Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [Resolvido] Como descobrir o que esta sendo bloqueado

    Scheduled Pinned Locked Moved Portuguese
    28 Posts 5 Posters 5.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      chipbr
      last edited by

      Que tópico confuso!

      Se você usa proxy squid e quer ver o que está sendo bloqueado (independente se é transparente, autenticado, etc) vai sem SERVICES -> SQUID PROXY SERVER e clica na aba REALTIME

      Procura pelas linhas com TCP_DENIED

      Todas são requisições que foram bloqueadas pelo squid

      1 Reply Last reply Reply Quote 0
      • C
        Cavalcante
        last edited by

        @chipbr:

        Que tópico confuso!

        Se você usa proxy squid e quer ver o que está sendo bloqueado (independente se é transparente, autenticado, etc) vai sem SERVICES -> SQUID PROXY SERVER e clica na aba REALTIME

        Procura pelas linhas com TCP_DENIED

        Todas são requisições que foram bloqueadas pelo squid

        Obrigado, chipbr.

        E quanto as linhas TCP_MISS/200? Elas estao sendo bloqueadas tambem? Porque eh estranho, pois o IP mostrado em uma linha dessas ja esta liberado no firewall.

        Atenciosamente.

        1 Reply Last reply Reply Quote 0
        • danilosv.03D
          danilosv.03
          last edited by

          Nesse caso o seu Log está dizendo que está passando e não negando.


          :)
          |E-mail: danilosv.03@gmail.com
          |Skype: danilosv.03


          1 Reply Last reply Reply Quote 0
          • C
            Cavalcante
            last edited by

            @danilosv.03:

            Nesse caso o seu Log está dizendo que está passando e não negando.

            Beleza, entao. O problema deve ser externo, pois nao tenho nenhuma linha TCP-DENIED.

            Muito obrigado!!!

            1 Reply Last reply Reply Quote 0
            • danilosv.03D
              danilosv.03
              last edited by

              Der um thanks em que tem ajudou e coloca o status como finalizado.


              :)
              |E-mail: danilosv.03@gmail.com
              |Skype: danilosv.03


              1 Reply Last reply Reply Quote 0
              • C
                Cavalcante
                last edited by

                @danilosv.03:

                Der um thanks em que tem ajudou e coloca o status como finalizado.

                Poxa! Nao posso dar dois thanks. Era o que estava querendo. Mesmo assim, obrigado, caro danilosv.

                1 Reply Last reply Reply Quote 0
                • D
                  DavidsonJorge
                  last edited by

                  @danilosv.03:

                  @DavidsonJorge:

                  @Cavalcante:

                  Joia. Vou tentar usa-lo. Achava que ele so poderia funcionar com o proxy ativo na minha rede.

                  Hoje, nao consigo usar o proxy, pois ele deixa a navegacao extremamente lenta.

                  Valeu!

                  Assim como o amigo acima disse, vc deve ter feito algo errado nas configurações ou seu squid veio bugado, tenho proxy configurado em várias operações, tem operação com mais de 500 usuários ativos em um único proxy, funciona perfeitamente.

                  Tu sabe onde eu acho aquele IP 127.0.0.1, quero tirar ele e deixar apenas o meu DNS do provedor.

                  Faz o seguinte:

                  Configura o DNS primário o servidor que vc quer colocar como primário em System >> General Setup > DNS Server Settings.

                  Enable DNS resolver

                  Depois vá até Service >> DNS FORWARD e habilite a opção [v] Enable DNS forwarder e marque também a opção [v] Query DNS servers sequentially
                  Depois vá em System >> General Setup,

                  Desmarque a opção
                  DNS Server Override

                  Allow DNS server list to be overridden by DHCP/PPP on WAN

                  e marque a opção
                  Disable DNS Forwarder [v] Do not use the DNS Forwarder as a DNS server for the firewall

                  1 Reply Last reply Reply Quote 0
                  • danilosv.03D
                    danilosv.03
                    last edited by

                    @DavidsonJorge:

                    @danilosv.03:

                    @DavidsonJorge:

                    @Cavalcante:

                    Joia. Vou tentar usa-lo. Achava que ele so poderia funcionar com o proxy ativo na minha rede.

                    Hoje, nao consigo usar o proxy, pois ele deixa a navegacao extremamente lenta.

                    Valeu!

                    Assim como o amigo acima disse, vc deve ter feito algo errado nas configurações ou seu squid veio bugado, tenho proxy configurado em várias operações, tem operação com mais de 500 usuários ativos em um único proxy, funciona perfeitamente.

                    Tu sabe onde eu acho aquele IP 127.0.0.1, quero tirar ele e deixar apenas o meu DNS do provedor.

                    Faz o seguinte:

                    Configura o DNS primário o servidor que vc quer colocar como primário em System >> General Setup > DNS Server Settings.

                    Enable DNS resolver

                    Depois vá até Service >> DNS FORWARD e habilite a opção [v] Enable DNS forwarder e marque também a opção [v] Query DNS servers sequentially
                    Depois vá em System >> General Setup,

                    Desmarque a opção
                    DNS Server Override

                    Allow DNS server list to be overridden by DHCP/PPP on WAN

                    e marque a opção
                    Disable DNS Forwarder [v] Do not use the DNS Forwarder as a DNS server for the firewall

                    Qual é o benefício disso tudo?


