Regras de Firewall
-
Boa noite.
Estou precisando implantar o pfSense em uma empresa que se comunica com a SEFAZ/RJ para a emissão de NFC-e e NF-e.
Eles também utilizam o SiTef para pagamentos em cartão.
Preciso saber como devo preceder nesta implantação para que os serviços acima não fiquem bloqueados pelo Firewall. -
Boa noite,
Por padrão seu firewall terá uma regra de saida aberta, só bloqueando a entrada.
O ideal é desabilitar essa regra e criar uma regra para liberação da porta e destino.
Não esqueça que ao desabilitar a regra Default, vc vai bloquear a Internet (porta 80/443), vc vai precisar criar uma regra para liberar, ou utilizar um servidor proxy.
Tem bastante documentação de como começar com o PFSense, mas te indico brincar bastante antes de colocar em produção.
-
Boa noite.
Obrigado pelo retorno.
Sobre a parte do SiTef que é o software que controla as vendas com cartões de credito e debito?
Pelo que eu vi, ele trabalha em cima de uma VPN.
Como faço para para nã bloquear o acesso? -
Boa noite.
Obrigado pelo retorno.
Sobre a parte do SiTef que é o software que controla as vendas com cartões de credito e debito?
Pelo que eu vi, ele trabalha em cima de uma VPN.
Como faço para para nã bloquear o acesso?Tenta descobrir o IP e Porta que seu SiTef utiliza, e cria uma Regra no Firewall, liberando o acesso.
-
Um caminho possível pra vc descobrir os IPs e portas que estes sistemas utilizam é verificando os logs do firewall. Você visualiza isso em Status - System Logs - Firewall. Sugestão: deixa a rede liberada, acessa os serivços, analisa quais foram os IPs e portas de destino, aí depois vc organiza as regras.