Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Liberação de Acesso via web [ internet]

    Scheduled Pinned Locked Moved Portuguese
    18 Posts 5 Posters 3.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • marcellocM Offline
      marcelloc
      last edited by

      Monitore via tcpdump. Essa configuração é simples como descrevi no outro post.

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      • P Offline
        pilot007
        last edited by

        Que outro post?

        Não sou nenhum expert Marcello. ainda não aprendi a usar esse comando

        1 Reply Last reply Reply Quote 0
        • marcellocM Offline
          marcelloc
          last edited by

          Procure nos tópicos fixos do forum(na parte de cima) .

          La tem tutoriais para captura de pacote(tcpdump).

          Via interface web procure pelo menu package capture.

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • P Offline
            pilot007
            last edited by

            Marcelo,

            Iniciei a captura do ip na porta mas nada aconteceu. Apenas me mostrou a mensagem: "Packet Capture is running."
            Eu estou tentando essa alternativa porque não consegui fazer o nat. Já tenho a vpn funcionando.

            o ip de rede desse servidor é 10.36.3.100 e o do servidor de vpn é 10.36.1.100

            Fiz a seguinte regra de nat(anexo) mas não funciona. O webgui do pfsense está na porta 44443 como https e o redirecionamento não é feito.

            Pode me ajudar? Já não sei mais como conseguir esse acesso!

            Obrigado

            nat.png
            nat.png_thumb

            1 Reply Last reply Reply Quote 0
            • marcellocM Offline
              marcelloc
              last edited by

              Se você não recebe pacotes na interface, não é a regra ou o firewall que está errada ou não funciona.

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • P Offline
                pilot007
                last edited by

                Eu não recebi pacotes no endereço de wan.

                Onde eu fiz essa regra ( 10.36.1.100 ) eu consigo pingar o 10.36.3.100 normalmente pela lan.

                O problema é que quando eu faço a requisição pelo ip externo:50000 ele não me direciona pro ip interno pela vpn

                Não sei se deu pra entender :/

                1 Reply Last reply Reply Quote 0
                • marcellocM Offline
                  marcelloc
                  last edited by

                  @pilot007:

                  O problema é que quando eu faço a requisição pelo ip externo:50000 ele não me direciona pro ip interno pela vpn

                  Se o pacote/trafego enviado via link externo(3g por exemplo) não chegar pelo ip externo:50000 não tem regra de nat nem firewall nenhum do mundo capaz de fazer isso funcionar.

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  1 Reply Last reply Reply Quote 0
                  • P Offline
                    pilot007
                    last edited by

                    Marcello, não sou expert, só pra ver se eu entendi:

                    Situação 01: Eu acesso o pfsense via web, pelo ip de wan.
                    Atualmente eu acesso o servidor da vpn assim, pelo ip externo. A Única coisa que eu fiz foi liberar a porta com uma regra na inerface wan.
                    O meu problema é que pelo ip de wan do segundo servidor ( que está conectado com o primeiro via vpn ) esse acesso não funciona

                    Situação 02: Acesso o segundo servidor, Acessando o primero via web wan e redirecionando pro segundo via lan, pela vpn, através de uma regra nat.
                    Esse segundo não está funcionando segundo a regra que anexei ao outro post.

                    A interface que não está aceitando requisição externa é a do segundo firewall, via wan. Por lan eu acesso do primeiro pro segundo e por wan eu acesso apenas o primeiro servidor.
                    Da rede interna eu acesso qualquer um dos dois, e pela rede externa apenas o servidor da vpn

                    1 Reply Last reply Reply Quote 0
                    • P Offline
                      pilot007
                      last edited by

                      Alguém consegue me dar uma luz?

                      1 Reply Last reply Reply Quote 0
                      • V Offline
                        victorfmaraujo
                        last edited by

                        @pilot007:

                        Alguém consegue me dar uma luz?

                        Pilot, deixa eu entender (To meio sonolento)

                        vc tem uma estrutura mais ou menos assim

                        Internet > GVT (Em bridge) > Pfsense1 > Pfsense2 > Servidor rodando aplicação na porta 443

                        é isso?

                        nesse caso.  Qual o IP da LAN do Pfsense 1 e qual o IP da Wan do Pfsense 2?

                        Verifique também (Caso a estrutura for a que eu disse) vá para Interfaces > WAN (No pfsense 2) e desmarque as duas últimas opções.

                        **```
                        Block private networks

                        Block bogon networks

                        1 Reply Last reply Reply Quote 0
                        • P Offline
                          pilot007
                          last edited by

                          Vitor,

                          Obrigado pela ajuda.

                          A estrutura é assim:

                          Pfsense1 ( servidor openVpn ) > gvt

                          Pfsense 2 ( servidor cliente vpn ) > gvt
                          Este segundo servidor está em um outro local físico

                          A vpn está funcionando perfeitamente, só que pega wan ( gvt ) eu só tenho acesso ao servidor 01. Não sei por que motivo o servidor 02 nao acesso pela wan.

                          Foi quando tentei as duas soluções propostas:

                          1. tentei liberar a porta do pfsense2 ( como eu fiz no primeiro e funcionou ), alterei a porta 443 para 44443 https e também não funcionou ( liberei as duas na rules > gvt )

                          2. fiz o nat do pfsense1 para o pfsense2 ( criei a regra nat que está ali em cima anexada ) só que por algum motivo ele não me redireciona, não sei se é porque o acesso é https… não sou muito entendido tudo que fiz foi no "tentometro"

                          Obrigado!!

                          1 Reply Last reply Reply Quote 0
                          • R Offline
                            rafamaximo2014
                            last edited by

                            Amigo,
                            para tentar resolver seu problema vá em

                            system>advanced: muda a opção para http.

                            Após isso, libere a porta 80 na WAN para fazer isso vc vai em Firewall>Rules>WAN.

                            Para acessar via Web vc precisa estar de fora da rede,  ou seja em uma rede diferente a essa.
                            Da rede aonde está instalada o pf sense entre no site www.meuip.com.br após isso anote o ip e de uma rede externa jogue esse ip no browser.
                            Pronto!

                            Espero ter ajudado

                            1 Reply Last reply Reply Quote 0
                            • P Offline
                              pilot007
                              last edited by

                              rafamaximo2014,

                              Obrigado pela resposta. Eu preciso que o pfsense rode em uma porta diferente da 80, por isso, la atrás, eu alterei pra https.

                              Existe alguma forma de fazer esse redirecionamento?

                              Abs!

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.