Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Bloqueio pagina receita federal

    Scheduled Pinned Locked Moved Portuguese
    24 Posts 3 Posters 2.0k Views 3 Watching
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F Offline
      fgebaili
      last edited by

      Inverti mas o erro permanece. Antes funcionava. Mas tive que mudar o ip por um upgrade no meu link dedicado. Depois que alterei o link não funcionou mais.

      M 1 Reply Last reply Reply Quote 0
      • M Offline
        mcury Rebel Alliance @fgebaili
        last edited by

        @fgebaili A regra de firewall filtra a origem atrás da interface.
        Observe que a sua regra tem zero hit count, o que significa que nada com o critério da regra foi observado passando pelo firewall.
        Se a rede conectada atrás da interface LAN é por ex 192.168.1.0/24
        A origem da regra tem que ser essa rede, e o destino os IPs da receita.

        Teste colocando uma regra com a rede FREEWAY_NET na origem (sem inverter o sentido !).
        E destino any.

        Se funcionar, coloque depois nessa mesma regra, no destino, Bloco IP receita

        Se não funcionar, tem algum IP que não foi adicionado nesse alias, observe os logs de Firewall e adicione lá ou entre em contato com a receita pois os IPs podem ter mudado.

        1 Reply Last reply Reply Quote 0
        • F Offline
          fgebaili
          last edited by

          @mcury said in Bloqueio pagina receita federal:

          Teste colocando uma regra com a rede FREEWAY_NET na origem (sem inverter o sentido !).
          E destino any.

          Fiz o teste acima. Continua o bloqueio. Olhei os logs tambem. E não tem erro. Parece que tem um bug no pfsense. Creio que eu reinstalando o pfsense resolva.

          M 1 Reply Last reply Reply Quote 0
          • M Offline
            mcury Rebel Alliance @fgebaili
            last edited by

            @fgebaili Você criou regra de NAT para saída da rede FREEWAY_NET ?

            1 Reply Last reply Reply Quote 0
            • F Offline
              fgebaili
              last edited by

              @mcury said in Bloqueio pagina receita federal:

              Você criou regra de NAT para saída da rede FREEWAY_NET ?

              Não em.

              M 1 Reply Last reply Reply Quote 0
              • M Offline
                mcury Rebel Alliance @fgebaili
                last edited by mcury

                @fgebaili Se o NAT está em automático, o pfsense deve ter criado sozinho para você.
                Os logs de Firewall mostram que o pacote foi permitido ou bloqueado?

                Edit: O default gateway da rede freenet é o pfsense?

                1 Reply Last reply Reply Quote 1
                • F Offline
                  fgebaili
                  last edited by

                  This post is deleted!
                  M 1 Reply Last reply Reply Quote 0
                  • M Offline
                    mcury Rebel Alliance @fgebaili
                    last edited by

                    @fgebaili Tem algo estranho ai, tem IP público tentando sair pelo seu Firewall.
                    Normalmente, IPs internos são parte do RFC1918, o que significa:

                    10.0.0.0/8
                    172.16.0.0/12
                    192.168.0.0/16

                    Você não deveria ter esse IP 179.124.X.X vindo da origem.

                    Observação: Remova a imagem pois contém informações que você não deveria compartilhar.

                    Pelo que vi, sua rede interna é 192.168.2.1, e não vejo ela tentando sair para nenhum IP na internet, apenas IGMP.

                    Você deveria estar vendo a rede 192.168.2.0 (caso essa seja a rede FREEWAY), em direção aos sites da receita.

                    F 1 Reply Last reply Reply Quote 1
                    • M Offline
                      mcury Rebel Alliance
                      last edited by

                      This post is deleted!
                      1 Reply Last reply Reply Quote 0
                      • F Offline
                        fgebaili @mcury
                        last edited by

                        @mcury Então minha rede interna não é essa 192.168.2.1. Eu estou achando estranho que a rede interna parece estar confusa demais. A interna é na faixa de 192.168.10.x.

