Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Dúvidas Bloqueio de Portas e Acesso a Gmail

    Scheduled Pinned Locked Moved Portuguese
    13 Posts 4 Posters 2.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      michelcoutinho
      last edited by

      Fala Hunter obrigado pela resposta. Segue o print anexo.

      Andrezao meu camarada, desta regra eu sei, só não sei se as 3 primeiras que usei estão na ordem certa. Sinceramente não sei se é relevante. A questão toda é o por que do outlook com gmail em IMAP funcionar.

      Abraços!

      regras.png
      regras.png_thumb

      1 Reply Last reply Reply Quote 0
      • andrezaomacA
        andrezaomac
        last edited by

        @michelcoutinho:

        Fala Hunter obrigado pela resposta. Segue o print anexo.

        Andrezao meu camarada, desta regra eu sei, só não sei se as 3 primeiras que usei estão na ordem certa. Sinceramente não sei se é relevante. A questão toda é o por que do outlook com gmail em IMAP funcionar.

        Abraços!

        Tente inverter as regras!!

        E tbm invés de Block deixe como Reject.

        OBS: Pode ser que tenha haver com a porta 443 https, por que no momento que o outlook faz a autenticação, a URL que usa é do Gmail, e  se não me engano essa URL é HTTPS.

        Consultoria em Servidores Linux/Windows.
        contato@andrenetwork.com.br

        Tecnólogo em Redes de Computadores.
        Bacharel em Sistemas da Informação.


        http://www.andrenetwork.com.br

        Limeira - SP

        1 Reply Last reply Reply Quote 0
        • H
          hunterjn
          last edited by

          Se possível, faz um teste para sabermos. Faz uma regra que bloqueia todo o tráfego e deixa somente a tua 80 e 443 livre e ve se vai.. Se for, bloqueia a 443 e ve se passa…

          Juan Damo - Network Administrator

          Principal área: TCP/IP (Modo escovar bits)

          Também posso te ajudar com Cisco Systems, Windows Server e Zabbix.

          https://www.facebook.com/hunterjn

          https://juandhelper.wordpress.com/

          1 Reply Last reply Reply Quote 0
          • danilosv.03D
            danilosv.03
            last edited by

            @michelcoutinho:

            Fala Hunter obrigado pela resposta. Segue o print anexo.

            Andrezao meu camarada, desta regra eu sei, só não sei se as 3 primeiras que usei estão na ordem certa. Sinceramente não sei se é relevante. A questão toda é o por que do outlook com gmail em IMAP funcionar.

            Abraços!

            Essas tuas regras de block, elas  não estão desativadas ?


            :)
            |E-mail: danilosv.03@gmail.com
            |Skype: danilosv.03


            1 Reply Last reply Reply Quote 0
            • M
              michelcoutinho
              last edited by

              Boa Noite Galera,

              Então, eu já tinha feito todos estes testes. Quanto as portas que estão desabilitadas foram apenas testes que eu coloquei block e não tentei como reject. Já tirei todas as regras e deixei apenas aquele para não bloquear o acesso local. Nesse momento perco toda conectividade com a internet via porta 80 ou 443, porém o raio do outlook continua enviando. A configuração que fiz no pfsense até agora foi;

              1 - Instalei o pfsene;
              2 - configurei as interfaces LAN e WAN (PPPoE);
              3 - Apaguei as regras de fábrica que liberavam a internet;
              4 - Liberei porta 80 e 443.

              Algo mais que eu deveria fazer? Esse firewall é homologado para algumas empresas grandes como Petrobras por exemplo, então eu estou começando a configurar. Isso não me atrapalha em nada, mas é no mínimo curioso.

              Abraços e Boa Noite.

              1 Reply Last reply Reply Quote 0
              • andrezaomacA
                andrezaomac
                last edited by

                @michelcoutinho:

                Boa Noite Galera,

                Então, eu já tinha feito todos estes testes. Quanto as portas que estão desabilitadas foram apenas testes que eu coloquei block e não tentei como reject. Já tirei todas as regras e deixei apenas aquele para não bloquear o acesso local. Nesse momento perco toda conectividade com a internet via porta 80 ou 443, porém o raio do outlook continua enviando. A configuração que fiz no pfsense até agora foi;

                1 - Instalei o pfsene;
                2 - configurei as interfaces LAN e WAN (PPPoE);
                3 - Apaguei as regras de fábrica que liberavam a internet;
                4 - Liberei porta 80 e 443.

