• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Máquina cartão Cielo

Portuguese
4
16
7.9k
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • V
    vandeir
    last edited by Jul 15, 2014, 1:45 PM

    Bom dia. Colocamos um o pfsense 2.1.4 e o squiddev-3 e esquidguardian3 aqui na empresa, e temos algumas máquinas de cartão cielo, já fiz uma regra em rules liberando os ips delas, tb já informei os  ips na proxy sever em Bypass  proxy  for  these  source  IPs, mesmo assim elas não comunicam? Alguém tem alguma idéia de como resolver isso?

    1 Reply Last reply Reply Quote 0
    • B
      brunopinheiro
      last edited by Jul 15, 2014, 4:27 PM

      Bom dia,

      Como é feito o acesso dessas maquinas de cartão na rede? (ex: cabo de rede, wifi, eigrp). Você prove acesso para essas maquinas?

      Geralmente o acesso a rede desses equipamentos é feito via rede de telefonia móvel.

      att,

      Bruno Pinheiro.

      1 Reply Last reply Reply Quote 0
      • V
        vandeir
        last edited by Jul 15, 2014, 9:15 PM

        O acesso é feito pela rede via cabo rj45.

        1 Reply Last reply Reply Quote 0
        • L
          lucaspolli
          last edited by Jul 16, 2014, 12:03 AM

          @vandeir:

          O acesso é feito pela rede via cabo rj45.

          verifique se nao é erro de configuração de ip, gateway, dns.. na maquina de cartao.. ou se ela esta habilitada para funcionamento..

          1 Reply Last reply Reply Quote 0
          • V
            vandeir
            last edited by Jul 16, 2014, 11:27 AM

            Então ta tudo configurado certinho na máquina, se eu desligo o servidor e ligo a internet so no moldem ela funciona, mas quando coloco no pfsense ela não funciona. Creio que deve ser alguma porta que tenho que liberar, mas não sei como descobrir qual ela usa…

            1 Reply Last reply Reply Quote 0
            • L
              lucaspolli
              last edited by Jul 16, 2014, 11:36 AM

              @vandeir:

              Então ta tudo configurado certinho na máquina, se eu desligo o servidor e ligo a internet so no moldem ela funciona, mas quando coloco no pfsense ela não funciona. Creio que deve ser alguma porta que tenho que liberar, mas não sei como descobrir qual ela usa…

              libera o ip dela para saida sem bloqueios..  crie um alias com os ips que precisa e libere all

              1 Reply Last reply Reply Quote 0
              • L
                LFCavalcanti
                last edited by Jul 16, 2014, 3:59 PM

                Olá!

                @vandeir:

                Então ta tudo configurado certinho na máquina, se eu desligo o servidor e ligo a internet so no moldem ela funciona, mas quando coloco no pfsense ela não funciona. Creio que deve ser alguma porta que tenho que liberar, mas não sei como descobrir qual ela usa…

                Essa não entendi…

                Lembre-se que suas máquinas devem estar na mesma subrede do PFSense, então se o seu modem não opera em modo Bridge, ele vai possui uma faixa de IP(Exemplo 192.168.0.0/24), seu PFSense está em outra(Ex. 192.168.1.0/24), as maquinas devem estar na mesma subrede.

                Poste um Print das regras de Firewall da interface LAN onde as maquinas estão.

                –

                Luiz Fernando Cavalcanti
                IT Manager
                Arriviera Technology Group

                1 Reply Last reply Reply Quote 0
                • V
                  vandeir
                  last edited by Jul 16, 2014, 8:25 PM

                  Meu moldem ta configurado em bridge e as maquinas estão na mesma subrede do pfsense. exemplo de como está na maquina de cartão: Ip: 192.168.0.19 Máscara: 255.255.255.0 Gateway: 192.168.0.249 Dns: 8.8.8.8 e 8.8.4.4.

                  LAN.jpg
                  LAN.jpg_thumb
                  Rules.jpg
                  Rules.jpg_thumb
                  Rules1.jpg
                  Rules1.jpg_thumb

                  1 Reply Last reply Reply Quote 0
                  • L
                    LFCavalcanti
                    last edited by Jul 16, 2014, 9:25 PM

                    Bingo!

                    Sua regra de liberação especificou apenas o protocolo TCP, a maquina pode estar tentando se comunicar via UDP ou até outro protocolo de VPN.

                    Mude a regra para TCP-UDP, faça um teste, se não der certo, deixe ANY e teste denovo.

                    –

                    Luiz Fernando Cavalcanti
                    IT Manager
                    Arriviera Technology Group

                    1 Reply Last reply Reply Quote 0
                    • L
                      lucaspolli
                      last edited by Jul 16, 2014, 10:42 PM

                      @LFCavalcanti:

                      Bingo!

                      Sua regra de liberação especificou apenas o protocolo TCP, a maquina pode estar tentando se comunicar via UDP ou até outro protocolo de VPN.

                      Mude a regra para TCP-UDP, faça um teste, se não der certo, deixe ANY e teste denovo.

                      normalmente essas maquiva fecham uma vpn.. nao lembro agora qual protocolo ela usa..

                      1 Reply Last reply Reply Quote 0
                      • L
                        LFCavalcanti
                        last edited by Jul 16, 2014, 11:27 PM

                        @lucaspolli:

                        @LFCavalcanti:

                        Bingo!

