Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Restringir portas da lan com proxy

    Scheduled Pinned Locked Moved Portuguese
    13 Posts 3 Posters 2.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • marcellocM Offline
      marcelloc
      last edited by

      nas versões 3.0 e 2.x do pacote, só a porta 80 é redirecionada para o squid.

      Na 3.3.x-dev você pode interceptar a porta 80 e 443.

      8080 e 21 não são redirecionadas. Para filtrar estas portas, crie regras com aliases ou marque o proxy nas estações.

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      • P Offline
        pedrolima88
        last edited by

        Valeu Srs.

        Mas a duvida em si é a seguinte, vamos supor que eu queira liberar só web e porta 21.

        Devo liberar entao a porta 3128 80 e 21 ? Pq qnd ela chega no sv ela chega com uma porta alta aleatoria. Seria isso ?

        1 Reply Last reply Reply Quote 0
        • marcellocM Offline
          marcelloc
          last edited by

          @pedrolima88:

          Devo liberar entao a porta 3128 80 e 21 ? Pq qnd ela chega no sv ela chega com uma porta alta aleatoria. Seria isso ?

          Não confunda porta cliente(sempre aleatória e maior que 1024) com porta servidor.

          Crie suas regras liberando portas servidor.

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • P Offline
            pedrolima88
            last edited by

            oops tem razao. Mas nesse caso, bloqueio a 80 ja que tudo vai para 3128 ou deixo 80 e o encaminhamento ocorre internamente?

            1 Reply Last reply Reply Quote 0
            • marcellocM Offline
              marcelloc
              last edited by

              Deixa aberta para o firewall conseguir fazer o forward.

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • P Offline
                pedrolima88
                last edited by

                só uma ultima pergunta, eu devo fazer essa restricao na lan ou na saida da wan?

                Fiz isso na lan, mas a internet cai para alguns usuarios e outros nao.

                Dai fico na duvida, devo fazer isso na saida da wan ja que internamente as portas alttas podem ser requisitadas pelo fw? Eu liberei uma grande quantidade, mas mesmo assim uma hora bloqueia…  segue lista de liberadas.

                icon
                icon IPv4 TCP/UDP LAN net * * 80 (HTTP) * none
                edit
                delete add
                icon
                icon IPv4 TCP/UDP LAN net * * 3128 * none
                edit
                delete add
                icon
                icon IPv4 TCP/UDP LAN net * * 443 (HTTPS) * none
                edit
                delete add
                icon
                icon IPv4 TCP/UDP LAN net * * 587 (SUBMISSION) * none
                edit
                delete add
                icon
                icon IPv4 TCP/UDP LAN net * * 995 (POP3/S) * none
                edit
                delete add
                icon
                icon IPv4 TCP/UDP LAN net * * 993 (IMAP/S) * none

                1 Reply Last reply Reply Quote 0
                • marcellocM Offline
                  marcelloc
                  last edited by

                  @pedrolima88:

                  só uma ultima pergunta, eu devo fazer essa restricao na lan ou na saida da wan?

                  Como descrito no site, em vários tutoriais e tópicos espalhados pelo fórum,  O pfsense é um firewall STATEFULL e portanta mantém o estado da conexão. Toda e qualquer regra é criada na interface onde o tráfego começa. Se você quer filtrar o acesso de alguém que está na sua LAN, então é na LAN que você cria a regra.

                  Use o tcpdump para entender o que está acontecendo com o seu tráfego.

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  1 Reply Last reply Reply Quote 0
                  • P Offline
                    pedrolima88
                    last edited by

                    Obirgado Marcello, mas mesmo assim, se ele mantem a porta, portanto, a porta alta se mantem, nao eh isso? Essa parte que nao consigo comrpeender. perdoe-me.

                    1 Reply Last reply Reply Quote 0
                    • marcellocM Offline
                      marcelloc
                      last edited by

                      @pedrolima88:

                      Obirgado Marcello, mas mesmo assim, se ele mantem a porta, portanto, a porta alta se mantem, nao eh isso? Essa parte que nao consigo comrpeender. perdoe-me.

                      Estude mais sobre o tcp/ip, vai te ajudar bastante.

                      Treinamentos de Elite: http://sys-squad.com

                      Help a community developer! ;D

                      1 Reply Last reply Reply Quote 0
                      • P Offline
                        pedrolima88
                        last edited by

                        tudo bem Marcello, obrigado pelo conselho.

                        Uma coisa é saber na teoria, outra coisa é por na pratica. nunca estudando somente tcp ip saberiamos como configurar diversas coisas nesse maravilhos firewall. Nao sei se vc esta sem paciencia para responder, compreendo que isso pode ocorrer as vezes, se nao tiver como, tudo bem, agradeço ja de ante mao por toda a ajuda que ja me deu. Vou tentar achar a resposta e a solucao para isso, talvez seja a duvida de diversos, só que da forma que e passado no tutorial do site nao é tao simples quanto parece. Nao é somente abrir a porta e pronto…

                        Bom, de qualquer forma, muito obrigado pela ajuda.

                        Para quem quiser, segue algumas dicas do proprio Marcelloc.

                        http://forum.pfsense.org/index.php?topic=40867.0

                        1 Reply Last reply Reply Quote 0
                        • marcellocM Offline
                          marcelloc
                          last edited by

                          A porta cliente é sempre any ou *

                          Parabéns pela pesquisa, evita o trabalho de quase sempre explicar os primeiros passos.

                          Treinamentos de Elite: http://sys-squad.com

                          Help a community developer! ;D

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.