Ir ao conteúdo
  • Cadastre-se

Site sem acesso, problema de firewall


Ir à solução Resolvido por silvacelso,

Posts recomendados

Boa tarde, estou precisando de auxilio para tentar resolver um caso complexo, eu tenho um site aqui na empresa que precisa ser acessado para amanhã e quando tento entrar nele normalmente depois de inserir login e senha ele aponta a informação de que : Não foi possivel se conectar ( é um site de CRM) , o próprio suporte disse que poderia ser o firewall então comecei meus testes.

 

Primeiro teste foi via notebook pelo WI-FI e entrou no site normalmente depois de inserir login e senha

 

Segundo teste foi pelo notebook usando o cabo de rede saindo dele e indo diretamente ao modem sem passar pelo Firewall e foi tudo ok novamente.

 

O problema é que a empresa tem o firewall PFSENSE e eu também tentei deixar ele como site liberado pelo squidGuard mas também não deu em nada.

 

O que eu posso fazer pra que ele passe pelo pfsense e funcione normalmente e eu não tenha que ter q conectar o modem direto no switch para a empresa toda.

Link para o comentário
Compartilhar em outros sites

@LNPott foi o que eu fiz só que o suporte joga pro meu lado dizendo que o problema é o firewall

 

 

@f_neto  ainda serio isso , ainda não tenho muito conhecimento do pfsense, eu consegui configurar o link dedicado e aprendi a bloquear sites mas ainda não sou tudo isso. se puder me ajudar , agradeço.

Link para o comentário
Compartilhar em outros sites

@f_neto estou nele , o problema é as 3 internets que estão no pfsense , vivo , vivo link dedicado e live tim. cada uma block ULA

adicionado 0 minutos depois

@LNPott no momento sim, tenho login, senha e liberação para mexer da forma que eu quiser, eu sou o técnico aqui mas com muito pouco conhecimento...

adicionado 3 minutos depois

@f_neto o que eu fiz foi dar f5 umas 3 vezes no mesmo site e ver ele no historico , agora que achei ele tento liberar ele, o q faço

Link para o comentário
Compartilhar em outros sites

@LNPott equipamento você diz qual o gabinete (setup do firewall) ou os modens

 

@ciro-mota então eu criei uma regra.igual a uma que foi criada para a telefonia . 

 

peguei a url do site para descobrir o ip ,

 

protocolo: tcp/udp 

 

destino > host unico ou alias e pus o ip

adicionei a descrição , apliquei. e não deu em nada

 

essa regra adicionei na LAN sendo que tenho Flutuante / VIVOLINKDEDICADO / LAN / OPT1VIVO / OPT2TIM

 

eu não sei a regra que criei esta certa, mas eu deveria fazer a mesma regra em todos ou só no LAN? 

 

Link para o comentário
Compartilhar em outros sites

Uma pequena correção, a regra que cito acima é para acessos externo para interno. Para unicamente acesso interno, em LAN você pode tentar criar uma regra 'any' source e any protocol/port para o destino do web-server (ao que parece é a regra que criou).

 

No mais, conforme o colega cita acima, confira as configurações do SquidGuard sobre alguma regra de bloqueio.

Link para o comentário
Compartilhar em outros sites

@ciro-mota Não entendi a parte das portas , o SquidGuard está desativado, antes mesmo de eu testar ele, ele já estava desativado e a regra de !all estava em allow. normalmente vem em deny mas ta em allow.

 

Os 3 modens tem regras como:

 

Redes RFC 1918 bloquear redes privadas 

 

Reservado  bloquear redes bogon

 

Mas o Lan que tem as específicas:

 

regra anti-lockout , a de liberação da telefonia, failover e a que eu tentei colocando o ip do site.

Link para o comentário
Compartilhar em outros sites

  • Solução

@ciro-mota Então, eu contatei o suporte deles e o que ele fez foi adicionar a URL do site em Bypass Proxy for these Destination IPs que fica em

 

Serviços>Squid Proxy Server>Transparent Proxy settings>Bypass Proxy for these Destination IPs

 

e logo em seguida foi feito o teste e funcionou. Obrigado pela ajuda.

Link para o comentário
Compartilhar em outros sites

Crie uma conta ou entre para comentar

Você precisa ser um usuário para fazer um comentário

Criar uma conta

Crie uma nova conta em nossa comunidade. É fácil!

Crie uma nova conta

Entrar

Já tem uma conta? Faça o login.

Entrar agora

Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas comunidades sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×
×
  • Criar novo...

Ebook grátis: Aprenda a ler resistores e capacitores!

EBOOK GRÁTIS!

CLIQUE AQUI E BAIXE AGORA MESMO!