Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Acesso externo a um dispositivo da rede

    Scheduled Pinned Locked Moved Portuguese
    7 Posts 4 Posters 2.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • B Offline
      bewlis
      last edited by

      Boa tarde moçada!
      Preciso liberar acesso externo a um dispositivo da rede (ponto eletrônico), na porta 80 para acesso externo.
      Alguém pode me dar uma luz nessa empreitada?

      1 Reply Last reply Reply Quote 0
      • J Offline
        johnnybe
        last edited by

        bewlis,

        Seja bem-vindo.
        Faltam algumas informações: você está usando o pfSense, qual a versão? Está utilizando Proxy, qual versão? Em que porta o pfSense está ouvindo? Quais são suas regras na LAN? São informações que facilitaria para todos que poderiam responder sua dúvida:

        http://forum.pfsense.org/index.php/topic,39845.0.html

        Seja um pouco mais objetivo que as respostas serão, também, mais objetivas. ;D

        you would not believe the view up here

        1 Reply Last reply Reply Quote 0
        • marcellocM Offline
          marcelloc
          last edited by

          @bewlis:

          Preciso liberar acesso externo a um dispositivo da rede (ponto eletrônico), na porta 80 para acesso externo.

          Além do que o johnnybe postou, você vai precisar:

          • Passar a gui do seu pfsense para https

          • Marcar a opção "Disable webConfigurator redirect rule" em system-> advanced

          • Criar um port forward (firewall -> nat) na wan apontando para o seu servidor de ponto na lan, sem esquecer de associar uma regra de firewall para o nat

          att,
          Marcello Coutinho

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • L Offline
            LFCavalcanti
            last edited by

            Olá!

            As dicas que o pessoal postou são muito válidas, pois o PFSense usa a porta 80 para sua interface Web, mude essa porta para poder usa-la para o equipamento de ponto.

            Criar a regra de acesso não é dificil, a questão é a segurança…

            Liberar simplesmente o acesso de um dispositivo tão importante como um relógio de ponto usando a porta 80 de HTTP, bem, uma brecha significativa de segurança não só para a rede, mas principalmente para a integridade dos dados armazenados nesse equipamento. O mais correto nesse caso seria obrigar uma conexão HTTPs a esse dispositivo ou impor uma VPN a quem precisar acessar o relógio externamente.

            –

            Luiz Fernando Cavalcanti
            IT Manager
            Arriviera Technology Group

            1 Reply Last reply Reply Quote 0
            • marcellocM Offline
              marcelloc
              last edited by

              @LFCavalcanti:

              Criar a regra de acesso não é dificil, a questão é a segurança…

              Muito bem lembrado, inclua na leitura do meu post….

              "desde que você saiba o que está fazendo..."  ;)

              att,
              Marcello Coutinho

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • L Offline
                LFCavalcanti
                last edited by

                Marcelloc,

                Você respondeu em tom de ironia? Não entendi… kkk

                –

                Luiz Fernando Cavalcanti
                IT Manager
                Arriviera Technology Group

                1 Reply Last reply Reply Quote 0
                • marcellocM Offline
                  marcelloc
                  last edited by

                  @LFCavalcanti:

                  Você respondeu em tom de ironia? Não entendi… kkk

                  Não, realmente você esta certo de fato.

                  Normalmente responde supondo(ou pelo menos imaginando) que o sysadmin só não sabe como implementar o que ele quer fazer no pfsense.

                  Então se a pergunta é… como fazer um nat... imagino que o sysadmin sabe que acesso remoto é mais seguro via vpn enquando uma publicação de https funciona via nat por exemplo.

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.