Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PfSense Iptables Layer 7

    Portuguese
    2
    3
    885
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • J
      jorgevisentini
      last edited by

      Senhores boa tarde.

      Estou com um "probleminha" aqui na empresa. Não uso o pfSense ainda.

      Minha dúvida é a seguinte: Tenho um programa que precisa de liberação de um endereço (nome, no caso), e este endereço faz parte de um balanceamento. Fica alternando entre IPs.

      O pfSense já vem compilado para este tipo de problema ou não?

      Já passara por este problema antes?

      Valeu!!

      1 Reply Last reply Reply Quote 0
      • marcellocM
        marcelloc
        last edited by

        @jorgevisentini:

        O pfSense já vem compilado para este tipo de problema ou não?

        Qual solução de segurança vem "planejada" para compilar problemas?

        Sua intenção foi perguntar se é possivel fazer regras baseadas em nome de hosts no lugar de ips?
        Se sim, é possivel através dos aliases mas se o host resolve para um akamai.net da vida é provavel que não funcione.

        obs:
        O pfsense é baseado em unix, não em linux/iptables.

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • J
          jorgevisentini
          last edited by

          Entendi.

          Pois é… o que venho tendo dificuldade no iptables é exatamente isso.

          Por exemplo, um google da vida vive alterando os ips (balanceamento) então se eu adicionar uma regra no iptables, mesmo por nome, ele vai adicionar o nome com o ip resolvido naquele momento.

          Bom, de qualquer forma, uso squid com autenticação, então a solução que encontrei por enquanto foi fazer uma regra no squid para não pedir autenticação de proxy em alguns determinados sites.
          Dai pelo que analisei os logs, funcionou.

          Mas mesmo assim, estou pensando em passar a usar o pfSense aqui na empresa.

          1 Reply Last reply Reply Quote 0
          • First post
            Last post
          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.