Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Bloqueio definitivo de torrent no Pfsense_2.3.2

    Scheduled Pinned Locked Moved Portuguese
    14 Posts 9 Posters 6.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      claupers
      last edited by

      Use o Traffich Shaper.

      1 Reply Last reply Reply Quote 0
      • danilosv.03D
        danilosv.03
        last edited by

        @ivanoe32:

        Venho tentado mas sem solução o bloqueio ou limitação de torrent mas nenhum sucesso, gostaria de saber se alguém já achou alguma solução.

        A melhor solução para isso é você liberando apenas as portas que você quer que sua rede navega, assim a segurança da sua rede ficará muito melhor. Outra coisa que você pode tá fazendo é configurando um bom proxy na sua rede.


        :)
        |E-mail: danilosv.03@gmail.com
        |Skype: danilosv.03


        1 Reply Last reply Reply Quote 0
        • S
          Sorriso
          last edited by

          É muito simples fazer isso através do "Firewall -> Traffic Shaper -> Layer7"…

          Achei esses 2 links que podem te ajudar:

          http://pfsensebuddy.weebly.com/blog/how-to-block-bittorrent-download-in-pfsense
          http://stato.blog.br/wordpress/bloquendo-aplicacoes-com-layer7-no-pfsense/

          1 Reply Last reply Reply Quote 0
          • F
            filipesilva
            last edited by

            a Opção layer 7 não existe no 2.3.2, aqui na minha empresa utilizei o Traffic Shapper e funcionou tudo OK

            1 Reply Last reply Reply Quote 0
            • danilosv.03D
              danilosv.03
              last edited by

              @Filipe:

              a Opção layer 7 não existe no 2.3.2, aqui na minha empresa utilizei o Traffic Shapper e funcionou tudo OK

              Quais configurações você utilizou ?


              :)
              |E-mail: danilosv.03@gmail.com
              |Skype: danilosv.03


              1 Reply Last reply Reply Quote 0
              • F
                filipesilva
                last edited by

                Abra o PFSense vá em Firewall/Traffic Shaper/Wizards/

                escolha Dedicated Links traffic_shaper_wizard_dedicated.xml se só tiver 1 link wan

                ou Multiple Lan/Wan traffic_shaper_wizard_multi_all.xmlse tiver mais de 1 link wan

                lembrando que desativei o controle de banda na interface lan, deixando apenas na wan..

                1 Reply Last reply Reply Quote 0
                • S
                  Sorriso
                  last edited by

                  Realmente na versão 2.3 o Layer7 foi removido do pfSense.

                  Uma outra solução é a utilização do snort.

                  1 Reply Last reply Reply Quote 0
                  • G
                    gwpo
                    last edited by

                    @Sorriso:

                    Realmente na versão 2.3 o Layer7 foi removido do pfSense.

                    Uma outra solução é a utilização do snort.

                    Mas como fazer isso com o Snort?

                    1 Reply Last reply Reply Quote 0
                    • G
                      gwpo
                      last edited by

                      @Filipe:

                      Abra o PFSense vá em Firewall/Traffic Shaper/Wizards/

                      escolha Dedicated Links traffic_shaper_wizard_dedicated.xml se só tiver 1 link wan

                      ou Multiple Lan/Wan traffic_shaper_wizard_multi_all.xmlse tiver mais de 1 link wan

                      lembrando que desativei o controle de banda na interface lan, deixando apenas na wan..

                      Levando em conta que escolhi Dedicated Link, em WizardpfSense/Traffic/ShaperShaper/configuration aqui estarei limintando o que? vc poderia da mais detalhe da configuração?

                      1 Reply Last reply Reply Quote 0
                      • B
                        brunok
                        last edited by

                        Você pode bloquear direto no firewall.

                        Clientes da LAN para WAN, só libera portas TCP que realmente precisar.

                        Se tiver DNS interno, todas as portas UDP podem ser bloqueadas, fazendo assim que o torrent deixe de funcionar.

                        Caso não tenha DNS interno, libere a UDP 53 apenas.

                        Tudo depende do cenário!

                        1 Reply Last reply Reply Quote 0
                        • I
                          ivanoe32
                          last edited by

                          Ainda estou sem uma solução definitiva, ah procura na net por uma solução que de um fim ou pelo menos limite só o torrent.

                          1 Reply Last reply Reply Quote 0
                          • R
                            rogeriorabelo
                            last edited by

                            A solução o pessoal aqui já disse.
                            É você liberar só as portas que você precisa, além de aumentar a segurança da rede vai bloquear o torrent.

                            1 Reply Last reply Reply Quote 0
                            • empbillyE
                              empbilly
                              last edited by

                              Como todo mundo já comentou nesse tópico. Remove as regras que liberam tudo e crie novas regras liberando somente o necessário.

                              Por padrão o pfsense bloqueia tudo. Dessa forma fica mais fácil tu tratar a segurança.

                              https://eliasmoraispereira.wordpress.com/

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.