<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[PfSense não libera porta em modo Stealth?]]></title><description><![CDATA[<p dir="auto">Olá pessoal,</p>
<p dir="auto">Sou um novo usuário aqui do forúm, e no mundo linux.<br />
Depois de apanhar muito no debian com iptables sem ter o resultado final desejado, por indicação, passei a testar o pfSense.</p>
<p dir="auto">Aparentemente tudo funciona perfeitamente no modo padrão.<br />
Porém, quando criei a regra (Firewall / Rules)</p>
<p dir="auto">Action: Pass<br />
Interface: WAN<br />
Protocol: TCP<br />
Source: any<br />
Destination: xxx.xxx.xxx.xxx (IP local do meu apache)<br />
Destination Port Range: from http to http</p>
<p dir="auto">Eu obtive com sucesso o redirecionamento para meu apache.<br />
Ao verificar o estado do firewall no site do Shields UP:</p>
<p dir="auto">https://www.grc.com/x/ne.dll?bh0bkyd2</p>
<p dir="auto">Ele aponta que minha porta 80 está aberta…</p>
<p dir="auto">No debian eu usava SNAT e ativava esses parâmetros:</p>
<p dir="auto">tcp_syncookies = 1<br />
icmp_echo_ignore_all = 1<br />
icmp_echo_ignore_broadcasts = 1<br />
icmp_ignore_bogus_error_responses = 1<br />
accept_redirects = 0<br />
accept_source_route = 0<br />
arp_filter = 1<br />
log_martians = 1<br />
rp_filter = 1</p>
<p dir="auto">E fazia o redirecionamento para meu apache assim:</p>
<p dir="auto">iptables -t nat PREROUTING -p tcp -i ppp0 --dport 80 -j DNAT --to xxx.xxx.xxx.xxx:80 (IP local do meu servidor Apache)</p>
<p dir="auto">Dessa maneira meu gateway nunca respondia a nenhum ping da internet, e a porta 80 (assim como as demais portas) sempre passava nos testes online como em stealth, porém, servindo devidamente os sites / serviços (email / dns /etc...) que eu uso.</p>
<p dir="auto">Há alguma maneira de reproduzir esse mesmo resultado no pfsense?</p>
]]></description><link>https://forum.netgate.com/topic/47923/pfsense-não-libera-porta-em-modo-stealth</link><generator>RSS for Node</generator><lastBuildDate>Mon, 20 Apr 2026 04:04:50 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/47923.rss" rel="self" type="application/rss+xml"/><pubDate>Wed, 22 Aug 2012 17:08:44 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to PfSense não libera porta em modo Stealth? on Thu, 23 Aug 2012 22:06:58 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/lfcavalcanti">@<bdi>LFCavalcanti</bdi></a>:</p>
<blockquote>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/johnnybe">@<bdi>johnnybe</bdi></a>:</p>
<blockquote>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/lfcavalcanti">@<bdi>LFCavalcanti</bdi></a>:</p>
<blockquote>
<p dir="auto">Sobre a regra, nesse caso você cria a regra em Firewall &gt; NAT. Feito isso o próprio PFSense vai criar a regra em Firewall &gt; Rules.</p>
</blockquote>
<p dir="auto">Desde que selecionada a opção Filter rule association, aí sim, é criada a regra em Firewall &gt; Rules.</p>
</blockquote>
<p dir="auto">Essa opção já é ativada por padrão.  ;D</p>
</blockquote>
<p dir="auto">Verdade, mas vai que rolem a caixinha de menu, sem querer…  ;D</p>
