Amigo, boa noite!
Pelo visto vc tem algo errado na sua rede, algum cavalo de tróia ou alguma
botnet ou algum serviço oculto em seus servidores....
Como sugestão faça a captura do tráfego de rede, antes da LAN do pfsense,
mas que concentre todo o tráfego de sua rede.... salve esse tráfego como
.pcap use o tcpdump  para isso e depois abra no wiresahrk e procure os ips
que vc já sabe que são para os chineses.... quando abrir o pacote ip você
saberá a origem (src) e o destino (dst) do pacote.


Em 31 de julho de 2014 13:45, <[email protected]>
escreveu:

> Enviar submissões para a lista de discussão Pfsense-pt para
>         [email protected]
>
> Para se cadastrar ou descadastrar via WWW, visite o endereço
>         http://lists.pfsense.org/mailman/listinfo/pfsense-pt
> ou, via email, envie uma mensagem com a palavra 'help' no assunto ou
> corpo da mensagem para
>         [email protected]
>
> Você poderá entrar em contato com a pessoa que gerencia a lista pelo
> endereço
>         [email protected]
>
> Quando responder, por favor edite sua linha Assunto assim ela será
> mais específica que "Re: Contents of Pfsense-pt digest..."
>
>
> Tópicos de Hoje:
>
>    1. Alto trafego de saida (Aker -)
>    2. Re: Alto trafego de saida (Jeimerson Chaves)
>    3. Re: Alto trafego de saida (Gabriel)
>    4. Re: Alto trafego de saida (Aker -)
>    5. Re: Alto trafego de saida (Aker -)
>    6. Re: Alto trafego de saida (ABNER ULIBERTO)
>    7. Re: Alto trafego de saida (Aker -)
>
>
> ----------------------------------------------------------------------
>
> Message: 1
> Date: Thu, 31 Jul 2014 09:02:41 -0300
> From: Aker - <[email protected]>
> To: "[email protected]" <[email protected]>
> Subject: [Pfsense-pt] Alto trafego de saida
> Message-ID: <[email protected]>
> Content-Type: text/plain; charset="iso-8859-1"
>
> Bom dia pessoal, minha primeira mensagem na lista com um "probleminha"
> Tenho um pfsense 2.1.4- 32 BIts como firewall da rede ( rede pequena de 10
> maquinas), sem proxy. Acesso liberado.
> Tenho um link dedicado de 10 Mb.
> De uns dias pra ca tenho observado que a State table tem ficado enorme,
> pelos graficos do RRD chega a 70 mil...100mil, notei tambem que o trafego
> de saida nesses momentos chega a picos de 10 Mb ( normalmente nao chega a 1
> Mb), e nos graficos da LAN tao sempre entre 100 e 120 Mb..... Tem alguma
> maquina com problema na rede....Mandando enxurrada de inforamção pra fora.
> Coloquei o ntop e consegui pegar um alto numero de dados pra ips
> chineses....instalei o pfbloquer, selecionei todos chineses e reduziu
> significativamente....Mas mesmo asssim tem periodos com trafego de saida
> alto para ips chineses ( mesmo com o pfbloquer ativo)...
> Isso gera um gargalo grande no firewall ( tenho uma openvpn para acesso ao
> ts interno) quando ocorrem esses picos.
> Ja o trafego na lan esta sempre alto.....
> Como tenho ainda pouca familiaridade com o pfsense...preciso de ajuda para:
> - Configurar o firewall de forma mais restrita ( atualmente tenho a
> famigerada regra liberando tudo na lan ativa), nao posso usar proxy manual
> nem instalar certificados. Pois tem notes e tablets que conectam na rede e
> precisam navegar sem nenhuma configuracao adicional.
> - Uma forma de identificar qual ip na rede interna esta gerando esse
> trafeco ( o ntop so me trouxe dados dos ips externos, mesmo rodando na
> interface lan).
>
> Agradeço qualquer ajuda.
> Abs.
