Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    Limitação Layer 7

    Portuguese
    4
    8
    1971
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      danpeal last edited by

      Prezados,

      Gostaria de saber se o PFsense tem como fazer limitação da layer 7? Estou precisando limitar qualquer download e upload que seja para torrent e P2P na minha rede interna. Há algum tempo venho pesquisando e não achei nada do tipo para o FreeBSD, no entanto, gostaria de saber se o PFsense tem alguma ferramenta ou algo próximo que possa fazer essa configuração.

      1 Reply Last reply Reply Quote 0
      • M
        mantunespb last edited by

        Na verdade tem. só que não está mais funcionando..Existe outro recurso que é o limiter, porem é atraves de IP e portas,
        nem domínio creio que não funciona.

        1 Reply Last reply Reply Quote 0
        • marcelloc
          marcelloc last edited by

          Voce consegue fazer este bloqueio, liberando serviços que voce conhece aplicando bloqueio a p2p e por ultimo uma regra com limiter onde vai cair o tráfego p2p

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • M
            mantunespb last edited by

            Marcelo,

            até onde eu sei. não está funcionando.. está ??

            http://forum.pfsense.org/index.php/topic,46822.0.html

            1 Reply Last reply Reply Quote 0
            • marcelloc
              marcelloc last edited by

              @mantunespb:

              Marcelo,

              até onde eu sei. não está funcionando.. está ??

              http://forum.pfsense.org/index.php/topic,46822.0.html

              o que entendi do tópico é que a função de liberar regras baseadas em protocolos l7 nao está implementada mas a função de bloquear via l7 funciona.

              Lembrando que p2p encriptado é quase impossível de detectar via l7.

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • D
                danpeal last edited by

                Marcello,

                Então se eu quiser barrar o tráfego de uma determinada aplicação eu consigo pelo PFsense?

                1 Reply Last reply Reply Quote 0
                • marcelloc
                  marcelloc last edited by

                  @danpeal:

                  Marcello,

                  Então se eu quiser barrar o tráfego de uma determinada aplicação eu consigo pelo PFsense?

                  Se for um dos protocolos l7 listados sim.

                  Lembra que p2p usa várias formas de se comunicar, incluindo ssl.

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  1 Reply Last reply Reply Quote 0
                  • JackL
                    JackL last edited by

                    @marcelloc:

                    Lembra que p2p usa várias formas de se comunicar, incluindo ssl.

                    Nestes casos, a melhor tática ainda, é bloquear por default conexões com destino às portas TCP 443/553 - Liberando somente para os destinos conhecidos/lícitos!

                    Abraços!
                    Jack

                    Treinamentos de Elite: http://sys-squad.com
                    Soluções: https://conexti.com.br

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post