa ajudar:
                                      https://www.infonova.com.br/artigo/conectividade-social/

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.