Instalamos o pfsense com objetivo de fecharmos VPN e receber autenticações no Radius, acontece que precisamos gerenciar o radius no pfsense, alguém conhece algum front-end para gerência-lo?. No Linux eu uso o dialup_admin.
Cordialmente; Ismael Ferraz Diretor T.I. Em 07/08/2013, às 13:00, [email protected] escreveu: > Enviar submissões para a lista de discussão Pfsense-pt para > [email protected] > > Para se cadastrar ou descadastrar via WWW, visite o endereço > http://lists.pfsense.org/mailman/listinfo/pfsense-pt > ou, via email, envie uma mensagem com a palavra 'help' no assunto ou > corpo da mensagem para > [email protected] > > Você poderá entrar em contato com a pessoa que gerencia a lista pelo > endereço > [email protected] > > Quando responder, por favor edite sua linha Assunto assim ela será > mais específica que "Re: Contents of Pfsense-pt digest..." > > > Tópicos de Hoje: > > 1. Re: Bloquear Redes Youtube (Gabriel O. Franca) > 2. Re: Bloquear Redes Youtube (Welkson Renny de Medeiros) > > > ---------------------------------------------------------------------- > > Message: 1 > Date: Tue, 06 Aug 2013 13:13:32 -0300 > From: "Gabriel O. Franca" <[email protected]> > To: [email protected] > Subject: Re: [Pfsense-pt] Bloquear Redes Youtube > Message-ID: <[email protected]> > Content-Type: text/plain; charset=ISO-8859-1; format=flowed > > só uma duvida galera, > > Se o bloqueio for feito por por DNS ninguem na rede vai ter acesso ao > youtube correto ? > > Por experiência sempre tem um diretor que quer ter acesso =D > > uma coisa chata que vi bloqueando tanto o face quanto o youtube e a > questao do https que vc tem q bloquear tbm. > > att, > > Gabriel > > Em 06-08-2013 10:45, Welkson Renny de Medeiros escreveu: >> Só uma observação... >> >> Se você usar o OpenDNS não precisa fazer o passo 2 (criar uma zona para >> facebook.com apontando para null), pois o próprio OpenDNS já tem mecanismos >> para efetuar tal bloqueio. >> >> Welkson >> >> >> Em 6 de agosto de 2013 10:38, Welkson Renny de Medeiros >> <[email protected]>escreveu: >> >>> Uma outra coisa interessante é que o OpenDNS bloqueia muitos tipos de >>> malwares. >>> >>> Welkson >>> >>> >>> Em 6 de agosto de 2013 10:37, Welkson Renny de Medeiros <[email protected] >>>> escreveu: >>> Olá João, bom dia! >>>> Quando tiver mais tempo vou tentar fazer um mini tutorial. Um breve >>>> resumo seria o seguinte: >>>> >>>> 1- no firewall crio uma regra em LAN bloqueando qualquer acesso a porta >>>> 53 (tcp/udp), exceto ao IP do pfSense; >>>> 2- o pfSense por padrão já resolve DNS (ou pelo menos faz o DNS Forward). >>>> Na configuração do DNS Forward eu crio uma zona para facebook.comapontando >>>> para um IP interno meu (página de bloqueado, ou qualquer outra >>>> coisa); >>>> 3- Nas configurações de rede do pfSense (Advance eu acho) tem uma opção >>>> para informar o DNS. Nesses campos informo o DNS do OpenDNS; >>>> 4- No site do OpenDNS crio uma conta free, informo meu IP real (se você >>>> tem um ip dinâmico pode instalar um client), e pelo dashboard do OpenDNS >>>> faço os bloqueios (tem vários bloqueios interessantes, p2p, video sharing, >>>> IM, redes sociais, etc.). >>>> >>>> Não é uma bala de prata mais ajuda bastante =) >>>> >>>> Welkson >>>> >>>> >>>> Em 5 de agosto de 2013 13:34, Corsini . <[email protected]> escreveu: >>>> >>>> Poderia explicar melhor de como fazer isso Welkson, creio que é uma >>>>> dúvida de várias pessoas do Forum, esse lance do DNS >>>>> por favor amigão.. abraços >>>>> >>>>> João B. Corsini >>>>> >>>>> Analista de Suporte >>>>> >> _______________________________________________ >> Pfsense-pt mailing list >> [email protected] >> http://lists.pfsense.org/mailman/listinfo/pfsense-pt > > > > ------------------------------ > > Message: 2 > Date: Tue, 6 Aug 2013 13:57:55 -0300 > From: Welkson Renny de Medeiros <[email protected]> > To: Lista em Português sobre pfSense <[email protected]> > Subject: Re: [Pfsense-pt] Bloquear Redes Youtube > Message-ID: > <ca+1dy9_s0r62e9u3yzu4peklmlbb6bggxqlrccw+ciwet8i...