Clientes não acessam internet
-
A regra da imagem é a regra padrão do firewall. tudo o que não "bater" nas regras que você criou, vai cair nela.
-
Eu olhei com mais calma e vi que a minha regra de ipv4 Lan to any estava desabilitada. Habilitei e o ping externo funcionou, mas a navegação não. Na mesma máquina eu pingo pro google mas não acesso via navegador, mesmo estando com o proxy configurado.
-
Posta suas regras na LAN, é melhor para tentarmos alguma coisa.
-
Posta suas regras na LAN, é melhor para tentarmos alguma coisa.
Está no primeiro post do tópico.
-
Regra de WAN deve ficar em WAN, regra de LAN deve ficar em LAN
-
Regra de WAN deve ficar em WAN, regra de LAN deve ficar em LAN
Obrigado pela dica, no ISA não tem essa divisão de interfaces. Mas você tem uma dica que me ajude a resolver o problema? Ficaria grato.
-
De início recomendo você deixar lá na interface LAN tudo ANY, liberando tudo e fazendo testes. Depois você vai criando regras dando os block por portas.
-
Não tenho regras de bloqueio na Lan. Segunda vou fazer mais testes.
-
Caro nascimento.ff, como está sua regra/configuração de nat outbound, DNS e SQUID ?
Abraços
-
Boa noite!
O Squid está desabilitado (foi minha primeira tentativa de resolução) mas mesmo assim a navegação não funciona, deve ser alguma coisa na parte de firewall mesmo.
O DNS está ok, ele consegue pingar pra fora normalmente e quanto ao NAT Outbound, não tenho regras nessa parte, tenho só uma regra de port foward para uma máquina que nem cheguei a testar.
Seguem os prints.Valeu pela atenção.
-
Faça o seguinte, pegue um de rede (LAN) conecte direto no seu notebook e me diga se irá navegar, esse problema com certeza é por conta de configurações e não FW.
-
Bom dia Danilo,
Desculpa, eu não sei se entendi. Você quis dizer conectar um notebook na LAN do pfsense?
-
Você vai tirar o cabo que vai do seu pfsense para algum swtich que você tenha ai e conectar direto no seu notebook.
-
Pessoal,
Pra dar um feedback pra vocês, ontem eu revi todo o pfsense e notei que o serviço do squid não estava iniciando. Acredito que é esse o problema com a navegação.
Tentei habilitar pelo menu do squid e pelo services mas não funciona, dou um start, ele parece tentar executar mas fica em stop.Já viram algo assim? Estou achando que talvez seja mais fácil eu dar um factory defaults nele se não encontrar uma solução rápido, estou perdendo muito tempo com isso.
Abraço.
-
Testa uma coisa de cada vez, desativa o squid e testa as regras, depois habilita o squid e veja nos logs porque ele não está subindo.