Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Liberar servidor NFe pfBlockerNG

    Scheduled Pinned Locked Moved Portuguese
    7 Posts 2 Posters 1.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      ttercio
      last edited by

      Pessoal boa noite!!! Estou com o seguinte problema, configurei o pfBlockerNG pra bloquear todos os continentes exceto South America tráfego inbound. Porém depois do mesmo meu servidor de NFe parou de enviar notas, quando desativo o pfBlockerNG as notas passam.
      em IpV4 usando as listas do: https://www.iblocklist.com/lists bloquei tipos:

      ads , spyware , proxy , badpeers, spider , hijacked , level1 , level2 , level3 , bogon , dshield , forumspam , webexploit , Malicious , malcode 
      

      Deby both…

      Onde eu poderia liberar esse meu servidor NFe ?
      Pfsense 2.2.2

      1 Reply Last reply Reply Quote 0
      • T
        ttercio
        last edited by

        Gaera vi aqui nos logs o bloqueio vei da lista level1 que possui essa faixa de IP. tipo eu poderia excluir essa lista mas não sei bem do que a mesma é!!! Alguém sabe ?

        1 Reply Last reply Reply Quote 0
        • empbillyE
          empbilly
          last edited by

          Cria uma regra no pfblocker com o ip/hostname do servidor NFe e depois seleciona em Rule Order a opção | pfB_Pass/Match | pfB_Block/Reject | pfSense Pass/Match |

          https://eliasmoraispereira.wordpress.com/

          1 Reply Last reply Reply Quote 0
          • T
            ttercio
            last edited by

            @empbilly:

            Cria uma regra no pfblocker com o ip/hostname do servidor NFe e depois seleciona em Rule Order a opção | pfB_Pass/Match | pfB_Block/Reject | pfSense Pass/Match |

            empbilly se nao me engano vi isso no Snort ou Suricata.```
            | pfB_Pass/Match | pfB_Block/Reject | pfSense Pass/Match |

            
            fiz o seguinte criei uma regra na acima da regra do pfBlockerNG deixando passar na minha LAN destinos 443
            

            200.198.224.0/20, 200.233.4.141/32

            apenas pra origem o meu servidor de NFe. Aprovou, mas testei somente o envio/recebimento, mas ainda tem outros serviços que so com o tempo vou saber se tem mais IP envolvido do serpro.
            Mas valews muito a ajuda !!!
            1 Reply Last reply Reply Quote 0
            • T
              ttercio
              last edited by

              Galera .. seguinte .. o pfBloker com um tempo sob a regra dele pro TOPO  :-
              Não sabia disso!!!

              1 Reply Last reply Reply Quote 0
              • empbillyE
                empbilly
                last edited by

                @ttercio:

                @empbilly:

                Cria uma regra no pfblocker com o ip/hostname do servidor NFe e depois seleciona em Rule Order a opção | pfB_Pass/Match | pfB_Block/Reject | pfSense Pass/Match |

                empbilly se nao me engano vi isso no Snort ou Suricata.```
                | pfB_Pass/Match | pfB_Block/Reject | pfSense Pass/Match |

                
                fiz o seguinte criei uma regra na acima da regra do pfBlockerNG deixando passar na minha LAN destinos 443
                

                200.198.224.0/20, 200.233.4.141/32

                apenas pra origem o meu servidor de NFe. Aprovou, mas testei somente o envio/recebimento, mas ainda tem outros serviços que so com o tempo vou saber se tem mais IP envolvido do serpro.
                Mas valews muito a ajuda !!!
                

                Esse configuração é do pfblockerNG. Sobre a questão das regras dele sempre estarem no topo. Isso ele faz, pois a configuração dele na "Rule Order" esta pra ser assim.

                https://eliasmoraispereira.wordpress.com/

                1 Reply Last reply Reply Quote 0
                • T
                  ttercio
                  last edited by

                  valews empbilly… to analisando aqui oq realmente eh ai o segredo. obg

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.