Problemas para bloquear acesso a internet por "estranhos".

Home Comunidade Brasileira Endian Firewall Endian Firewall Endian Firewall – Suporte Problemas para bloquear acesso a internet por "estranhos".

Visualizando 5 respostas da discussão
  • Autor
    Posts
    • #1788
      BrunoBCO
      Participante

      Boa tarde pessoal

      Estou com um problema, quando alguém chega com um note aqui na empresa, consegue acesso sem passar pelo Proxy!

      Antes para conseguir navegar na internet tinha que colocar o Proxy (usuário/senha) agora se tirar o Proxy funciona normalmente.

      Alguém sabe o que tenho que fazer?

      Segue algumas informações, não sei se ajuda…

      Allowed Ports (from client)

      80 # http

      21 # ftp

      70 # gopher

      210 # wais

      1025-65535

      280 # http-mgmt

      488 # gss-http

      591 # filemaker

      777 # multiling http

      800 # Squid (for icons)

      809 # sptrans

      1433 # alog

      82 # cagece

      Allowed SSL Ports (from client)

      443 # https

      563 # snews

      3001 # ntop


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #11242
      Renato Alves
      Participante

      Seu proxy provavelmente está configurado como proxy transparente (Não precisa de estar com a configuração de proxy no navegador configurada), e as portas 80 e 443 do firewall estão abertas. Para isso não funcionar mais você vai ter que configurar o seu proxy como não transparente ou autenticado, consequentemente todos terão que ter a configuração no navegador para funcionar. Aí você fecha as portas 80 e 443 do firewall, que os espertinhos que não configurarem o navegador não vão conseguir passar porque a porta vai estar fechada.

    • #11243
      BrunoBCO
      Participante

      Vlw por responder!

      Então cara meu proxy está como não transparent, mas está funcionando das 2 formas!

      se eu colocar o proxy no IE ele pede usuario e senha, se eu tirar ele consegue navegar tranquilamente!

      Os funcionarios da empresa estão passando pelo proxy, pois coloquei uma GPO para colocar o proxy e não deixar fazer alteração, então ele se autentica pelo AD e funciona normalmente, mas quando chega alguém com note tenho esse problema, passa tranquilo e consegue acesso!

      para fazer esse bloqueio da porta 80 e 443 onde tenho que mudar?

      Obrigado…

    • #11244
      Renato Alves
      Participante

      Você tem que mudar na opção de firewall. Na versão 2.5.1 que é a que eu uso eu vou em firewall/trafego de saída e lá tem duas regras: allow HTTP e allow HTTPS, que são respectivamente as regras que deixam as portas 80 e 443 abertas no firewall. Essas regras precisam ser desativadas para que as portas sejam fechadas, e ninguém navegue fora do proxy. Procura alguma coisa parecido com esse caminho se a sua versão for anterior a 2.5.1

    • #11245
      BrunoBCO
      Participante

      a versão do meu é 2.4.0, achei as 2 regras e ao desativar parou de funcionar a internet em todos os PCs.

      reativei e voltou ao normal!

      tá complicado… 🙁

    • #11246
      Jeferson
      Participante

      Boa noite,

      BrunoBCO

      Seu problema acontece porque não deve ter colocado uma politica de acesso para autenticar/permitir acesso a internet.

      Confira abaixo:

      http://endian.eth0.com.br/topic/problemas-com-autenticacao-ntlm

      Jeferson.

      Endian Community 2.5.1

Visualizando 5 respostas da discussão
  • O tópico ‘Problemas para bloquear acesso a internet por "estranhos".’ está fechado para novas respostas.