Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Proxy transparente + filtro SSL + E2guardian - Solução definitiva

    Scheduled Pinned Locked Moved Portuguese
    33 Posts 6 Posters 11.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • marcellocM
      marcelloc
      last edited by

      Se for nat de entrada, a melhor forma de ver onde está parando é via tcpdump. Tanto no pfSense quanto no Mikrotik.

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      • R
        remix
        last edited by

        Obrigado Marcelo, eu consegui via TCPDUMP ver que os pacotes chegam no meu firewall, então acho que a parte de encaminhamento do Mikrotik está OK.
        Estou fazendo uma regra para acessar o firewall de fora, via ssh inicialmente, criei um regra no firewall para aceitar qlq conexão na porta 822, mas não funciona.
        Existe algum bloqueio para acesso externo?

        1 Reply Last reply Reply Quote 0
        • marcellocM
          marcelloc
          last edited by

          Rodou o tcpdump na lan tambem?

          Tem alguma regra da wan forçando algum gateway?

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          R 1 Reply Last reply Reply Quote 0
          • R
            remix @marcelloc
            last edited by

            @marcelloc Rodei e não captura nenhum pacote na LAN.
            Desculpa, mas não entendi sua segunda pergunta, eu possuo apenas o gateway padrão configurado.

            marcellocM 1 Reply Last reply Reply Quote 0
            • marcellocM
              marcelloc @remix
              last edited by

              @remix said in Proxy transparente + filtro SSL + E2guardian - Solução definitiva:

              @marcelloc Rodei e não captura nenhum pacote na LAN.
              Desculpa, mas não entendi sua segunda pergunta, eu possuo apenas o gateway padrão configurado.

              A segunda pergunta é porque as vezes na tentativa de configurar o load balance no pfSense, alguns sysadmins se confundem e marcam regras na wan com o load balance, inviabilizando o tráfego.

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              E 1 Reply Last reply Reply Quote 0
              • R
                remix
                last edited by

                Entendi, mas não tenho load balancer nesse pfsense.

                1 Reply Last reply Reply Quote 0
                • R
                  remix
                  last edited by

                  Amigo consegui!
                  O problema era no balanceamento do mikrotik, removi de destino ao pfsense do balance e foi 100%!
                  Muitissimo obrigado por toda ajuda.
                  Estou te enviando umas cervejas! 😁 😁 😁

                  1 Reply Last reply Reply Quote 0
                  • danilosv.03D
                    danilosv.03
                    last edited by

                    Veja esse vídeo:

                    https://www.youtube.com/watch?v=rHmvAtt5Ybw

                    Ele é bem simples e eficaz, já testei em lab e roda 100%


                    :)
                    |E-mail: danilosv.03@gmail.com
                    |Skype: danilosv.03


                    1 Reply Last reply Reply Quote 0
                    • E
                      enriquesanchez @marcelloc
                      last edited by

                      navegação com o liberado e com a ajuda de squid e squidguard e blocos o detalhe é que se você não limpar os cookies os navegadores deixam o conteúdo passar e parece que o firewall não fez o seu trabalho limpar os kookies e não tem como resolver

                      1 Reply Last reply Reply Quote 0
                      • clebermedinaC
                        clebermedina
                        last edited by

                        This post is deleted!
                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.