]]></description><link>https://forum.netgate.com/post/352907</link><guid isPermaLink="true">https://forum.netgate.com/post/352907</guid><dc:creator><![CDATA[johnnybe]]></dc:creator><pubDate>Thu, 23 Aug 2012 22:06:58 GMT</pubDate></item><item><title><![CDATA[Reply to PfSense não libera porta em modo Stealth? on Thu, 23 Aug 2012 17:03:51 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/johnnybe">@<bdi>johnnybe</bdi></a>:</p>
<blockquote>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/lfcavalcanti">@<bdi>LFCavalcanti</bdi></a>:</p>
<blockquote>
<p dir="auto">Sobre a regra, nesse caso você cria a regra em Firewall &gt; NAT. Feito isso o próprio PFSense vai criar a regra em Firewall &gt; Rules.</p>
</blockquote>
<p dir="auto">Desde que selecionada a opção Filter rule association, aí sim, é criada a regra em Firewall &gt; Rules.</p>
</blockquote>
<p dir="auto">Essa opção já é ativada por padrão.  ;D</p>
]]></description><link>https://forum.netgate.com/post/352847</link><guid isPermaLink="true">https://forum.netgate.com/post/352847</guid><dc:creator><![CDATA[LFCavalcanti]]></dc:creator><pubDate>Thu, 23 Aug 2012 17:03:51 GMT</pubDate></item><item><title><![CDATA[Reply to PfSense não libera porta em modo Stealth? on Thu, 23 Aug 2012 16:33:45 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/lfcavalcanti">@<bdi>LFCavalcanti</bdi></a>:</p>
<blockquote>
<p dir="auto">Sobre a regra, nesse caso você cria a regra em Firewall &gt; NAT. Feito isso o próprio PFSense vai criar a regra em Firewall &gt; Rules.</p>
</blockquote>
<p dir="auto">Desde que selecionada a opção Filter rule association, aí sim, é criada a regra em Firewall &gt; Rules.</p>
]]></description><link>https://forum.netgate.com/post/352836</link><guid isPermaLink="true">https://forum.netgate.com/post/352836</guid><dc:creator><![CDATA[johnnybe]]></dc:creator><pubDate>Thu, 23 Aug 2012 16:33:45 GMT</pubDate></item><item><title><![CDATA[Reply to PfSense não libera porta em modo Stealth? on Thu, 23 Aug 2012 14:16:04 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/lfcavalcanti">@<bdi>LFCavalcanti</bdi></a>:</p>
<blockquote>
<p dir="auto">mas vai que o rapaz não leva por esse lado… ::)</p>
</blockquote>
<p dir="auto">Ta certo…</p>
<p dir="auto">Espero e imagino que ele não tenha levado para o "lado errado"! :)</p>
<p dir="auto">Abraços!<br />
Jack</p>
]]></description><link>https://forum.netgate.com/post/352809</link><guid isPermaLink="true">https://forum.netgate.com/post/352809</guid><dc:creator><![CDATA[JackL]]></dc:creator><pubDate>Thu, 23 Aug 2012 14:16:04 GMT</pubDate></item><item><title><![CDATA[Reply to PfSense não libera porta em modo Stealth? on Thu, 23 Aug 2012 14:03:00 GMT]]></title><description><![CDATA[<p dir="auto">JackL,</p>
<p dir="auto">Mestre Jedi… eu já te conheço, sei que você estava brincando... mas vai que o rapaz não leva por esse lado... ::)</p>
]]></description><link>https://forum.netgate.com/post/352807</link><guid isPermaLink="true">https://forum.netgate.com/post/352807</guid><dc:creator><![CDATA[LFCavalcanti]]></dc:creator><pubDate>Thu, 23 Aug 2012 14:03:00 GMT</pubDate></item><item><title><![CDATA[Reply to PfSense não libera porta em modo Stealth? on Thu, 23 Aug 2012 13:18:38 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/lfcavalcanti">@<bdi>LFCavalcanti</bdi></a>:</p>
<blockquote>
<p dir="auto">Calma JackL kkk</p>
</blockquote>
<p dir="auto">Estou 100% calmo LFCavalcanti…</p>