> Marcio S
>
>
>
>
> ------------------------------
>
> Message: 2
> Date: Thu, 31 Jul 2014 09:08:26 -0300
> From: Jeimerson Chaves <[email protected]>
> To: Lista em Português sobre pfSense  <[email protected]>
> Subject: Re: [Pfsense-pt] Alto trafego de saida
> Message-ID:
>         <
> cacs0dotohn8a5u_eodnugnaz_g_l7efbekv30moisoxgunz...@mail.gmail.com>
> Content-Type: text/plain; charset=UTF-8
>
> Amigo,
>
> Pode ser torrent em seu servidor.
> Feche tudo, e abra apenas as portas:
> Liberar
> 80,443,110,25 TCP e 53 UDP
> Já vai fechar bastante e veja o que acontece.
> Estas Vc bloqueia ou Libera Todas TCP
> 2002 BLOQUEIO LOGMEIN
> 1863 BLOQUEIO MSN
> 5222 BLOQUEIO GTALK
> 5938  Bloqueio TeamViewer
>
> Boa Sorte
>
>
> Em 31 de julho de 2014 09:02, Aker - <[email protected]> escreveu:
>
> > Bom dia pessoal, minha primeira mensagem na lista com um "probleminha"
> > Tenho um pfsense 2.1.4- 32 BIts como firewall da rede ( rede pequena de
> 10
> > maquinas), sem proxy. Acesso liberado.
> > Tenho um link dedicado de 10 Mb.
> > De uns dias pra ca tenho observado que a State table tem ficado enorme,
> > pelos graficos do RRD chega a 70 mil...100mil, notei tambem que o trafego
> > de saida nesses momentos chega a picos de 10 Mb ( normalmente nao chega
> a 1
> > Mb), e nos graficos da LAN tao sempre entre 100 e 120 Mb..... Tem alguma
> > maquina com problema na rede....Mandando enxurrada de inforamção pra
> fora.
> > Coloquei o ntop e consegui pegar um alto numero de dados pra ips
> > chineses....instalei o pfbloquer, selecionei todos chineses e reduziu
> > significativamente....Mas mesmo asssim tem periodos com trafego de saida
> > alto para ips chineses ( mesmo com o pfbloquer ativo)...
> > Isso gera um gargalo grande no firewall ( tenho uma openvpn para acesso
> ao
> > ts interno) quando ocorrem esses picos.
> > Ja o trafego na lan esta sempre alto.....
> > Como tenho ainda pouca familiaridade com o pfsense...preciso de ajuda
> para:
> > - Configurar o firewall de forma mais restrita ( atualmente tenho a
> > famigerada regra liberando tudo na lan ativa), nao posso usar proxy
> manual
> > nem instalar certificados. Pois tem notes e tablets que conectam na rede
> e
> > precisam navegar sem nenhuma configuracao adicional.
> > - Uma forma de identificar qual ip na rede interna esta gerando esse
> > trafeco ( o ntop so me trouxe dados dos ips externos, mesmo rodando na
> > interface lan).
> >
> > Agradeço qualquer ajuda.
> > Abs.
> > Marcio S
> >
> >
> >
> > _______________________________________________
> > Pfsense-pt mailing list
> > [email protected]
> > http://lists.pfsense.org/mailman/listinfo/pfsense-pt
> >
>
>
> ------------------------------
>
> Message: 3
> Date: Thu, 31 Jul 2014 09:12:05 -0300
> From: Gabriel <[email protected]>
> To: pfsense-pt <[email protected]>
> Subject: Re: [Pfsense-pt] Alto trafego de saida
> Message-ID: <[email protected]>
> Content-Type: text/plain; charset=iso-8859-1
>
> Bom dia,
>
> Uma boa pedida já que está começando no pfsense e assistir os videos
> tutoriais do Luis gustavo.
>
> https://www.youtube.com/channel/UCGi66d0n5gHSLAli4Trr1Fw
>
> segue o link deles.
>
> uma ideia que pode seguir e criar um alias com os IPs a serem bloqueado e
> criar uma regra no firewall.
