wgalazzo

Respostas no Fórum

Visualizando 6 posts - 1 até 6 (de 6 do total)
  • Autor
    Posts
  • em resposta a: Endian Firewall A solução dos meus problemas #13857
    wgalazzo
    Participante

    Estou as ordens.


    Wireguard_webadmin

    Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

    Principais funcionalidades:

    - Sistema de Firewall completo e flexível.
    - Encaminhamento de portas
    - Suporte a multi usuário com níveis diferentes de acesso
    - Múltiplas instâncias do Wireguard
    - Crypto key routing para configuração de VPN site-to-site

    O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    em resposta a: Endian Firewall A solução dos meus problemas #13854
    wgalazzo
    Participante

    Olá Tácio.

    Valeu pela dica do Controle de banda. Sobre o ultrasurf, o unico jeito foi bloquear todo acesso https e ir liberando um a uma dos sites necessários. É um baita trabalho e dureza, mas foi o unico jeito de me livrar dessa doença chamada ultrasurf.

    em resposta a: Endian Firewall A solução dos meus problemas #13852
    wgalazzo
    Participante

    Bruno Luiz, outra coisa, sobre o controle de banda, eu não vi nada disso no Endian, mas como não tenho interesse, também nem fui muito atras.

    abraços

    em resposta a: Endian Firewall A solução dos meus problemas #13851
    wgalazzo
    Participante

    Bruno Luiz, é o seguinte. Eu fiz teste com o proxy e realmente com ele ativado a coisa ficou feia, extremamente lento e quando eu atualiza as regras do proxy ele demorava pra ativar, as vezes bloqueava sites mesmo liberados, como eu não queria quebrar a cabeça com o proxy, resolvi desativa-lo e ta tudo lindo. Esse negocio de autenticação eu acho um pé no saco, rsss. Por isso nem utilizo.

    Espero ter ajudado.

    Abraços

    em resposta a: Endian Firewall A solução dos meus problemas #13848
    wgalazzo
    Participante

    Olá Bruno, é o seguinte, vou te falar o que fiz e como ficou aqui. Não é regra geral para o Endian, mas sim o meu caso de sucesso. Detalhe eu não ativei o proxy, apenas o firewall e criei regras na opção trafego de saída.

    – 1o. – Bloquear a porta HTTPS total; Assim você bloqueia também o ultrasurf.

    – 2o. – Liberar HTTPS apenas para alguns usuarios “estratégicos” usando o MAC Address das maquinas. Eu por exemplo: liberei diretoria e financeiro.

    – 3o. – Ir liberando sites especificos que utilizam a porta HTTPS, para todos os usuários, através do ip e da porta de cada site.

    – 4o. – Liberar as portas SMTP, POP, FTP, HTTP.

    Na minha concepção a grande vilã é a porta HTTPS (443). A maioria dos sites desejáveis e indesejáveis utilizam esse porta, ai que mora o perigo, saber liberar ou bloquear tudo que passa por essa porta.

    Isso aqui é o começo, se precisar de mais, so perguntar, vou responder o mais breve possível.

    em resposta a: Configurar proxy transparente #13594
    wgalazzo
    Participante

    Ronaldo, eu consegui fazer funcionar algumas regras, porem elas demoram para habilitar. Exemplo: consegui bloquear o face atraves de uma regra no firewall de saida. Aí desabilito essa regra e o face volta a abrir, beleza. até aí tudo certo. Volto a habilitar a regra e nada acontece o face continua liberado, ja reniciei o Endian e nada, o que pode ser?

Visualizando 6 posts - 1 até 6 (de 6 do total)