Respostas no Fórum
-
AutorPosts
-
Jr. Menezes
Participantedelendian,
São interfaces diferentes? ou ALIAS?
[]s
Jr. Menezes
Redes e Seguranças de Sistemas
🚀 Apresentando o Hotspot Beacon! 🚀
Desbloqueie o potencial do seu Wi-Fi com o Hotspot Beacon. Personalize sua página de acesso para mostrar anúncios, promoções ou informações e engajar seus clientes, impulsionando o seu negócio.
💡 Principais Funcionalidades:
- Interface amigável e intuitiva
- Opções de personalização completas para sua marca
- Gerenciamento de propagandas e promoções
- Integração fácil com sistemas existentes via API
- Limitação de velocidade ou largura de banda por usuário
- Controle de acesso por horário
🔗 Confira o site para saber mais: https://hotspotbeacon.comnovembro 17, 2011 às 3:17 pm em resposta a: Bloqueando indevidamente alguns acesso com porta 443 #9519Jr. Menezes
ParticipanteLeandro,
Nesse caso você desabilitou as regras do Firewall, e não o “módulo” Firewall, correto? E o “firewall squid” que você se refere é um “Proxy Squid” não?
Você tem um outro Firewall por trás do Endian FW, é isso?
No aguardo…
Jr. Menezes
Redes e Segurança de Sistemas
Jr. Menezes
Participantemnerybeta,
Estranho! Se antes funcionava normalmente com 50 usuários, ao acrescentar 200 ou 1000, deveria funcionar da mesma forma!
Seria interessante você rever suas configurações com cuidado, pra ver se detecta algum erro!
Não há necessidade de “startar” ou “restartar” serviço. Se você já aplicou suas regras, isso é feito automaticamente na hora que elas são aplicadas.
[]s
Jr. Menezes
Redes e Segurança de Sistemas
novembro 17, 2011 às 2:57 pm em resposta a: Bloqueando indevidamente alguns acesso com porta 443 #9517Jr. Menezes
ParticipanteLeandro,
Mas o “módulo” Firewall não pode ser desabilitado! Como fez para desabilitar?
No aguardo…
Jr. Menezes
Redes e Segurança de Sistemas
Jr. Menezes
Participantedelendian,
Acho que em: “Firewall” >> “Inter-Zone traffic” >> “Add a new inter-zone firewall rule”!
Teste aí!
[]s
Jr. Menezes
Redes e Segurança de Sistemas
Jr. Menezes
Participantehankss,
O Fábio lembrou bem… Liberou a porta no Proxy?
No aguardo…
Jr. Menezes
Redes e Segurança de Sistemas
Jr. Menezes
Participantehankss,
Nesse caso, o que você quer é apenas liberar a porta 41775? Se for apenas isso, no tópico a seguir mostro como:
http://endian.eth0.com.br/topic/liberacao-portas-firewall
PS.: As vezes é bom pesquisar um pouco antes, pois as soluções podem já estar disponíveis.
[]s
Jr. Menezes
Redes e Segurança de Sistemas
Jr. Menezes
ParticipanteFabiano,
É realmente um procedimento simples. Mas qualquer coisa, estamos aqui!
[]s
Jr. Menezes
Redes e Segurança de Sistemas
Jr. Menezes
ParticipanteDaniel,
Mostro como liberar um porta no seguinte tópico: http://endian.eth0.com.br/topic/site-trt-rj-nao-entra.
[]s
Jr. Menezes
Redes e Segurança de Sistemas
Jr. Menezes
ParticipanteFabiano,
Olhando assim (do alto), as configs parecem estar corretas. Na verdade usar o Endian com IP Estático é teoricamente mais fácil que usar com IP Dinâmico. Caso queira, podemos ver isso através do Team Viewer uma hora dessas e depois postar o erro aqui no Fórum pro pessoal.
PS.: Não é interessante divulgar seus endereços IP válidos na Internet.