>
> att,
>
> Gabriel
>
> Em 31/07/2014, à(s) 09:02, Aker - <[email protected]> escreveu:
>
> > Bom dia pessoal, minha primeira mensagem na lista com um "probleminha"
> > Tenho um pfsense 2.1.4- 32 BIts como firewall da rede ( rede pequena de
> 10 maquinas), sem proxy. Acesso liberado.
> > Tenho um link dedicado de 10 Mb.
> > De uns dias pra ca tenho observado que a State table tem ficado enorme,
> pelos graficos do RRD chega a 70 mil...100mil, notei tambem que o trafego
> de saida nesses momentos chega a picos de 10 Mb ( normalmente nao chega a 1
> Mb), e nos graficos da LAN tao sempre entre 100 e 120 Mb..... Tem alguma
> maquina com problema na rede....Mandando enxurrada de inforamção pra fora.
> > Coloquei o ntop e consegui pegar um alto numero de dados pra ips
> chineses....instalei o pfbloquer, selecionei todos chineses e reduziu
> significativamente....Mas mesmo asssim tem periodos com trafego de saida
> alto para ips chineses ( mesmo com o pfbloquer ativo)...
> > Isso gera um gargalo grande no firewall ( tenho uma openvpn para acesso
> ao ts interno) quando ocorrem esses picos.
> > Ja o trafego na lan esta sempre alto.....
> > Como tenho ainda pouca familiaridade com o pfsense...preciso de ajuda
> para:
> > - Configurar o firewall de forma mais restrita ( atualmente tenho a
> famigerada regra liberando tudo na lan ativa), nao posso usar proxy manual
> nem instalar certificados. Pois tem notes e tablets que conectam na rede e
> precisam navegar sem nenhuma configuracao adicional.
> > - Uma forma de identificar qual ip na rede interna esta gerando esse
> trafeco ( o ntop so me trouxe dados dos ips externos, mesmo rodando na
> interface lan).
> >
> > Agradeço qualquer ajuda.
> > Abs.
> > Marcio S
> >
> >
> >
> > _______________________________________________
> > Pfsense-pt mailing list
> > [email protected]
> > http://lists.pfsense.org/mailman/listinfo/pfsense-pt
>
>
>
> ------------------------------
>
> Message: 4
> Date: Thu, 31 Jul 2014 10:43:58 -0300
> From: Aker - <[email protected]>
> To: Lista em Português sobre pfSense  <[email protected]>
> Subject: Re: [Pfsense-pt] Alto trafego de saida
> Message-ID: <[email protected]>
> Content-Type: text/plain; charset="iso-8859-1"
>
> Obrigado Jeimerson pelas dicas.....Vou liberar essas portas (
> logmein,msn,teamviewer tambem preciso deixar liberadas) e desativar a regra
> que libera tudo.
> Estive vendo e mesmo de noite ocorreu esse problema....quando tinha so
> meus dois servidores ( ad e e de dados, ambos windows 2013 virtualizados),
> o dvr das cameras e o roteaor wifi conectados na rede.....Acredito que
> algum dos servidores seja o problema. Procurei por clientes torrente mas
> nao tem instalados neles....Vou pedir a pessoa responsavel fazer uma
> varredura neles ( ja vi que nao tem soft antivirus e o firewall deles esta
> desativado)
>
> > Date: Thu, 31 Jul 2014 09:08:26 -0300
> > From: [email protected]
> > To: [email protected]
> > Subject: Re: [Pfsense-pt] Alto trafego de saida
> >
> > Amigo,
> >
> > Pode ser torrent em seu servidor.
> > Feche tudo, e abra apenas as portas:
> > Liberar
> > 80,443,110,25 TCP e 53 UDP
> > Já vai fechar bastante e veja o que acontece.
> > Estas Vc bloqueia ou Libera Todas TCP
> > 2002 BLOQUEIO LOGMEIN
> > 1863 BLOQUEIO MSN
> > 5222 BLOQUEIO GTALK
> > 5938  Bloqueio TeamViewer
> >
> > Boa Sorte
> >
> >
> > Em 31 de julho de 2014 09:02, Aker - <[email protected]> escreveu:
> >
> > > Bom dia pessoal, minha primeira mensagem na lista com um "probleminha"
> > > Tenho um pfsense 2.1.4- 32 BIts como firewall da rede ( rede pequena
> de 10
> > > maquinas), sem proxy. Acesso liberado.