                        Sua regra de liberação especificou apenas o protocolo TCP, a maquina pode estar tentando se comunicar via UDP ou até outro protocolo de VPN.

                        Mude a regra para TCP-UDP, faça um teste, se não der certo, deixe ANY e teste denovo.

                        normalmente essas maquiva fecham uma vpn.. nao lembro agora qual protocolo ela usa..

                        Se for VPN, deve ser UDP.

                        –

                        Luiz Fernando Cavalcanti
                        IT Manager
                        Arriviera Technology Group

                        1 Reply Last reply Reply Quote 0
                        • V
                          vandeir
                          last edited by Jul 17, 2014, 11:13 AM

                          Eu fiz os testes sugeridos e mesmo assim não funcionou. Tou achando que essas máquinas não funcionam no PFSense. Tentei solicitar outra linha de internet aqui só para elas, mas não tem disponibilidade de porta para minha linha.

                          1 Reply Last reply Reply Quote 0
                          • L
                            LFCavalcanti
                            last edited by Jul 17, 2014, 12:21 PM

                            @vandeir:

                            Eu fiz os testes sugeridos e mesmo assim não funcionou. Tou achando que essas máquinas não funcionam no PFSense. Tentei solicitar outra linha de internet aqui só para elas, mas não tem disponibilidade de porta para minha linha.

                            Te falo com experiência, a questão aqui não é o PFSense. São as regras de Firewall ou NAT.

                            Verifique se as maquinas de cartão suportam algum tipo de LOG que você possa consultar o motivo do erro de conexão.

                            Outra coisa, já experimentou deixar as maquinas com IP Dinâmico(DHCP Client) e no DHCP reservar um IP pelo MAC delas? Ai você libera as maquinas.

                            Outra coisa, esse ALIAS, deve ser de HOST e não ter /24 no final.

                            –

                            Luiz Fernando Cavalcanti
                            IT Manager
                            Arriviera Technology Group

                            1 Reply Last reply Reply Quote 0
                            • L
                              lucaspolli
                              last edited by Jul 17, 2014, 1:34 PM

                              @LFCavalcanti:

                              @vandeir:

                              Eu fiz os testes sugeridos e mesmo assim não funcionou. Tou achando que essas máquinas não funcionam no PFSense. Tentei solicitar outra linha de internet aqui só para elas, mas não tem disponibilidade de porta para minha linha.

                              Te falo com experiência, a questão aqui não é o PFSense. São as regras de Firewall ou NAT.

                              Verifique se as maquinas de cartão suportam algum tipo de LOG que você possa consultar o motivo do erro de conexão.

                              Outra coisa, já experimentou deixar as maquinas com IP Dinâmico(DHCP Client) e no DHCP reservar um IP pelo MAC delas? Ai você libera as maquinas.

                              Outra coisa, esse ALIAS, deve ser de HOST e não ter /24 no final.

                              concordo 100%, acredito que seja configuracao das maquinas ou regras de firewall

                              1 Reply Last reply Reply Quote 0
                              • V
                                vandeir
                                last edited by Jul 17, 2014, 8:46 PM

                                @lucaspolli:

                                @LFCavalcanti:

                                @vandeir:

                                Eu fiz os testes sugeridos e mesmo assim não funcionou. Tou achando que essas máquinas não funcionam no PFSense. Tentei solicitar outra linha de internet aqui só para elas, mas não tem disponibilidade de porta para minha linha.

                                Te falo com experiência, a questão aqui não é o PFSense. São as regras de Firewall ou NAT.

                                Verifique se as maquinas de cartão suportam algum tipo de LOG que você possa consultar o motivo do erro de conexão.

                                Outra coisa, já experimentou deixar as maquinas com IP Dinâmico(DHCP Client) e no DHCP reservar um IP pelo MAC delas? Ai você libera as maquinas.

                                Outra coisa, esse ALIAS, deve ser de HOST e não ter /24 no final.

                                concordo 100%, acredito que seja configuracao das maquinas ou regras de firewall

                                Fiz os testes sugeridos, porém ainda não funcionou. Vefiriquei no log do squid quando faço o teste, lá nem aparece o ip dela sendo bloqueado. Acredito que é alguma regra mesmo do firewall que ta bloqueando. Vou continuar com os testes.

                                1 Reply Last reply Reply Quote 0
                                • V
                                  vandeir
                                  last edited by Jul 19, 2014, 10:34 AM

                                  Problema resolvido. Para as máquinas funcionarem não é preciso liberar regras na LAN OU WAN e nem portas, somente é preciso informar o número do ip no proxy server em Bypass proxy for these source Ips, eu estava informando na outra opção Bypass proxy for these destination IPs, conforme print em anexo. Agradeço a todos que me ajudaram a resolver esse problema. Tópico pode ser fechado. Obrigado.

                                  ![Proxy Server.jpg](/public/imported_attachments/1/Proxy Server.jpg)
                                  ![Proxy Server.jpg_thumb](/public/imported_attachments/1/Proxy Server.jpg_thumb)

                                  1 Reply Last reply Reply Quote 0
                                  4 out of 16
                                  • First post
                                    4/16
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.