Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Bloquear Skype apenas por porta

    Scheduled Pinned Locked Moved Portuguese
    3 Posts 3 Posters 1.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      ctavares
      last edited by

      Eu possuo um Pfsente 2.3.2 e não tenho habilitado o Squid ou proxy transparente, deixo nas regras de firewall tudo liberado na LAN, todas as portas. Eu estou tentando bloquear o funcionamento do skype mas não estou conseguindo, antes a regra era todas as portas liberadas na LAN e agora eu deixei.

      Liberado 1-3477
      Bloqueado 3478-3481
      Liberado 3482-49151
      Bloqueado 49152-65535

      Pois segundo o site do Skype as portas que ele precisa para funcionar seriam:

      443/TCP
      3478-3481/UDP
      49152-65535/UDP + TCP

      Só não bloqueio então a porta 443.

      Alguém sabe o que estou fazendo de errado para não funcionar o bloqueio?

      1 Reply Last reply Reply Quote 0
      • empbillyE
        empbilly
        last edited by

        Cara, o pfsense por padrão bloqueia tudo. O ideal é que tu vá liberando somente o necessário, como as portas dns, http, https, ssh, etc. Remove essas regras que liberam tudo e bloqueia por demanda.

        https://eliasmoraispereira.wordpress.com/

        1 Reply Last reply Reply Quote 0
        • marcellocM
          marcelloc
          last edited by

          Você pode subir o snort e deixá-lo em modo ips com somente regras de L7 que identificam o protocolo do Skype passando pelas regras.

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • First post
            Last post
          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.