> > > Tenho um link dedicado de 10 Mb.
> > > De uns dias pra ca tenho observado que a State table tem ficado enorme,
> > > pelos graficos do RRD chega a 70 mil...100mil, notei tambem que o
> trafego
> > > de saida nesses momentos chega a picos de 10 Mb ( normalmente nao
> chega a 1
> > > Mb), e nos graficos da LAN tao sempre entre 100 e 120 Mb..... Tem
> alguma
> > > maquina com problema na rede....Mandando enxurrada de inforamção pra
> fora.
> > > Coloquei o ntop e consegui pegar um alto numero de dados pra ips
> > > chineses....instalei o pfbloquer, selecionei todos chineses e reduziu
> > > significativamente....Mas mesmo asssim tem periodos com trafego de
> saida
> > > alto para ips chineses ( mesmo com o pfbloquer ativo)...
> > > Isso gera um gargalo grande no firewall ( tenho uma openvpn para
> acesso ao
> > > ts interno) quando ocorrem esses picos.
> > > Ja o trafego na lan esta sempre alto.....
> > > Como tenho ainda pouca familiaridade com o pfsense...preciso de ajuda
> para:
> > > - Configurar o firewall de forma mais restrita ( atualmente tenho a
> > > famigerada regra liberando tudo na lan ativa), nao posso usar proxy
> manual
> > > nem instalar certificados. Pois tem notes e tablets que conectam na
> rede e
> > > precisam navegar sem nenhuma configuracao adicional.
> > > - Uma forma de identificar qual ip na rede interna esta gerando esse
> > > trafeco ( o ntop so me trouxe dados dos ips externos, mesmo rodando na
> > > interface lan).
> > >
> > > Agradeço qualquer ajuda.
> > > Abs.
> > > Marcio S
> > >
> > >
> > >
> > > _______________________________________________
> > > Pfsense-pt mailing list
> > > [email protected]
> > > http://lists.pfsense.org/mailman/listinfo/pfsense-pt
> > >
> > _______________________________________________
> > Pfsense-pt mailing list
> > [email protected]
> > http://lists.pfsense.org/mailman/listinfo/pfsense-pt
>
>
> ------------------------------
>
> Message: 5
> Date: Thu, 31 Jul 2014 10:45:27 -0300
> From: Aker - <[email protected]>
> To: Lista em Português sobre pfSense  <[email protected]>
> Subject: Re: [Pfsense-pt] Alto trafego de saida
> Message-ID: <[email protected]>
> Content-Type: text/plain; charset="iso-8859-1"
>
> Obrigado Gabriel....ja estou dando uma olhada nos videos do Gustavo.....
>
>
> > From: [email protected]
> > Date: Thu, 31 Jul 2014 09:12:05 -0300
> > To: [email protected]
> > Subject: Re: [Pfsense-pt] Alto trafego de saida
> >
> > Bom dia,
> >
> > Uma boa pedida já que está começando no pfsense e assistir os videos
> tutoriais do Luis gustavo.
> >
> > https://www.youtube.com/channel/UCGi66d0n5gHSLAli4Trr1Fw
> >
> > segue o link deles.
> >
> > uma ideia que pode seguir e criar um alias com os IPs a serem bloqueado
> e criar uma regra no firewall.
> >
> > att,
> >
> > Gabriel
> >
> > Em 31/07/2014, à(s) 09:02, Aker - <[email protected]> escreveu:
> >
> > > Bom dia pessoal, minha primeira mensagem na lista com um "probleminha"
> > > Tenho um pfsense 2.1.4- 32 BIts como firewall da rede ( rede pequena
> de 10 maquinas), sem proxy. Acesso liberado.
> > > Tenho um link dedicado de 10 Mb.