@mail.gmail.com> > Content-Type: text/plain; charset=ISO-8859-1 > > A bronca é essa, as malditas exceções. > > Tempos atrás um gerente insistiu bastante para liberar o IP dele no > Dansguardian.... disse que não liberava pois ele não saberia diferenciar o > que seria seguro ou não... ele foi a direção, o diretor falou comigo, > expliquei os riscos, mas só de sacanagem eu liberei o IP do cara.... não > passou 15 dias ele pegou um vírus e deixou o sistema da empresa parado > quase o dia todo. > > Era tudo que eu queria para facilitar nas solicitações seguintes... minha > resposta é curta e grossa: "NÃO, lembra daquele dia que ficou tudo parado? > Você assume a responsabilidade?" =) > > Welkson > > > Em 6 de agosto de 2013 13:13, Gabriel O. Franca > <[email protected]>escreveu: > >> só uma duvida galera, >> >> Se o bloqueio for feito por por DNS ninguem na rede vai ter acesso ao >> youtube correto ? >> >> Por experiência sempre tem um diretor que quer ter acesso =D >> >> uma coisa chata que vi bloqueando tanto o face quanto o youtube e a >> questao do https que vc tem q bloquear tbm. >> >> att, >> >> Gabriel >> >> Em 06-08-2013 10:45, Welkson Renny de Medeiros escreveu: >> >>> Só uma observação... >>> >>> Se você usar o OpenDNS não precisa fazer o passo 2 (criar uma zona para >>> facebook.com apontando para null), pois o próprio OpenDNS já tem >>> mecanismos >>> para efetuar tal bloqueio. >>> >>> Welkson >>> >>> >>> Em 6 de agosto de 2013 10:38, Welkson Renny de Medeiros >>> <[email protected]>escreveu: >>> >>> Uma outra coisa interessante é que o OpenDNS bloqueia muitos tipos de >>>> malwares. >>>> >>>> Welkson >>>> >>>> >>>> Em 6 de agosto de 2013 10:37, Welkson Renny de Medeiros < >>>> [email protected] >>>> >>>>> escreveu: >>>>> >>>> Olá João, bom dia! >>>> >>>>> Quando tiver mais tempo vou tentar fazer um mini tutorial. Um breve >>>>> resumo seria o seguinte: >>>>> >>>>> 1- no firewall crio uma regra em LAN bloqueando qualquer acesso a porta >>>>> 53 (tcp/udp), exceto ao IP do pfSense; >>>>> 2- o pfSense por padrão já resolve DNS (ou pelo menos faz o DNS >>>>> Forward). >>>>> Na configuração do DNS Forward eu crio uma zona para >>>>> facebook.comapontando para um IP interno meu (página de bloqueado, ou >>>>> qualquer outra >>>>> >>>>> coisa); >>>>> 3- Nas configurações de rede do pfSense (Advance eu acho) tem uma opção >>>>> para informar o DNS. Nesses campos informo o DNS do OpenDNS; >>>>> 4- No site do OpenDNS crio uma conta free, informo meu IP real (se você >>>>> tem um ip dinâmico pode instalar um client), e pelo dashboard do OpenDNS >>>>> faço os bloqueios (tem vários bloqueios interessantes, p2p, video >>>>> sharing, >>>>> IM, redes sociais, etc.). >>>>> >>>>> Não é uma bala de prata mais ajuda bastante =) >>>>> >>>>> Welkson >>>>> >>>>> >>>>> Em 5 de agosto de 2013 13:34, Corsini . <[email protected]> >>>>> escreveu: >>>>> >>>>> Poderia explicar melhor de como fazer isso Welkson, creio que é uma >>>>> >>>>>> dúvida de várias pessoas do Forum, esse lance do DNS >>>>>> por favor amigão.. abraços >>>>>> >>>>>> João B. Corsini >>>>>> >>>>>> Analista de Suporte >>>>>> >>>>>> ______________________________**_________________ >>> Pfsense-pt mailing list >>> [email protected] >>> http://lists.pfsense.org/**mailman/listinfo/pfsense-pt<http://lists.pfsense.org/mailman/listinfo/pfsense-pt> >>> >> >> ______________________________**_________________ >> Pfsense-pt mailing list >> [email protected] >> http://lists.pfsense.org/**mailman/listinfo/pfsense-pt<http://lists.pfsense.org/mailman/listinfo/pfsense-pt> >> > > > ------------------------------ > > _______________________________________________ > Pfsense-pt mailing list > [email protected] > http://lists.pfsense.org/mailman/listinfo/pfsense-pt > > > Fim da Digest Pfsense-pt, volume 27, assunto 10 > *********************************************** _______________________________________________ Pfsense-pt mailing list [email protected] http://lists.pfsense.org/mailman/listinfo/pfsense-pt