                Algo mais que eu deveria fazer? Esse firewall é homologado para algumas empresas grandes como Petrobras por exemplo, então eu estou começando a configurar. Isso não me atrapalha em nada, mas é no mínimo curioso.

                Abraços e Boa Noite.

                Vc está com Proxy Autenticado ativado????

                Se vc estiver usando Proxy transparente, todo trafego que usa protocolo HTTPS, o firewall não consegue filtrar.
                Como no momento do envio do email o outlook faz uma autenticação no Gmail, e pode ser que tenha alguma URL com https na autenticação, acredito que o firewall não consiga filtrar.
                Mas isso pode ser apenas hipóteses.

                Se eu estiver errado por favor pessoal me corrijam.

                Consultoria em Servidores Linux/Windows.
                contato@andrenetwork.com.br

                Tecnólogo em Redes de Computadores.
                Bacharel em Sistemas da Informação.


                http://www.andrenetwork.com.br

                Limeira - SP

                1 Reply Last reply Reply Quote 0
                • danilosv.03D
                  danilosv.03
                  last edited by

                  Você vai utilizar algum proxy na sua rede? Primeiro vamos estruturar esse teu pfsense e sai desse modo básico.
                  Recomendo você baixar os pacotes squid e squidguard. Der uma pesquisada aqui mesmo no fórum sobre o assunto, tem muitos assuntos sobre isso aqui.


                  :)
                  |E-mail: danilosv.03@gmail.com
                  |Skype: danilosv.03


                  1 Reply Last reply Reply Quote 0
                  • M
                    michelcoutinho
                    last edited by

                    Bom dia Danilo,

                    Cara por enquanto não pretendo utilizar o squid, queria somente matar esta dúvida mesmo. O objetivo é estruturar o firewall e fechar uma VPN com o pfsense. No futuro quem sabe eu comece a utilizar o squid. Como estamos a nível de firewall nesse momento, o que está me deixando curioso é a Regra estar bloqueando tudo e mesmo assim os e-mails saírem. Vou entrar em contato com o Google para verificar se isso pode ser algo que o GoogleSync faça. Se alguém nesse meio tempo souber por que isso acontece fico a vontade.

                    Abraços a todos!!!

                    1 Reply Last reply Reply Quote 0
                    • danilosv.03D
                      danilosv.03
                      last edited by

                      @michelcoutinho:

                      Bom dia Danilo,

                      Cara por enquanto não pretendo utilizar o squid, queria somente matar esta dúvida mesmo. O objetivo é estruturar o firewall e fechar uma VPN com o pfsense. No futuro quem sabe eu comece a utilizar o squid. Como estamos a nível de firewall nesse momento, o que está me deixando curioso é a Regra estar bloqueando tudo e mesmo assim os e-mails saírem. Vou entrar em contato com o Google para verificar se isso pode ser algo que o GoogleSync faça. Se alguém nesse meio tempo souber por que isso acontece fico a vontade.

                      Abraços a todos!!!

                      Cara faz o seguinte.
                      Pesquisa na net os ranger de IP da google desse serviço específico que tu ta querendo bloquear/liberar, cria uma aleases e coloca na tua rule e resolve o teu problema.


                      :)
                      |E-mail: danilosv.03@gmail.com
                      |Skype: danilosv.03


                      1 Reply Last reply Reply Quote 0
                      • M
                        michelcoutinho
                        last edited by

                        Danilo,

                        A questão não é essa. O Firewall tem que funcionar, esse é o propósito dele. Tenho que saber por que essas portas passam por ele. Como mencionei posso vir a usar o Pfsense para fecha uma VPN homologada com a Petrobras por exemplo, tenho que ter certeza que tudo está a contento. Como o default é deny all não era para passar nada, mas ainda vou entrar em contato com o google e posto aqui. como eu disse logo acima, isso não é impeditivo, mas seria interessante saber por que acontece.

                        Abraços!!!

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.