> > > De uns dias pra ca tenho observado que a State table tem ficado
> enorme, pelos graficos do RRD chega a 70 mil...100mil, notei tambem que o
> trafego de saida nesses momentos chega a picos de 10 Mb ( normalmente nao
> chega a 1 Mb), e nos graficos da LAN tao sempre entre 100 e 120 Mb..... Tem
> alguma maquina com problema na rede....Mandando enxurrada de inforamção pra
> fora.
> > > Coloquei o ntop e consegui pegar um alto numero de dados pra ips
> chineses....instalei o pfbloquer, selecionei todos chineses e reduziu
> significativamente....Mas mesmo asssim tem periodos com trafego de saida
> alto para ips chineses ( mesmo com o pfbloquer ativo)...
> > > Isso gera um gargalo grande no firewall ( tenho uma openvpn para
> acesso ao ts interno) quando ocorrem esses picos.
> > > Ja o trafego na lan esta sempre alto.....
> > > Como tenho ainda pouca familiaridade com o pfsense...preciso de ajuda
> para:
> > > - Configurar o firewall de forma mais restrita ( atualmente tenho a
> famigerada regra liberando tudo na lan ativa), nao posso usar proxy manual
> nem instalar certificados. Pois tem notes e tablets que conectam na rede e
> precisam navegar sem nenhuma configuracao adicional.
> > > - Uma forma de identificar qual ip na rede interna esta gerando esse
> trafeco ( o ntop so me trouxe dados dos ips externos, mesmo rodando na
> interface lan).
> > >
> > > Agradeço qualquer ajuda.
> > > Abs.
> > > Marcio S
> > >
> > >
> > >
> > > _______________________________________________
> > > Pfsense-pt mailing list
> > > [email protected]
> > > http://lists.pfsense.org/mailman/listinfo/pfsense-pt
> >
> > _______________________________________________
> > Pfsense-pt mailing list
> > [email protected]
> > http://lists.pfsense.org/mailman/listinfo/pfsense-pt
>
>
> ------------------------------
>
> Message: 6
> Date: Thu, 31 Jul 2014 11:22:46 -0300
> From: ABNER ULIBERTO <[email protected]>
> To: Lista em Português sobre pfSense  <[email protected]>
> Subject: Re: [Pfsense-pt] Alto trafego de saida
> Message-ID: <[email protected]>
> Content-Type: text/plain; charset="utf-8"
>
> Bom dia, aker
> Pode ser o dvr enviando arquivos de vídeo ou alguém acessando o mesmo de
> fora em tempo real
>
> Enviado pelo meu Windows Phone
> ________________________________
> De: Aker -<mailto:[email protected]>
> Enviada em: ?31/?07/?2014 10:45
> Para: Lista em Português sobre pfSense<mailto:[email protected]
> >
> Assunto: Re: [Pfsense-pt] Alto trafego de saida
>
> Obrigado Gabriel....ja estou dando uma olhada nos videos do Gustavo.....
>
>
> > From: [email protected]
> > Date: Thu, 31 Jul 2014 09:12:05 -0300
> > To: [email protected]
> > Subject: Re: [Pfsense-pt] Alto trafego de saida
> >
> > Bom dia,
> >
> > Uma boa pedida já que está começando no pfsense e assistir os videos
> tutoriais do Luis gustavo.
> >
> > https://www.youtube.com/channel/UCGi66d0n5gHSLAli4Trr1Fw
> >
> > segue o link deles.
> >
> > uma ideia que pode seguir e criar um alias com os IPs a serem bloqueado
> e criar uma regra no firewall.
> >
> > att,
> >
> > Gabriel
> >
> > Em 31/07/2014, à(s) 09:02, Aker - <[email protected]> escreveu:
> >
> > > Bom dia pessoal, minha primeira mensagem na lista com um "probleminha"
> > > Tenho um pfsense 2.1.4- 32 BIts como firewall da rede ( rede pequena
> de 10 maquinas), sem proxy. Acesso liberado.
> > > Tenho um link dedicado de 10 Mb.
