LuisEduardocss

Respostas no Fórum

Visualizando 6 posts - 1 até 6 (de 6 do total)
  • Autor
    Posts
  • em resposta a: BADTCP ao tentar acesso a minha rede interna. #19784
    LuisEduardocss
    Participante

    O firewall é o Endian 3.0


    Wireguard_webadmin

    Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

    Principais funcionalidades:

    - Sistema de Firewall completo e flexível.
    - Encaminhamento de portas
    - Suporte a multi usuário com níveis diferentes de acesso
    - Múltiplas instâncias do Wireguard
    - Crypto key routing para configuração de VPN site-to-site

    O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    LuisEduardocss
    Participante

    Khall,
    Passei por outro problema, agora os acessos externos não funcionam com esse firewall. Todas as máquinas das redes 10.32.x.x e 10.30.x.x não acessam os nossos serviços, nem o ping.
    NO firewall aparece como badtcp.
    Tentei ir no Forwarding/NAT, dentro de incoming traffic, e colocar uma regra para liberar algumas portas dentro da nossa rede, mas continua dando badTCP, tem alguma sugestão?

    LuisEduardocss
    Participante

    Khall, a sua dica do Nat funcionou.
    Criei uma regra no source Nat encaminhando os tráfegos direcionados as minhas redes internas para as portas 80/443. O engraçado é porque via VPN eu também acesso sem precisar dessa regra e sem forçar redes. Enfim, abaixo o exemplo da regra criada.

    rota criada:
    network/ip interno network/ip destino
    10.31.x.x/24 10.30.x.x/24
    10.32.x.x/24
    Port
    TCP 80
    443
    iP Redirect: green zone IP:auto

    Está funcionando aqui, Obrigado!

    LuisEduardocss
    Participante

    A regra para qualquer porta existe, só não configurei o NAT. estranhei porque já existem rotas configuradas na mão no endian e só não funcionam para acesso a páginas das redes internas. fui no log do firewall e a mensagem apresentada é de badtcp.
    lembrando que ping e tracert funcionam.

    E o mais estranho de tudo isso é que o firewall antigo, rodando com o EFW 2.4 está com tudo isso funcionando.

    LuisEduardocss
    Participante

    O problema acontece com as pessoas que estão configuradas para passar direto pelo firewall, elas têm todas as portas abertas. Navegam na internet mas não acessam as páginas das outras redes internas.

    LuisEduardocss
    Participante

    As portas 443 e 80 estão fechadas para os ips que navegam passando pelo proxy não transparente.
    Para as pessoas que não tem o proxy setado no navegador, criei uma regra no firewall liberando essas portas.

Visualizando 6 posts - 1 até 6 (de 6 do total)