Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    Trafego de entrada e saida

    Portuguese
    3
    6
    3307
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      fabinhosantos last edited by

      Pessoal

      Quando eu instavala um firewall manualmente com iptables em linux, geralmente nós configuramos uma regra bloqueando tudo no INPUT

      No pfsense por padrão quando é instalado o trafego de fora(INTERNET > FIREWALL) vem bloqueado totalmente ou tenho que criar uma regra para fazer isso?

      Com relação ao trafego de saída (LAN > INTERNET), o trafego vem totalmente liberado por padrão?

      Obrigado a todos

      1 Reply Last reply Reply Quote 0
      • marcelloc
        marcelloc last edited by

        Por padrão, tudo o que entra pela wan é bloqueado e todo mundo que faz parte da lan net tem acesso tcp liberado + acesso a web do pfsense.

        Para conferir o que esta liberado, basta acessar firewall -> rules

        Na aba floating Você pode criar regras e aplicar em varias interfaces.

        1 Reply Last reply Reply Quote 0
        • F
          fabinhosantos last edited by

          marcelloc muito obrigado pela atenção

          Vou instalar pfsense na matriz e em 2 filiais.

          Em cada uma temos um link de internet e outro dedicado que interliga a matriz e as filiais.

          Qual regra e onde inserir para que eu possa gerenciar o firewall das filiais remotamente pelo link dedicado…

          obs:
          Matriz tem uma faixa de ip propria e cada filial tem uma faixa de ip diferente.

          @marcelloc:

          Por padrão, tudo o que entra pela wan é bloqueado e todo mundo que faz parte da lan net tem acesso tcp liberado + acesso a web do pfsense.

          Para conferir o que esta liberado, basta acessar firewall -> rules

          Na aba floating Você pode criar regras e aplicar em varias interfaces.

          1 Reply Last reply Reply Quote 0
          • marcelloc
            marcelloc last edited by

            Para chegar no firewall das pontas, você só precisa criar uma regra na wan permitindo acesso ao seu ip fixo.

            Nas filiais um dns dinâmico garante a descoberta do ip publico.

            1 Reply Last reply Reply Quote 0
            • F
              fabinhosantos last edited by

              Mas no caso eu não quero acessa-los via internet e sim via lan já que temos um link dedicado interligando todas as redes.

              Ex:

              Estou na rede 192.168.1.0 e quero acessar as configurações do meu firewall da rede 192.168.2.0 (OBS: eu ja tenho acesso livre aos micros de todas as redes, dou suporte as mesmas por vnc por exemplo.)

              @marcelloc:

              Para chegar no firewall das pontas, você só precisa criar uma regra na wan permitindo acesso ao seu ip fixo.

              Nas filiais um dns dinâmico garante a descoberta do ip publico.

              1 Reply Last reply Reply Quote 0
              • JackL
                JackL last edited by

                @fabinhosantos:

                Estou na rede 192.168.1.0 e quero acessar as configurações do meu firewall da rede 192.168.2.0 (OBS: eu ja tenho acesso livre aos micros de todas as redes, dou suporte as mesmas por vnc por exemplo.)

                fabinhosantos,

                O ideal é você postar aqui um diagrama básico da sua rede… assim fica mais simples entendermos e ajudarmos no seu contexto.

                De todo modo, pelo que entendi, você já tem uma VPN implementada interligando tuas filiais e matriz, correto? Se for isso, basta acrescer rotas estáticas no seu pfSense (caso ele não pertença a rede de destino) em "System: Static Routes" e liberar o tráfego em "Firewall->Rules->Interface em que a conexão chega".

                Abraços!
                Jack

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post

                Products

                • Platform Overview
                • TNSR
                • pfSense Plus
                • Appliances

                Services

                • Training
                • Professional Services

                Support

                • Subscription Plans
                • Contact Support
                • Product Lifecycle
                • Documentation

                News

                • Media Coverage
                • Press
                • Events

                Resources

                • Blog
                • FAQ
                • Find a Partner
                • Resource Library
                • Security Information

                Company

                • About Us
                • Careers
                • Partners
                • Contact Us
                • Legal
                Our Mission

                We provide leading-edge network security at a fair price - regardless of organizational size or network sophistication. We believe that an open-source security model offers disruptive pricing along with the agility required to quickly address emerging threats.

                Subscribe to our Newsletter

                Product information, software announcements, and special offers. See our newsletter archive to sign up for future newsletters and to read past announcements.

                © 2021 Rubicon Communications, LLC | Privacy Policy