• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

[Resolvido] Regra de Firewall com agendamento "permanente"

Scheduled Pinned Locked Moved Portuguese
10 Posts 3 Posters 2.0k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • M
    marcosjost
    last edited by Nov 1, 2013, 6:44 PM Oct 29, 2013, 10:19 AM

    Bom dia pessoal.
    Situação: Preciso bloquear 2 portas ( imap e pop) durante um horario fixo, todos dias. O bloqueio é na  interface lan
    Criei um alias com as 2 portas, mas no shedules ele não tem uma opção para repetir o agendamento todos os dias, tenho que marcar todos dias do mes, e todos os meses por no maximo 11 meses
    Tem alguma forma de fazer a regra permanente, sem precisar adicionar todos os dias do mes, todos os meses ?
    O pfsense é o 2.1.

    1 Reply Last reply Reply Quote 0
    • M
      marcosjost
      last edited by Oct 29, 2013, 11:37 AM

      "Sem querer" acabei achando….se eu clico nas semanas, em vez dos dias....selecionei todas SEMANAS, a regra fica Mon - Sun, e nao mais mes-ano.
      Alguem confirma se é isso mesmo?

      1 Reply Last reply Reply Quote 0
      • M
        marcelloc
        last edited by Oct 29, 2013, 4:52 PM

        Isso mesmo, conforme está descrito no próprio campo.

        Click individual date to select that date only. Click the appropriate weekday Header to select all occurences of that weekday.
        

        Depois da acl criada, você consegue ver os dias da semana no agendamento?

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • M
          marcosjost
          last edited by Oct 29, 2013, 7:29 PM

          @marcelloc:

          Isso mesmo, conforme está descrito no próprio campo.

          Click individual date to select that date only. Click the appropriate weekday Header to select all occurences of that weekday.
          

          Depois da acl criada, você consegue ver os dias da semana no agendamento?

          Se vou no Firewall: Schedules, o que aparece é a regra, e se clico em editar:

          agendamento.jpg
          agendamento.jpg_thumb
          agendamento2.jpg
          agendamento2.jpg_thumb

          1 Reply Last reply Reply Quote 0
          • M
            marcelloc
            last edited by Oct 29, 2013, 7:39 PM

            Todas as informações que te falei estão nos screenshots.

            O agendamento com o dia da semana e o campo explicando a forma de utilizar.

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • M
              marcosjost
              last edited by Oct 29, 2013, 7:49 PM

              @marcelloc:

              Todas as informações que te falei estão nos screenshots.

              O agendamento com o dia da semana e o campo explicando a forma de utilizar.

              Sim…esse screem é da regra qeu criei, ela parece embaixo...mas no calendario nao aparece anda marcado.

              1 Reply Last reply Reply Quote 0
              • M
                marcelloc
                last edited by Oct 29, 2013, 8:04 PM

                Fica tranquilo, está criado da forma correta.

                aplique na sua regra de firewall e veja a icone da coluna schedule.

                verde significa dentro do agendamento e vermelho significa fora do horário.

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • M
                  marcosjost
                  last edited by Oct 30, 2013, 10:12 AM

                  @marcelloc:

                  Fica tranquilo, está criado da forma correta.

                  aplique na sua regra de firewall e veja a icone da coluna schedule.

                  verde significa dentro do agendamento e vermelho significa fora do horário.

                  Fiz uns testes agora e parece ok
                  A diferença so que nao tem icone verde.
                  Quando esta fora do horario ele fica um x vermelho mais apagado, nao ativa,se passa o mouse em cima ele aparece:
                  This rule is not currently active because its period has expired.
                  QUando chega no horario, ela ativa,  o icone fica vermelho "forte" e passa para:
                  Traffic mathing this rule is currently being denied

                  Agora so umq consideração: Cada vez que ativa/desativa essa regra é necessário fazer um script para resetar a tabela de estado do firewall? 
                  Pergunto pois ,se nao me engano, para regras tipo bloqueio de facebook pelo firewall, precisa, certo? Pois senao se o navegador estiver aberto no site so vai "pegar" o bloqueio quando fechar e abrir novamente…certo?

                  No caso dessa minha regra ela vai pegar basicamente clientes de email outlook, e a maioria fica aberto o dia todo.
                  Surgiu a duvida agora pois vi alguns topicos que falavam sobre o reset da state table.

                  1 Reply Last reply Reply Quote 0
                  • M
                    marcosjost
                    last edited by Oct 30, 2013, 5:55 PM

                    @marcosjost:

                    @marcelloc:

                    Fica tranquilo, está criado da forma correta.

                    aplique na sua regra de firewall e veja a icone da coluna schedule.

                    verde significa dentro do agendamento e vermelho significa fora do horário.

                    Fiz uns testes agora e parece ok
                    A diferença so que nao tem icone verde.
                    Quando esta fora do horario ele fica um x vermelho mais apagado, nao ativa,se passa o mouse em cima ele aparece:
                    This rule is not currently active because its period has expired.
                    QUando chega no horario, ela ativa,  o icone fica vermelho "forte" e passa para:
                    Traffic mathing this rule is currently being denied

                    Agora so umq consideração: Cada vez que ativa/desativa essa regra é necessário fazer um script para resetar a tabela de estado do firewall? 
                    Pergunto pois ,se nao me engano, para regras tipo bloqueio de facebook pelo firewall, precisa, certo? Pois senao se o navegador estiver aberto no site so vai "pegar" o bloqueio quando fechar e abrir novamente…certo?

                    No caso dessa minha regra ela vai pegar basicamente clientes de email outlook, e a maioria fica aberto o dia todo.
                    Surgiu a duvida agora pois vi alguns topicos que falavam sobre o reset da state table.

                    Fiz o teste hoje e funcionou legal….nao precisa resetar tabela de estados....so a regra do firewall ja basta.....

                    1 Reply Last reply Reply Quote 0
                    • L
                      leobozzi
                      last edited by Jun 24, 2016, 11:07 AM

                      Só para constar, o tópico me ajudou bastente.

                      Obrigado galera

                      1 Reply Last reply Reply Quote 0
                      • First post
                        Last post
                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                        This community forum collects and processes your personal information.
                        consent.not_received