                    :)
                    |E-mail: danilosv.03@gmail.com
                    |Skype: danilosv.03


                    1 Reply Last reply Reply Quote 0
                    • danilosv.03D
                      danilosv.03
                      last edited by

                      Responda neste tópico.
                      https://forum.pfsense.org/index.php?topic=121315.0


                      :)
                      |E-mail: danilosv.03@gmail.com
                      |Skype: danilosv.03


                      1 Reply Last reply Reply Quote 0
                      • D
                        DavidsonJorge
                        last edited by

                        @danilosv.03:

                        @DavidsonJorge:

                        @danilosv.03:

                        @DavidsonJorge:

                        @Cavalcante:

                        Joia. Vou tentar usa-lo. Achava que ele so poderia funcionar com o proxy ativo na minha rede.

                        Hoje, nao consigo usar o proxy, pois ele deixa a navegacao extremamente lenta.

                        Valeu!

                        Assim como o amigo acima disse, vc deve ter feito algo errado nas configurações ou seu squid veio bugado, tenho proxy configurado em várias operações, tem operação com mais de 500 usuários ativos em um único proxy, funciona perfeitamente.

                        Tu sabe onde eu acho aquele IP 127.0.0.1, quero tirar ele e deixar apenas o meu DNS do provedor.

                        Faz o seguinte:

                        Configura o DNS primário o servidor que vc quer colocar como primário em System >> General Setup > DNS Server Settings.

                        Enable DNS resolver

                        Depois vá até Service >> DNS FORWARD e habilite a opção [v] Enable DNS forwarder e marque também a opção [v] Query DNS servers sequentially
                        Depois vá em System >> General Setup,

                        Desmarque a opção
                        DNS Server Override

                        Allow DNS server list to be overridden by DHCP/PPP on WAN

                        e marque a opção
                        Disable DNS Forwarder [v] Do not use the DNS Forwarder as a DNS server for the firewall

                        Qual é o benefício disso tudo?

                        Ué, apenas respondi sua pergunta:

                        "Tu sabe onde eu acho aquele IP 127.0.0.1, quero tirar ele e deixar apenas o meu DNS do provedor."

                        1 Reply Last reply Reply Quote 0
                        • danilosv.03D
                          danilosv.03
                          last edited by

                          @DavidsonJorge:

                          @danilosv.03:

                          @DavidsonJorge:

                          @danilosv.03:

                          @DavidsonJorge:

                          @Cavalcante:

                          Joia. Vou tentar usa-lo. Achava que ele so poderia funcionar com o proxy ativo na minha rede.

                          Hoje, nao consigo usar o proxy, pois ele deixa a navegacao extremamente lenta.

                          Valeu!

                          Assim como o amigo acima disse, vc deve ter feito algo errado nas configurações ou seu squid veio bugado, tenho proxy configurado em várias operações, tem operação com mais de 500 usuários ativos em um único proxy, funciona perfeitamente.

                          Tu sabe onde eu acho aquele IP 127.0.0.1, quero tirar ele e deixar apenas o meu DNS do provedor.

                          Faz o seguinte:

                          Configura o DNS primário o servidor que vc quer colocar como primário em System >> General Setup > DNS Server Settings.

                          Enable DNS resolver

                          Depois vá até Service >> DNS FORWARD e habilite a opção [v] Enable DNS forwarder e marque também a opção [v] Query DNS servers sequentially
                          Depois vá em System >> General Setup,

                          Desmarque a opção
                          DNS Server Override

                          Allow DNS server list to be overridden by DHCP/PPP on WAN

                          e marque a opção
                          Disable DNS Forwarder [v] Do not use the DNS Forwarder as a DNS server for the firewall

                          Qual é o benefício disso tudo?

                          Ué, apenas respondi sua pergunta:

                          "Tu sabe onde eu acho aquele IP 127.0.0.1, quero tirar ele e deixar apenas o meu DNS do provedor."

                          HAHAHAHA. Muito obrigado, realmente fiquei cego deixando passar essa coisa tão simples. Mudei as configurações a internet ficou lenta.


                          :)
                          |E-mail: danilosv.03@gmail.com
                          |Skype: danilosv.03


                          1 Reply Last reply Reply Quote 0
                          • D
                            DavidsonJorge
                            last edited by

                            Deve ter alguma coisa configurada errada ainda, estranho..  ??? ???

                            1 Reply Last reply Reply Quote 0
                            • danilosv.03D
                              danilosv.03
                              last edited by

                              Algo do tipo mesmo, porém conforme as configurações que tu passou, foi seguido o passo-a-passo.


                              :)
                              |E-mail: danilosv.03@gmail.com
                              |Skype: danilosv.03


                              1 Reply Last reply Reply Quote 0
                              • C
                                Cavalcante
                                last edited by

                                Para conhecimento, Apos alguns testes, estou utilizando a opcao Status\System Logs\Firewall\Normal View.

                                Espero que ajude.

                                Abraco!

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.