Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Administração Remota do PFSense - Segurança e Outros

    Scheduled Pinned Locked Moved Portuguese
    7 Posts 2 Posters 2.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • L Offline
      LFCavalcanti
      last edited by

      Boa tarde Galera!

      Hoje tenho 25 Servidores PFSense funcionando nos mais diversos tipos de ambiente de rede e ramos de atuação das empresas.
      Tenho necessidade de agilizar o acesso remoto a webGUI e efetuar tarefas de Backup e otimização automaticamente.

      Pois bem, o Backup e a otimização estáo OK, muito graças a colaboração do Marcelloc e do JackL que disponibilizaram ótimos guias em tópicos.

      O acesso a GUI seria feito com HTTPs, usando uma CA interna no PFSense 2.0.1 que é a Release atualizada em todos os clientes.

      Vamos aos problemas:

      1 - O Browser lógicamente não reconhece o Certificado com o válido, há alguma solução para isso?

      2 - Uso o Squid Guard nos clientes e as mensagem de Redirect das ACLs são páginas HTML que eu crio com o Logotipo do cliente e a politica de segurança da empresa, com um ACESSO NEGADO bem grande..rs
      Para acessar essa página eu geralmente hospedo no próprio PFSense, só colocando no Squid Guard depois, o problema é que ao ativar o HTTPS no gerenciador, o acesso ao arquivo HTML também só poderá ser feito através de HTTPS, ai tenho todos os usuários da rede reclamando que a mensagem não aparece corramente, pois pede a confirmação do certificado. Novamente… alguma sugestão?

      –

      Luiz Fernando Cavalcanti
      IT Manager
      Arriviera Technology Group

      1 Reply Last reply Reply Quote 0
      • marcellocM Offline
        marcelloc
        last edited by

        Entendendo que o squidguard mostra a mensagem de erro quando tem internet disponível, você pode hospedar estas paginas no seu provedor.

        Configure a idade do cache no html para tentar economizar recursos.

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • L Offline
          LFCavalcanti
          last edited by

          Na verdade não, pois o Squid Guard atua antes do Squid.
          Mesmo que a Internet esteja Off, a página de bloqueio aparece caso a URL/Site esteja nas ACLs para Negação.

          –

          Luiz Fernando Cavalcanti
          IT Manager
          Arriviera Technology Group

          1 Reply Last reply Reply Quote 0
          • marcellocM Offline
            marcelloc
            last edited by

            Tenta definir a idade dos objetos no cache do navegador e faz o teste.

            baixa a tela de erro, em seguida derruba a internet e tenta acessar denovo.

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • marcellocM Offline
              marcelloc
              last edited by

              Pode ser um tiro de canhão para matar mosca mas existe o pacote vhosts(servidor web) no pfsense.

              Da para disponibilizar a pagina com as imagens com ele.

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • L Offline
                LFCavalcanti
                last edited by

                Realmente é um tiro de canhão num buraco de minhoca… kkk
                Não há um pacote, mesmo que precise ser instalado na mão que eu possa fazer isso?

                –

                Luiz Fernando Cavalcanti
                IT Manager
                Arriviera Technology Group

                1 Reply Last reply Reply Quote 0
                • marcellocM Offline
                  marcelloc
                  last edited by

                  Tenta copiar o arquivo de configuração do servidor web do pfsense e editar para subir um novo em outra porta.

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.