Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Liberar acesso para Ips Externos

    Scheduled Pinned Locked Moved Portuguese
    5 Posts 4 Posters 1.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      gledstonsousa
      last edited by

      Pessoal bom dia,

      Primeiramente que pedir desculpa se o tópico não estiver no local correto.
      Sou novo usando o Pfsense, anteriormente usava o gateprotect porem apresentava muito problemas.
      Pesquisei bastante na internet e aprendi varias coisas sobre o pfsense, configurei certinho esta funcionando porem aqui onde trabalho acessamos muitos sites governamentais e estou tendo um pouco de problema com esses sites.
      Estou usando o squid3+squidGuard3 em proxy transparente com inspeção de https.
      Criei um alias com os ips dos site que precisam se liberados e criar um regra no firewall liberando o acesso a esses endereços. Mais se eu ativar o squidguard para tudo.

      Pessoal se alguém puder me ajudar com alguma dica ou puder me indicar um tópico q já fale sobre isso eu agradeceria muito.

      :P

      1 Reply Last reply Reply Quote 0
      • B
        brunorrjj
        last edited by

        Meu amigo estou com um problema semelhante, porem uma das soluções que eu fiz foi usar o Bypass proxy for these destination IPs que fica no squid3.

        adicione o site que vc nao quer que passe pelo firewall no campo Bypass proxy for these destination IPs.

        exemplos: cav.receita.fazenda.gov.br; ironmountainconnect.com; gmail.com;

        entre uma Url e outra se utiliza o ( ; )

        o unico problema que tem que ficar atento pq alguma url pode ferrar sua regra ai vc deve retira-la, no meu caso o banco central ( bcb.gov.br) ela derruba todas as regras e libera tudo, nao sei pq;

        1 Reply Last reply Reply Quote 0
        • J
          juniorgyn
          last edited by

          @gledstonsousa:

          Pessoal bom dia,

          Primeiramente que pedir desculpa se o tópico não estiver no local correto.
          Sou novo usando o Pfsense, anteriormente usava o gateprotect porem apresentava muito problemas.
          Pesquisei bastante na internet e aprendi varias coisas sobre o pfsense, configurei certinho esta funcionando porem aqui onde trabalho acessamos muitos sites governamentais e estou tendo um pouco de problema com esses sites.
          Estou usando o squid3+squidGuard3 em proxy transparente com inspeção de https.
          Criei um alias com os ips dos site que precisam se liberados e criar um regra no firewall liberando o acesso a esses endereços. Mais se eu ativar o squidguard para tudo.

          Pessoal se alguém puder me ajudar com alguma dica ou puder me indicar um tópico q já fale sobre isso eu agradeceria muito.

          :P

          Espera uma coisa não tem nada haver com a outra squid e suas ramificações são para tratamento de conteúdo de internet
          e firewall é para controle de acesso.

          mas vamos la no squidguard os acessos são colocados da seguinte maneira:

          whitelist:

          facebook google uol.com.br terra.com.br

          #########################################################

          no squid3 é colocado da seguinte maneira:

          facebook
          google
          terra.com.br

          Compreende a diferença, da uma muda-dá nesta pergunta ae que ficou difícil de entender

          1 Reply Last reply Reply Quote 0
          • G
            gledstonsousa
            last edited by

            @brunorrjj:

            Meu amigo estou com um problema semelhante, porem uma das soluções que eu fiz foi usar o Bypass proxy for these destination IPs que fica no squid3.

            adicione o site que vc nao quer que passe pelo firewall no campo Bypass proxy for these destination IPs.

            exemplos: cav.receita.fazenda.gov.br; ironmountainconnect.com; gmail.com;

            entre uma Url e outra se utiliza o ( ; )

            o unico problema que tem que ficar atento pq alguma url pode ferrar sua regra ai vc deve retira-la, no meu caso o banco central ( bcb.gov.br) ela derruba todas as regras e libera tudo, nao sei pq;

            Vou tentar, porem são muitos endereços e acho meio complicado q seja isso, somente nota fiscal são mais de 15 endereços

            1 Reply Last reply Reply Quote 0
            • J
              jvicente
              last edited by

              @brunorrjj:

              Meu amigo estou com um problema semelhante, porem uma das soluções que eu fiz foi usar o Bypass proxy for these destination IPs que fica no squid3.

              adicione o site que vc nao quer que passe pelo firewall no campo Bypass proxy for these destination IPs.

              exemplos: cav.receita.fazenda.gov.br; ironmountainconnect.com; gmail.com;

              entre uma Url e outra se utiliza o ( ; )

              o unico problema que tem que ficar atento pq alguma url pode ferrar sua regra ai vc deve retira-la, no meu caso o banco central ( bcb.gov.br) ela derruba todas as regras e libera tudo, nao sei pq;

              para o banco central do brasil vc deve utilizar www.bcb.gov.br que ai irá funcionar.

              1 Reply Last reply Reply Quote 0
              • First post
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.