mvldebian

Respostas no Fórum

Visualizando 15 posts - 76 até 90 (de 151 do total)
  • Autor
    Posts
  • em resposta a: Integração com AD, Acesso sem estar no dominio #11828
    mvldebian
    Participante

    Se é pra ser correto e realmente seguro Eduardo, wireless para visitantes tem que ser com captive portal e concessões liberadas por vouchers.

    Senha WPA2 qualquer kiddie quebra hoje em dia.

    Uma boa pedida para a tarefa é o Pfsense.

    🚀 Apresentando o Hotspot Beacon! 🚀

    Desbloqueie o potencial do seu Wi-Fi com o Hotspot Beacon. Personalize sua página de acesso para mostrar anúncios, promoções ou informações e engajar seus clientes, impulsionando o seu negócio.

    💡 Principais Funcionalidades:

    - Interface amigável e intuitiva
    - Opções de personalização completas para sua marca
    - Gerenciamento de propagandas e promoções
    - Integração fácil com sistemas existentes via API
    - Limitação de velocidade ou largura de banda por usuário
    - Controle de acesso por horário

    🔗 Confira o site para saber mais: https://hotspotbeacon.com

    em resposta a: Auxilio com bloqueio por mime type #8828
    mvldebian
    Participante

    No endian 2.4 é possivel bloquear determinada extensão de arquivo via proxy utilizando expressão regular.

    Exemplo:

    .mp3$

    .avi$

    Na 2.5 ainda não validei se funciona

    em resposta a: Interface Virtual #11892
    mvldebian
    Participante

    Depois, quando for criar regras NAT, vc informa por qual IP o serviço X vai responder.

    em resposta a: Interface Virtual #11891
    mvldebian
    Participante

    Amigo vc deve inserir os demais ips necessários editando a interface RED

    e marcando a opção “Add additional addresses (one IP/Netmask or IP/CIDR per line)”

    Basta inserir um ip por linha

    em resposta a: Proxy Transparente e bancos #11832
    mvldebian
    Participante

    Amigo, na Caixa a solução é simples, insira a rede da Caixa no Bypass do Proxy e no campo para não fazer cache. Nos campos destino informe: 200.201.160.0/20

    Com isto a Caixa funciona normalmente com Proxy transparente.

    Demais bancos nunca tive problemas usando transparente, descreva melhor os problemas que vem enfrentando e vamos ver se podemos ajudar.

    em resposta a: Erro na execução da plitica de acesso por Horário. #11753
    mvldebian
    Participante

    Poste a solução amigo, assim ajuda outros usuários.

    em resposta a: Integração com AD, Acesso sem estar no dominio #11826
    mvldebian
    Participante

    Outra maneira simples, seria liberar o MAC do roteador wireless nas portas 80 e 443.

    Crie uma rede em outra faixa de ips e deixe o dhcp do router habilitado.

    Assim ele distribuirá enedreços aos visitantes, e o como o MAC do router esta liberado não sofrerão bloqueios nos acessos.

    em resposta a: Ajuda com VPN IPsec Endian -> Cisco #11784
    mvldebian
    Participante

    Usando IPSEC não é necessária liberação de portas no tunel da vpn, todas as portas ficam dispinveis por padrão.

    Como o equipamento é da CISCO, repita a mesma configuração no endian e informe os ids local e remote. Não tem mistério.

    em resposta a: Liberação de portas com controle de origem #11821
    mvldebian
    Participante

    PERMITIDO a partir de: 187.11.250.x

    Somente isto.

    em resposta a: Download e Upload #11814
    mvldebian
    Participante

    Faz o que promete, maximum upload size serve para definir o tamanho máximo que poderá ser enviado através de forms em páginas da web (só funciona se o protocolo por HTTP) download limita o tamanho máximo dos arquivos a serem baixados.

    Esta é uma feature do Squid.

    em resposta a: TS + Endian #11761
    mvldebian
    Participante

    Por boa prática, se for seguir a risca os requisitos de segurança, o acesso a TS nem deve ficar aberto para o mundo a fora. Preferencialmente libera-se o mesmo a ips restritos ou se utiliza VPN para acesso de ips dinâmicos.

    Para limitar quais usuários poderão conectar por TS, você deve definir na sua domain default policy um grupo de segurança do AD que pode acessar. Somente os usuários que fizerem parte deste grupo terão permissão de logar no servidor de terminal.

    em resposta a: Notificação vpn #11657
    mvldebian
    Participante

    O Endian não faz isto.

    Pode utilizar scripts para fazer este trabalho, segue um exemplo:

    http://imranbhullar.blogspot.com.br/2012/05/monitoring-vpn-connectvitiy-using-shell.html

    Ajuste no cron para executar a cada 1,2,3,4,5 minutos, etc…

    em resposta a: Proxy transparente #11728
    mvldebian
    Participante

    Para usar proxy transparente a porta 80 deve estar aberta.

    E aa politica padrão em access policy deve ser de liberar, pode usar filtro, mas não deve bloquear.

    em resposta a: Problemas com JAVA #11746
    mvldebian
    Participante

    O java não tem suporte a autenticação, a maneira correta de liberar ele seria usando uma Access policy liberando o “Useragent” Java não definindo nenhum filtro.

    em resposta a: Monitorar portas #11701
    mvldebian
    Participante

    Pode utilizar o live log, aquela janelinha popup em que tu monitora os acessos no proxy.

    Clica em show more, e marca firewall. Lembrando que você pode filtrar somente um ip no campo filter. Assim fica mais facil achar a informação que você precisa.

Visualizando 15 posts - 76 até 90 (de 151 do total)