[]s
Jr. Menezes
Redes e Segurança de Sistemas
Jr. Menezes
Participantejdsilva,
Na verdade, é um teste! Ainda não tive tal necessidade. Mas estudando aqui brevemente, acho que assim dá certo:
1. Menu: “Firewall”;
2. Opção: “Outgoing traffic”;
3. Clique em: “Add a new firewall rule”;
4. Em “Source/Type”, selecione ‘Network/IP’ e digite o IP da máquina ou da rede que deseja utilizar para acessar o “Serviço na Filial”. (Ex.: 192.168.0.3 ou 192.168.0.0/29);
5. Em “Destination/Type”, selecione “Uplink” e na caixa abaixo, selecione o uplink pelo qual deseja que o tráfego de saída seja feito;
6. Em “Service” escolha um dos tipos de serviços listados ou opte por ‘User defined’;
7. Em “Protocol” escolha o protocolo desejado. Geralmente ‘TCP’;
8. Em “Destination port” digite a porta do serviço;
9. Em “Policy”, deixe como está;
10. Em “Remark” digite algo que identifique a regra;
11. Deixe o restante como está, apenas marque ainda a opção “Log all accepted packets” para que os acessos sejam logados, e clique no botão “Create rule”.
Acho que é isso… Não esqueça de postar feedback.
[]s
Jr. Menezes
Redes e Segurança de Sistemas
Jr. Menezes
ParticipanteMirley,
Não tem porque utilizar o “Port forwarding / NAT”! Você deve apenas utilizar a opção “Outgoing firewall” para abrir a porta desejada.
No link a seguir, você vai para um tópico, onde passei uma espécie de “passo-a-passo” de como liberar uma porta para um determinado site.
http://endian.eth0.com.br/topic/site-trt-rj-nao-entra
[]s
Jr. Menezes
Redes e Segurança de Sistemas
Jr. Menezes
ParticipanteCristian,
Na verdade, o bug ao qual você se refere, não impedia que as configurações fosse salvas/aplicadas. Só que ao aplicar as configurações, o Endian FW mostrava no seu gerenciamento Web a seguinte mensagem: “Proxy settings are being applied. Please hold…” e assim ficava…
Sim! Tive que corrigir esse bug! Funcionando tudo perfeito aqui!
Quanto ao seu filtro de conteúdo, você criou as políticas de acesso fazendo uso dos mesmos para efetuar os bloqueios?
Aguardando…
Jr. Menezes
Redes e Segurança de Sistemas
Jr. Menezes
ParticipanteFabio,
É um link ADSL com IP dinâmico, correto? Logo esse redirecionamento vai ficar sujeito ao DHCP de seu provedor, correto? Nâo seria melhor fazer uso aliado a um serviço como o No-IP?
E ainda, uma última dúvida para poder lhe ajudar: Em qual máquina fez o teste se o redirecionamento estava funcionando?
Um exemplo:
Se você redirecionar o IP 201.201.200.200:22 para a máquina interna 192.168.0.2:22, nas máquinas pertencentes à mesma rede (192.168.0.0), o redirecionamento não irá funcionar.
Já nas máquinas de outra rede, suponhamos, na rede 192.168.1.0, basta tentar o acesso através de 201.201.200.200:22 que automaticamente o tráfego irá para a máquina 192.168.0.2:22.
Não sei se fui bem claro. Mas espero ter ajudado…
[]s
Jr. Menezes
Redes e Segurança de Sistemas
Jr. Menezes
ParticipanteCristian,
A versão 2.4.1 do Endian tem uma série de melhorias em relação à 2.4, inclusive atualização de Kernel. Como pode ser visto aqui:
http://www.endian.com/en/community/efw-241/
Só por curiosidade, em alguma de suas white/black lists as urls estão iniciadas de qual forma:
(1) .url.com.br
(3) url.com.br
No aguardo…
Jr. Menezes
Redes e Segurança de Sistemas
-
AutorPosts