<p dir="auto">Na verdade não quis ser ríspido, se passei esta impressão, não era a intenção. Só quis contextualizar e <strong>enquadrar os conceitos</strong>! ;)</p>
<p dir="auto">Como diz o marcelloc, as vezes precisamos usar os smiles pra deixar claro que não estamos "passando um pito", apenas fazendo um comentário tranquilo… Então aí vai:</p>
<ol start="8">
<li>:D :) ;)</li>
</ol>
<p dir="auto">Abraços!<br />
Jack</p>
]]></description><link>https://forum.netgate.com/post/352792</link><guid isPermaLink="true">https://forum.netgate.com/post/352792</guid><dc:creator><![CDATA[JackL]]></dc:creator><pubDate>Thu, 23 Aug 2012 13:18:38 GMT</pubDate></item><item><title><![CDATA[Reply to PfSense não libera porta em modo Stealth? on Thu, 23 Aug 2012 12:57:56 GMT]]></title><description><![CDATA[<p dir="auto">Calma JackL kkk</p>
<p dir="auto">Acho que o que ele quis dizer que está se aventurando agora por águas livres e internacionais rsrs</p>
<p dir="auto">Sobre a regra, nesse caso você cria a regra em Firewall &gt; NAT. Feito isso o próprio PFSense vai criar a regra em Firewall &gt; Rules.</p>
]]></description><link>https://forum.netgate.com/post/352787</link><guid isPermaLink="true">https://forum.netgate.com/post/352787</guid><dc:creator><![CDATA[LFCavalcanti]]></dc:creator><pubDate>Thu, 23 Aug 2012 12:57:56 GMT</pubDate></item><item><title><![CDATA[Reply to PfSense não libera porta em modo Stealth? on Wed, 22 Aug 2012 20:31:54 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/wisdown">@<bdi>Wisdown</bdi></a>:</p>
<blockquote>
<p dir="auto">Sou um novo usuário aqui do forúm, e no mundo linux.</p>
</blockquote>
<p dir="auto">Sem querer ser chato, mas já sendo, o pfSense não tem relação (parentesco) com o Linux. Aqui, estamos no mundo BSD (mais precisamente, o FreeBSD)!</p>
<p dir="auto">;)</p>
<p dir="auto">Abraços!<br />
Jack</p>
]]></description><link>https://forum.netgate.com/post/352704</link><guid isPermaLink="true">https://forum.netgate.com/post/352704</guid><dc:creator><![CDATA[JackL]]></dc:creator><pubDate>Wed, 22 Aug 2012 20:31:54 GMT</pubDate></item><item><title><![CDATA[Reply to PfSense não libera porta em modo Stealth? on Wed, 22 Aug 2012 20:26:44 GMT]]></title><description><![CDATA[<p dir="auto">Normalmente, eu faço o contrário:<br />
1- Crio o NAT Port forward e seleciono Filter rule association, ultima opção da página Firewall: NAT: Port Forward: Edit.<br />
2- Verifico a regra (rule) associada na WAN.<br />
Segue cópia das telas do NAT: Port Forward e Firewall: Rules na WAN.</p>
<p dir="auto"><img src="/public/_imported_attachments_/1/nat_portforward_openfire.png" alt="nat_portforward_openfire.png" class=" img-fluid img-markdown" /><br />
<img src="/public/_imported_attachments_/1/nat_portforward_openfire.png_thumb" alt="nat_portforward_openfire.png_thumb" class=" img-fluid img-markdown" /><br />
<img src="/public/_imported_attachments_/1/rule_assoc_wan_nat_portforward_openfire.png" alt="rule_assoc_wan_nat_portforward_openfire.png" class=" img-fluid img-markdown" /><br />
<img src="/public/_imported_attachments_/1/rule_assoc_wan_nat_portforward_openfire.png_thumb" alt="rule_assoc_wan_nat_portforward_openfire.png_thumb" class=" img-fluid img-markdown" /></p>