> > > De uns dias pra ca tenho observado que a State table tem ficado
> enorme, pelos graficos do RRD chega a 70 mil...100mil, notei tambem que o
> trafego de saida nesses momentos chega a picos de 10 Mb ( normalmente nao
> chega a 1 Mb), e nos graficos da LAN tao sempre entre 100 e 120 Mb..... Tem
> alguma maquina com problema na rede....Mandando enxurrada de inforamção pra
> fora.
> > > Coloquei o ntop e consegui pegar um alto numero de dados pra ips
> chineses....instalei o pfbloquer, selecionei todos chineses e reduziu
> significativamente....Mas mesmo asssim tem periodos com trafego de saida
> alto para ips chineses ( mesmo com o pfbloquer ativo)...
> > > Isso gera um gargalo grande no firewall ( tenho uma openvpn para
> acesso ao ts interno) quando ocorrem esses picos.
> > > Ja o trafego na lan esta sempre alto.....
> > > Como tenho ainda pouca familiaridade com o pfsense...preciso de ajuda
> para:
> > > - Configurar o firewall de forma mais restrita ( atualmente tenho a
> famigerada regra liberando tudo na lan ativa), nao posso usar proxy manual
> nem instalar certificados. Pois tem notes e tablets que conectam na rede e
> precisam navegar sem nenhuma configuracao adicional.
> > > - Uma forma de identificar qual ip na rede interna esta gerando esse
> trafeco ( o ntop so me trouxe dados dos ips externos, mesmo rodando na
> interface lan).
> > >
> > > Agradeço qualquer ajuda.
> > > Abs.
> > > Marcio S
> > >
> > >
> > >
> > > _______________________________________________
> > > Pfsense-pt mailing list
> > > [email protected]
> > > http://lists.pfsense.org/mailman/listinfo/pfsense-pt
> >
> > _______________________________________________
> > Pfsense-pt mailing list
> > [email protected]
> > http://lists.pfsense.org/mailman/listinfo/pfsense-pt
>
> _______________________________________________
> Pfsense-pt mailing list
> [email protected]
> http://lists.pfsense.org/mailman/listinfo/pfsense-pt
>
>
> ------------------------------
>
> Message: 7
> Date: Thu, 31 Jul 2014 13:46:17 -0300
> From: Aker - <[email protected]>
> To: Lista em Português sobre pfSense  <[email protected]>
> Subject: Re: [Pfsense-pt] Alto trafego de saida
> Message-ID: <[email protected]>
> Content-Type: text/plain; charset="utf-8"
>
> Ola Abnser, acesso externo ao DVR acho dificil, pois precisaria ter no
> firewall o nat para a portas e ip dele.
> Mas bloqueie o ip dele na lan com destino a wan.
> Tambem dei uma olhada no ntop e vi que muitos dos acessos aos ips chineses
> usavam a porta 7000 (1), tambem bloqueie ela
> De noite vou fazer o bloqueio total, deixando liberando so o necessario
> para navegação.
>
> So nao cosnegui identificar nem com o ntop nem no console com o iftop o ip
> interno que estava originando essas conexões.
>
> Abs
> Marcio S
>
> ( 1 ) - http://www.speedguide.net/port.php?port=7000
>
> > To: [email protected]
> > From: [email protected]
> > Date: Thu, 31 Jul 2014 11:22:46 -0300
> > Subject: Re: [Pfsense-pt] Alto trafego de saida
> >
> > Bom dia, aker
> > Pode ser o dvr enviando arquivos de vídeo ou alguém acessando o mesmo de
> fora em tempo real
> >
> > Enviado pelo meu Windows Phone
> > ________________________________
> > De: Aker -<mailto:[email protected]>
> > Enviada em: ?31/?07/?2014 10:45
> > Para: Lista em Português sobre pfSense<mailto:
> [email protected]>
> > Assunto: Re: [Pfsense-pt] Alto trafego de saida
> >
> > Obrigado Gabriel....ja estou dando uma olhada nos videos do Gustavo.....
