<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Uso de VPN para burlar regras do firewall]]></title><description><![CDATA[<p dir="auto">Olá.<br />
Detectei alguém usando VPN no smartphone para "passar" pelo firewall.<br />
A cada novo servidor de VPN que ele se conecta eu bloqueio a faixa de IP´s daquele servidor.<br />
Suponho, porém, que:</p>
<ol>
<li>devem existir tantos servidores que cansarei de bloqueá-los</li>
<li>deve existir alguma maneira de impedir o uso desse tipo de recurso e forçar esse equipamento a trafegar pelas regras estabelecidas no pfSense.</li>
</ol>
<p dir="auto">Ok eu poderia simplesmente impedir o equipamento de trafegar na rede, mas quero que ele navegue pelas restrições do FW.</p>
<p dir="auto">Anexei uma imagem de mensagens repetidas que recebo pelo TCPDUMP. Suponho que haja relação com o uso dessa VPN.<br />
<img src="/public/_imported_attachments_/1/pfsense.jpg" alt="pfsense.jpg" class=" img-fluid img-markdown" /><br />
<img src="/public/_imported_attachments_/1/pfsense.jpg_thumb" alt="pfsense.jpg_thumb" class=" img-fluid img-markdown" /></p>
]]></description><link>https://forum.netgate.com/topic/124338/uso-de-vpn-para-burlar-regras-do-firewall</link><generator>RSS for Node</generator><lastBuildDate>Fri, 12 Jun 2026 21:18:32 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/124338.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 12 Dec 2017 12:32:36 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Uso de VPN para burlar regras do firewall on Tue, 12 Dec 2017 14:29:44 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/hugoeyng">@<bdi>hugoeyng</bdi></a>:</p>
<blockquote>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/baganation">@<bdi>baganation</bdi></a>:</p>
<blockquote>
<p dir="auto">Pelo tcpdump poderia filtrar o uso desse celular e identificar a porta que ele usa para conectar a vpn ai seria mais facil efetuar o bloqueio por porta do que pelos ips dos servidores.</p>
</blockquote>
<p dir="auto">Olá. Obrigado pela resposta.</p>
<p dir="auto">Pensei em fazer isto. Porém esse tipo de VPN alterna as portas e também os protocolos (udp, smtp, https, ssh, etc). Não consegui encontrar um ponto em comum que eu possa interceptar sem prejudicar o tráfego de outras atividades.</p>
</blockquote>
<p dir="auto">Filtra essa máquina joga em um txt e verifica se ele utiliza portas altas provavelmente pra burlar o  acesso , quando fecha qualquer vpn ele cria nat e burla qualquer bloqueio mesmo .<br />
O que pode fazer e  criar um alias com portas padrões  tipo navegação ,  email  somente e aplicar essa regra para esse celular assim ele só terá acesso a sites e portas de emails outro aplicativo que use portas que não são padrões de aplicativos usuais ele não terá o acesso pode liberar também ftp mais creio que celular não precise.</p>
<p dir="auto">Se não for viável tenta filtrar ele por uns 10 minutos e assim analisar um padrão de acesso , salve o filtro em um txt e poste aqui para verificarmos juntos.</p>
<p dir="auto">Se quiser add ai no skype alisson.1987 ai vemos mais rapido se quiser</p>
]]></description><link>https://forum.netgate.com/post/740690</link><guid isPermaLink="true">https://forum.netgate.com/post/740690</guid><dc:creator><![CDATA[baganation]]></dc:creator><pubDate>Tue, 12 Dec 2017 14:29:44 GMT</pubDate></item><item><title><![CDATA[Reply to Uso de VPN para burlar regras do firewall on Tue, 12 Dec 2017 14:05:48 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/baganation">@<bdi>baganation</bdi></a>:</p>
<blockquote>
<p dir="auto">Pelo tcpdump poderia filtrar o uso desse celular e identificar a porta que ele usa para conectar a vpn ai seria mais facil efetuar o bloqueio por porta do que pelos ips dos servidores.</p>
</blockquote>
<p dir="auto">Olá. Obrigado pela resposta.</p>
<p dir="auto">Pensei em fazer isto. Porém esse tipo de VPN alterna as portas e também os protocolos (udp, smtp, https, ssh, etc). Não consegui encontrar um ponto em comum que eu possa interceptar sem prejudicar o tráfego de outras atividades.</p>
]]></description><link>https://forum.netgate.com/post/740688</link><guid isPermaLink="true">https://forum.netgate.com/post/740688</guid><dc:creator><![CDATA[hugoeyng]]></dc:creator><pubDate>Tue, 12 Dec 2017 14:05:48 GMT</pubDate></item><item><title><![CDATA[Reply to Uso de VPN para burlar regras do firewall on Tue, 12 Dec 2017 13:39:56 GMT]]></title><description><![CDATA[<p dir="auto">Pelo tcpdump poderia filtrar o uso desse celular e identificar a porta que ele usa para conectar a vpn ai seria mais facil efetuar o bloqueio por porta do que pelos ips dos servidores.</p>
]]></description><link>https://forum.netgate.com/post/740683</link><guid isPermaLink="true">https://forum.netgate.com/post/740683</guid><dc:creator><![CDATA[baganation]]></dc:creator><pubDate>Tue, 12 Dec 2017 13:39:56 GMT</pubDate></item></channel></rss>