]]></description><link>https://forum.netgate.com/post/352701</link><guid isPermaLink="true">https://forum.netgate.com/post/352701</guid><dc:creator><![CDATA[johnnybe]]></dc:creator><pubDate>Wed, 22 Aug 2012 20:26:44 GMT</pubDate></item><item><title><![CDATA[Reply to PfSense não libera porta em modo Stealth? on Wed, 22 Aug 2012 20:11:36 GMT]]></title><description><![CDATA[<p dir="auto">Eu fiz como havia comentado:</p>
<blockquote>
<p dir="auto">Aparentemente tudo funciona perfeitamente no modo padrão.<br />
Porém, quando criei a regra (Firewall / Rules)</p>
<p dir="auto">Action: Pass<br />
Interface: WAN<br />
Protocol: TCP<br />
Source: any<br />
Destination: xxx.xxx.xxx.xxx (IP local do meu apache)<br />
Destination Port Range: from http to http</p>
</blockquote>
<p dir="auto">Cliquei em Firewall<br />
Cliquei em Rules<br />
E preenchi os dados que informei, de resto não mudei mais nada.<br />
Ele automaticamente criou o NAT.</p>
<p dir="auto">Uma adição de detalhe aos passos que mencionei seria esse:</p>
<p dir="auto">Destination: Single host or alias xxx.xxx.xxx.xxx (IP local do servidor debian executando o apache)</p>
]]></description><link>https://forum.netgate.com/post/352695</link><guid isPermaLink="true">https://forum.netgate.com/post/352695</guid><dc:creator><![CDATA[Wisdown]]></dc:creator><pubDate>Wed, 22 Aug 2012 20:11:36 GMT</pubDate></item><item><title><![CDATA[Reply to PfSense não libera porta em modo Stealth? on Wed, 22 Aug 2012 20:00:32 GMT]]></title><description><![CDATA[<p dir="auto">Você criou a regra primeiro na WAN ou criou o NAT e selecionou Filter rule association?</p>
]]></description><link>https://forum.netgate.com/post/352692</link><guid isPermaLink="true">https://forum.netgate.com/post/352692</guid><dc:creator><![CDATA[johnnybe]]></dc:creator><pubDate>Wed, 22 Aug 2012 20:00:32 GMT</pubDate></item><item><title><![CDATA[Reply to PfSense não libera porta em modo Stealth? on Wed, 22 Aug 2012 19:43:51 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/johnnybe">@<bdi>johnnybe</bdi></a>:</p>
<blockquote>
<p dir="auto">O Shields Up está mostrando exatamente o que você fez: liberou a porta 80 na WAN.<br />
Antes, quando você estava usando o Debian, você tinha feito NAT e isto é o que você deve fazer agora também, no pfSense.</p>
</blockquote>
<p dir="auto">Quando criei a regra no pfsense ele automaticamente criou o NAT com o status:</p>
<p dir="auto">linked rule</p>
<p dir="auto">Você estaria dizendo para eu remover a Rule que fiz e manter apenas o NAT seria isso?</p>
]]></description><link>https://forum.netgate.com/post/352684</link><guid isPermaLink="true">https://forum.netgate.com/post/352684</guid><dc:creator><![CDATA[Wisdown]]></dc:creator><pubDate>Wed, 22 Aug 2012 19:43:51 GMT</pubDate></item><item><title><![CDATA[Reply to PfSense não libera porta em modo Stealth? on Wed, 22 Aug 2012 19:36:29 GMT]]></title><description><![CDATA[<p dir="auto">O Shields Up está mostrando exatamente o que você fez: liberou a porta 80 na WAN.<br />
Antes, quando você estava usando o Debian, você tinha feito NAT e isto é o que você deve fazer agora também, no pfSense.</p>
]]></description><link>https://forum.netgate.com/post/352683</link><guid isPermaLink="true">https://forum.netgate.com/post/352683</guid><dc:creator><![CDATA[johnnybe]]></dc:creator><pubDate>Wed, 22 Aug 2012 19:36:29 GMT</pubDate></item></channel></rss>