• Olá pessoal tudo bem? Gostaria de saber mais informações sobre a versão 2.3 se está bem estável e se me recomendam eu atualizar minha versão atual que é a 2.1 para a 2.3. Obrigado


  • Minha opinião.

    1 - Atualização da 2.1 pra 2.2 não é recomendada devido a atualização do freebsd. Acredito que da 2.1 pra 2.3 é menos ainda. Caso você opte por usar a 2.3 faça uma instalação do zero.

    2 -  Se você vai utilizar squid/squidguard na 2.3 leia direitinho nos forums. Não tenho certeza, mas algumas pessoas tiveram alguns problemas. Problemas aparentemente contornáveis.

    3 - Verifique os pacotes que você possui. Na versão 2.3 alguns foram removidos. Veja o link: https://doc.pfsense.org/index.php/2.3_Removed_Packages

    4 - Algumas pessoas reclamaram de problemas com placas de rede intel (igb e em) em instalação em máquina física. Eu mesmo estou com um problema desses em um dos meus servers. Uma das interfaces simplesmente para e só volta com reboot. Aparentemente é problema de driver(estou acompanhando no forum internacional)

    5 - Já realizei três upgrades. Duas vms e uma máquina física. Na máquina física eu tive que fazer downgrade pra versão 2.2.6 (como explicado no tópico 4). Realizei também 4 instalações novas em vms.
    As instalações/atualizações em vm foi realizado devido a flexibilidade que a virtualização oferece. Fosse máquina física eu nao faria (vide minha necessidade de downgrade acima)

    Conclusão:
    Depende do seu ambiente e o que você tem. No meu caso compensou atualizar e usar os novos recursos pq tenho flexibilidade das vms. Se eu tivesse apenas máquinas físicas provavelmente nao atualizaria agora.
    Enfim… se for atualizar, abuse dos testes e sempre tenha um backup pra eventual downgrade.

    abrç


  • Depende dos pacotes e serviços que você usa.
    Passe mais detalhes…


  • @Tomas:

    Depende dos pacotes e serviços que você usa.
    Passe mais detalhes…

    Tomas, uso pacotes básicos: squid3, lightsquid. Meu cenário é o seguinte:

    1 matriz, 2 filiais.

    Uso openvpn, para interligá-las, proxy para filtro de pacotes.

    Precisarei usar agora além destes o captive portal e o Traffic Shaper.

    Pra isso a versão 2.3 me atende?

    Lembrando que uso máquinas físicas em todas as unidades.

    Só uso virtualizado, no meu próprio pc para testes, que é onde estou com a versão 2.3 instalada fazendo alguns testes.


  • Unica coisa que não testei ainda foi o Captive Portal, o restante está normal pra mim.


  • O meu problema nessa nova versao é que os sites https que passam pela minha lista branca os mesmos estao sendo bloqueados. E na tela de erro ele mostra o ip do servidor. Se eu informo aquele ip na lista funciona, entretanto, se existir um redirecionamento, ele mostra novamente aquele outro ip.
    É como se nao conseguisse resolver o nome.
    Alguem tem uma solucao para isso. Tem algum topico explicando como resolver isso?


  • Olá.

    Estou tendo problema com a placa de rede também.

    Meu servidor tem três placas de rede:

    1. ADSL (da OI)  Que está dando problema. já troquei até o modem e não resolveu
    2. Conexão dedicada
    3. Rede interna

    Reiniciando o pfsense a volta a funcionar, mas em poucos minutos o gateway cai devido a falta de resposta da placa.


  • @hugoeyng:

    Olá.

    Estou tendo problema com a placa de rede também.

    Meu servidor tem três placas de rede:

    1. ADSL (da OI)  Que está dando problema. já troquei até o modem e não resolveu
    2. Conexão dedicada
    3. Rede interna

    Reiniciando o pfsense a volta a funcionar, mas em poucos minutos o gateway cai devido a falta de resposta da placa.

    Veja se o seu caso: https://forum.pfsense.org/index.php?topic=110170.0


  • Resolvido.

    Obrigado.


  • Galera
      Para uso do squid com proxy transparente a nova versao ta com bug nao ta preparado ainda.
      baixei a iso da versao 2.2.6 e restaurei o backup da versao 2.3 nele e tudo funcionou bonito lindo de se ve.
      Ate que se corriga esse bug para quem trabalha da mesmas forma que eu interceptando ssl vamos manter na versao 2.2.6
      Abração na boquinha


  • @kleyverson:

    Olá pessoal tudo bem? Gostaria de saber mais informações sobre a versão 2.3 se está bem estável e se me recomendam eu atualizar minha versão atual que é a 2.1 para a 2.3. Obrigado

    Atualizei da 2.2.6 para a 2.3, tive problemas com Squid e SquidGuard, recomendo instalar do zero.


  • Tive alguns problemas com Squid e SquidGuard.

    Desinstalei ambos. Removi Cache e Logs

    Instalei o Squid. Fui em Advanced Features removi o que estava em Integrations.

    Instalei o SquidGuard e ambos funcionaram.

    A única coisa que percebi é que em Transparent Proxy Settings a opção Transparent HTTP proxy veio desmarcada.


  • Antivirus continua dando problemas.

    Se seguir o caminho padrao de configuracao ele apresenta um famoso e antigo erro que se arrasta desde versões anteriores:

    The following error was encountered while trying to retrieve the URL: http://www.uol.com.br/

    ICAP protocol error.

    The system returned: [No Error]

    This means that some aspect of the ICAP communication failed.

    Some possible problems are:

    The ICAP server is not reachable.

    An Illegal response was received from the ICAP server.


  • Eu usava squid e squidguard no 2.1, resolvi migrar e tive problemas. Fiz a instalação limpa e anda assim tive alguns erros com squidguard (aparecem uns erros estranhos de html na pagina de configuração). Eu recomendo esperar quem usa o squid e squidguard ainda mais quem tem a 2.1.
    Mas o resto funciona normal, gostei muito das novidades, pfSense a cada versão melhora mais!  ;D


  • @Tomas:

    Unica coisa que não testei ainda foi o Captive Portal, o restante está normal pra mim.

    O Captive Portal está funcionando bem pra mim na versão 2.3.