                        1 Reply Last reply Reply Quote 0
                        • M Offline
                          mcury Rebel Alliance
                          last edited by

                          A rede 192.168.10.x não apareceu nos logs. Apareceu outra rede.
                          Me parece que você fez uma conexão errada ai nos cabos.

                          Pode compartilhar o diagrama de rede? Lembre-se de não compartilhar IPs públicos.

                          F 1 Reply Last reply Reply Quote 0
                          • F Offline
                            fgebaili @mcury
                            last edited by

                            @mcury No caso eu tenho:

                            Internet Principal: Freeway
                            Internet secundária: Net (claro) "Não está operacional no momento."
                            LAN: enviando para 6 switchs empilhados.

                            fw.png

                            1 Reply Last reply Reply Quote 0
                            • M Offline
                              mcury Rebel Alliance
                              last edited by

                              Entendi, eu estava achando que a interface FREEWAY era a sua LAN.

                              Então, a regra de Firewall deve estar na interface LAN, permitindo a rede 192.168.10.X em direção a Bloco IP receita.

                              Vai lá em:

                              ed87a9cf-9198-4d15-8491-96285030aa55-image.png

                              E crie a regra:
                              Origem: LAN_NET
                              DESTINO: Bloco IP receita.

                              Se não funcionar, retire o Bloco IP receita e ponha ANY no lugar para testar se o seu Bloco IP receita está mesmo contendo os IPs corretos.

                              F 1 Reply Last reply Reply Quote 0
                              • F Offline
                                fgebaili @mcury
                                last edited by

                                @mcury rule.png
                                Fiz as regras como você disse e nada. Nem tudo liberado vai. pfsense está ninja mesmo.

                                1 Reply Last reply Reply Quote 0
                                • M Offline
                                  mcury Rebel Alliance
                                  last edited by

                                  É, se você criou a regra, e não funcionou.
                                  A única coisa que me vem a mente é o default gateway da rede LAN não ser o firewall.

                                  De repente você tenha outra DHCP aí te dando outro gateway na rede 192.168.10.x

                                  F 2 Replies Last reply Reply Quote 0
                                  • F Offline
                                    fgebaili @mcury
                                    last edited by

                                    @mcury Então. Eu estou pensando parecido. Porque antes eu tinha um gateway FREEWAYGW e quando fui atribuir novos ips para o link da freeway eu tive que criar um novo alias de gateway que foi o FREEWAYGW1. Agora eu tenho mudar para o antigo gateway e diz que já está criado. Mas esse alias de gateway nem aparece como opção.

                                    M 1 Reply Last reply Reply Quote 0
                                    • F Offline
                                      fgebaili @mcury
                                      last edited by

                                      @mcury kkk. Acabei de conseguir. Era uma falta de Nat. Creio que ficou invertida a regra de NAT e eu só conseguir ver as regras de saida.
                                      Olha como ficou:
                                      regra_nat.png

                                      1 Reply Last reply Reply Quote 0
                                      • M Offline
                                        mcury Rebel Alliance @fgebaili
                                        last edited by

                                        Opa, notícia boa cara =)
                                        Agora essa regra ai ta estranha rsrsrs, mas se tá funcionando perfeito.

                                        Deveria ser 192.168.10.x ali na origem rsrsrsrs

                                        F 1 Reply Last reply Reply Quote 0
                                        • F Offline
                                          fgebaili @mcury
                                          last edited by

                                          @mcury Sim. Estava assim mesmo na origem. Eu inverti e deu certo. Coisa doida né. Mas o legal que resolvemos. Fiquei feliz agora. Tinha semanas que eu estava quebrando a cabeça com isso. Sua ajuda foi muito valiosa man. Obrigado mesmo ^^

                                          M 1 Reply Last reply Reply Quote 0
                                          • M Offline
                                            mcury Rebel Alliance @fgebaili
                                            last edited by

                                            @fgebaili :) de nada amigo, está sendo muito bom ajudar, pois estou preso em casa e isso tem me ajudado a passar o tempo =)

                                            1 Reply Last reply Reply Quote 1
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.