> >
> >
> > > From: [email protected]
> > > Date: Thu, 31 Jul 2014 09:12:05 -0300
> > > To: [email protected]
> > > Subject: Re: [Pfsense-pt] Alto trafego de saida
> > >
> > > Bom dia,
> > >
> > > Uma boa pedida já que está começando no pfsense e assistir os videos
> tutoriais do Luis gustavo.
> > >
> > > https://www.youtube.com/channel/UCGi66d0n5gHSLAli4Trr1Fw
> > >
> > > segue o link deles.
> > >
> > > uma ideia que pode seguir e criar um alias com os IPs a serem
> bloqueado e criar uma regra no firewall.
> > >
> > > att,
> > >
> > > Gabriel
> > >
> > > Em 31/07/2014, à(s) 09:02, Aker - <[email protected]> escreveu:
> > >
> > > > Bom dia pessoal, minha primeira mensagem na lista com um
> "probleminha"
> > > > Tenho um pfsense 2.1.4- 32 BIts como firewall da rede ( rede pequena
> de 10 maquinas), sem proxy. Acesso liberado.
> > > > Tenho um link dedicado de 10 Mb.
> > > > De uns dias pra ca tenho observado que a State table tem ficado
> enorme, pelos graficos do RRD chega a 70 mil...100mil, notei tambem que o
> trafego de saida nesses momentos chega a picos de 10 Mb ( normalmente nao
> chega a 1 Mb), e nos graficos da LAN tao sempre entre 100 e 120 Mb..... Tem
> alguma maquina com problema na rede....Mandando enxurrada de inforamção pra
> fora.
> > > > Coloquei o ntop e consegui pegar um alto numero de dados pra ips
> chineses....instalei o pfbloquer, selecionei todos chineses e reduziu
> significativamente....Mas mesmo asssim tem periodos com trafego de saida
> alto para ips chineses ( mesmo com o pfbloquer ativo)...
> > > > Isso gera um gargalo grande no firewall ( tenho uma openvpn para
> acesso ao ts interno) quando ocorrem esses picos.
> > > > Ja o trafego na lan esta sempre alto.....
> > > > Como tenho ainda pouca familiaridade com o pfsense...preciso de
> ajuda para:
> > > > - Configurar o firewall de forma mais restrita ( atualmente tenho a
> famigerada regra liberando tudo na lan ativa), nao posso usar proxy manual
> nem instalar certificados. Pois tem notes e tablets que conectam na rede e
> precisam navegar sem nenhuma configuracao adicional.
> > > > - Uma forma de identificar qual ip na rede interna esta gerando esse
> trafeco ( o ntop so me trouxe dados dos ips externos, mesmo rodando na
> interface lan).
> > > >
> > > > Agradeço qualquer ajuda.
> > > > Abs.
> > > > Marcio S
> > > >
> > > >
> > > >
> > > > _______________________________________________
> > > > Pfsense-pt mailing list
> > > > [email protected]
> > > > http://lists.pfsense.org/mailman/listinfo/pfsense-pt
> > >
> > > _______________________________________________
> > > Pfsense-pt mailing list
> > > [email protected]
> > > http://lists.pfsense.org/mailman/listinfo/pfsense-pt
> >
> > _______________________________________________
> > Pfsense-pt mailing list
> > [email protected]
> > http://lists.pfsense.org/mailman/listinfo/pfsense-pt
> > _______________________________________________
> > Pfsense-pt mailing list
> > [email protected]
> > http://lists.pfsense.org/mailman/listinfo/pfsense-pt
>
>
> ------------------------------
>
> Subject: Legenda do Digest
>
> _______________________________________________
> Pfsense-pt mailing list
> [email protected]
> http://lists.pfsense.org/mailman/listinfo/pfsense-pt
>
>
> ------------------------------
>
> Fim da Digest Pfsense-pt, volume 38, assunto 20
> ***********************************************
>



-- 
"So May others to live"
currículo: http://lattes.cnpq.br/6947420218104040
_______________________________________________
Pfsense-pt mailing list
[email protected]
http://lists.pfsense.org/mailman/listinfo/pfsense-pt

Responder a