Albaney Baylão

Respostas no Fórum

Visualizando 15 posts - 1 até 15 (de 352 do total)
  • Autor
    Posts
  • Albaney Baylão
    Participante

    Meu caro, entenda o seguinte: alterar o arquivo /etc/squid/squid.conf.tmpl é algo que a equipe do endian não recomenda, pois este arquivo pode ser alterado em várias situações pela GUI. As alterações customizadas devem ser feitas no arquivo /var/efw/proxy/custom.tmpl, alteração que será sempre respeitada. Embora a primeira opção funcione, ela o deixa sujeito ao risco de parar de funcionar. A segunda opção funciona tão bem quanto a primeira e não o deixa sujeito ao risco. Qual das duas você prefere usar?

    Um abraço.


    Wireguard_webadmin

    Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

    Principais funcionalidades:

    - Sistema de Firewall completo e flexível.
    - Encaminhamento de portas
    - Suporte a multi usuário com níveis diferentes de acesso
    - Múltiplas instâncias do Wireguard
    - Crypto key routing para configuração de VPN site-to-site

    O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    em resposta a: Como eu bloqueio ping´s(ICMP) externos #5804
    Albaney Baylão
    Participante

    Romulo, como fica claro na mensagem do Bruno você pode escolher a origem do pacote para bloquear.

    No entanto, eu se fosse você verificaria as suas regras, por que a configuração normal já bloqueia estes pings… Se alguém está pingando o seu firewall é por que alguma coisa está explicitamente liberando…

    em resposta a: trabalhando com vlan no endian #5715
    Albaney Baylão
    Participante

    Basta na configuração de rede acrescentar os IPs adicionais.

    em resposta a: VNC entre as redes no endian. #5781
    Albaney Baylão
    Participante

    Quais são as portas que o VNC usa? Elas estão liberadas?

    em resposta a: NAT Firewall 2.4 #5793
    Albaney Baylão
    Participante

    Já foi em Firewall -> Portforwarding -> Destination NAT?

    em resposta a: Como eu bloqueio ping´s(ICMP) externos #5801
    Albaney Baylão
    Participante

    O normal é o ping estar bloqueado via RED, ou seja, o endian na configuração padrão ele aceita pings vindos da rede interna, mas recusa pings vindos da rede externa.

    Mas se você quiser pode explicitamente proibir ICMP/8 e ICMP/30 em Firewall->Outgoing Firewall e Em System Acess.

    em resposta a: Erro ao conectar em VPN #5808
    Albaney Baylão
    Participante

    Este log é do que? Do Notes, da VPN?

    em resposta a: Conexoes Porta 9998 e 9999 #5809
    Albaney Baylão
    Participante

    Sim, é normal. São as conexões do squid com o dansguardian.

    em resposta a: FWBuilder #5769
    Albaney Baylão
    Participante

    Não utilize o FWBuilder na configuração do Endian. O endian ao inicializar refaz todos os arquivos de configuração conforme aquilo que foi feito no ambiente gráfico do endian.

    Use o fwbuilder em uma distribuição que não tenha ambiente gráfico especializado.

    em resposta a: Como fazer auteticacao de usuarios passo a passo #5669
    Albaney Baylão
    Participante

    Proxy transparente não faz autenticação. Se você quer proxy transparente abra mão da autenticação, se quer autenticação abra mão do proxy transparente.

    em resposta a: Instalar programas #5688
    Albaney Baylão
    Participante

    Acredito que sim, mas não tenho certeza.

    em resposta a: liberação de portas para acesso externo #5367
    Albaney Baylão
    Participante

    Vá em Firewall -> Port Forwarding -> Destination NAT

    em resposta a: Instalar programas #5686
    Albaney Baylão
    Participante

    Agora quanto a instalar no firewall, eu discordo, gentilmente, da sua opinião. Do meu ponto de vista um firewall deve ter apenas o mínimo necessário para impedir que tráfego indesejável entre ou saia da sua rede. O acumulo de serviços em um firewall é um risco de segurança, pois cada novo programa instalado é mais uma ferramenta que pode ser utilizada para a invasão do seu equipamento.

    A única excessão que eu faço é o proxy http, por ser um proxy que toda rede tem que ter, mas mesmo assim acho que a solução ideal é ter uma máquina separada servindo de proxy.

    em resposta a: Instalar programas #5685
    Albaney Baylão
    Participante

    Se o pacote precisa ser compilado você deve baixar o pacote de desenvolvimento da página do endian.

    em resposta a: Proxy + Routing Policy #5674
    Albaney Baylão
    Participante

    Você pode postar aqui as suas regras de firewall, proxy e policy routing (escondendo qualquer ip externo)?

Visualizando 15 posts - 1 até 15 (de 352 do total)