Regras de Firewall



  • Boa noite.
    Estou precisando implantar o pfSense em uma empresa que se comunica com a SEFAZ/RJ para a emissão de NFC-e e NF-e.
    Eles também utilizam o SiTef para pagamentos em cartão.
    Preciso saber como devo preceder nesta implantação para que os serviços acima não fiquem bloqueados pelo Firewall.



  • Boa noite,

    Por padrão seu firewall terá uma regra de saida aberta, só bloqueando a entrada.

    O ideal é desabilitar essa regra e criar uma regra para liberação da porta e destino.

    Não esqueça que ao desabilitar a regra Default, vc vai bloquear a Internet (porta 80/443), vc vai precisar criar uma regra para liberar, ou utilizar um servidor proxy.

    Tem bastante documentação de como começar com o PFSense, mas te indico brincar bastante antes de colocar em produção.



  • Boa noite.
    Obrigado pelo retorno.
    Sobre a parte do SiTef que é o software que controla as vendas com cartões de credito e debito?
    Pelo que eu vi, ele trabalha em cima de uma VPN.
    Como faço para para nã bloquear o acesso?



  • @marcosdunguelti:

    Boa noite.
    Obrigado pelo retorno.
    Sobre a parte do SiTef que é o software que controla as vendas com cartões de credito e debito?
    Pelo que eu vi, ele trabalha em cima de uma VPN.
    Como faço para para nã bloquear o acesso?

    Tenta descobrir o IP e Porta que seu SiTef utiliza, e cria uma Regra no Firewall, liberando o acesso.



  • Um caminho possível pra vc descobrir os IPs e portas que estes sistemas utilizam é verificando os logs do firewall. Você visualiza isso em Status - System Logs - Firewall. Sugestão: deixa a rede liberada, acessa os serivços, analisa quais foram os IPs e portas de destino, aí depois vc organiza as regras.