Re: [FUG-BR] PFSense+Bloquei+MSN
Olá Welkson, O MSN-Proxy está funcionando bem com o Messenger 2011 ? É possível rodar ele no PFSense e controlar ele através do WEBADMIN ? Temos o IMSPECTOR que funciona bem apenas para logar os chats, agora bloqueio, nem o messenger 2009 não esta bloqueando. Sem dúvida um ótimo projeto, porém o autor deveria verificar sobre esses bugs sobre os bloqueios e as funcionalidades, sem dizer que pelo menos a versão 2009 já deveria estar bloqueando por conta do tempo de lançamento no mercado. Abraços. Em 19 de janeiro de 2012 09:21, Welkson Renny de Medeiros welk...@focusautomacao.com.br escreveu: Danilo Chilene escreveu: Bloqueia tudo e libera o necessário, esse negócio de liberar tudo e ir bloqueando você vai passar o resto da vida assim. 2012/1/18 multnick multf...@gmail.com Esse tutorial do PFSense também é muito bom, porém tem um pequeno Realmente o MSN 2011 ficou bem mais esperto... nos clientes tenho adotado a política de firewall fechado... ficar brigando de gato e rato é coisa pra quem tem tempo =) Aqui onde trabalho (que não é pfSense, é FreeBSD normal) eu tive que abrir algumas exceções (suporte usa MSN)... então decidi usar o MSN-Proxy do nosso amigo Luiz... funciona muito bem. Quando tiver tempo atualizo esse tutorial... sugestões são bem vindas. Abraços, -- Welkson Renny de Medeiros Desenvolvimento / Gerência de Redes Focus Automação Comercial FreeBSD Community Member - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] PFSense+Bloquei+MSN
multnick escreveu: Olá Welkson, O MSN-Proxy está funcionando bem com o Messenger 2011 ? É possível rodar ele no PFSense e controlar ele através do WEBADMIN ? Temos o IMSPECTOR que funciona bem apenas para logar os chats, agora bloqueio, nem o messenger 2009 não esta bloqueando. Sem dúvida um ótimo projeto, porém o autor deveria verificar sobre esses bugs sobre os bloqueios e as funcionalidades, sem dizer que pelo menos a versão 2009 já deveria estar bloqueando por conta do tempo de lançamento no mercado. Abraços. Fala Multnick, beleza? Faz algum tempo que brinquei com MSN-Proxy... me recordo que na época tive que baixar os fontes direto pelo SourceForge (o port estava desatualizado). Minha versão: msn-proxy release : msn-proxy-0.8.1-beta O meu chega a conectar com Messenger 2011... envio algumas mensagens, etc... depois de algum tempo a conexão cai... tive que fazer um bypass no pf/rdr ignorando meu IP (única máquina que usa esse Messenger 2011). Verificando agora SourceForge percebi que o Luiz fez alguns patch's a 2 meses: http://msn-proxy.svn.sourceforge.net/viewvc/msn-proxy/trunk/src/msn-proxy/ns.c?sortby=dateview=log Estou sem tempo agora pra baixar os fontes novamente via SourceForge, recompilar e testar... se conseguir avisa, beleza? Abraços, -- Welkson Renny de Medeiros Desenvolvimento / Gerência de Redes Focus Automação Comercial FreeBSD Community Member - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] PFSense+Bloquei+MSN
Danilo Chilene escreveu: Bloqueia tudo e libera o necessário, esse negócio de liberar tudo e ir bloqueando você vai passar o resto da vida assim. 2012/1/18 multnick multf...@gmail.com Esse tutorial do PFSense também é muito bom, porém tem um pequeno Realmente o MSN 2011 ficou bem mais esperto... nos clientes tenho adotado a política de firewall fechado... ficar brigando de gato e rato é coisa pra quem tem tempo =) Aqui onde trabalho (que não é pfSense, é FreeBSD normal) eu tive que abrir algumas exceções (suporte usa MSN)... então decidi usar o MSN-Proxy do nosso amigo Luiz... funciona muito bem. Quando tiver tempo atualizo esse tutorial... sugestões são bem vindas. Abraços, -- Welkson Renny de Medeiros Desenvolvimento / Gerência de Redes Focus Automação Comercial FreeBSD Community Member - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] PFSense+Bloquei+MSN
Em 18-01-2012 20:27, multnick escreveu: Esse tutorial do PFSense também é muito bom, porém tem um pequeno problema. Só da certo se as máquinas tiverem rodando como DNS o IP do servidor PFSense. Fiz o bloqueio, e deu certo dessa forma, porém peguei um usuário que trocou os DNS para o do GOOGLE. Isso fez com que ele conseguisse acessar novamente o MSN. Existe alguma forma de bloquear DNS externo, para que os usuários usem apenas o DNS do IP do servidor. Por mais que eu coloquei todas as portas, e os endereços, o MSN está usando a porta 80 para conexão também. Abraços. Em 18 de janeiro de 2012 16:10, multnickmultf...@gmail.com escreveu: Olá pessoal, Tenho um PFSense 2.0.1 rodando perfeitamente. Instalado, Squid+HAVP como proxy transparent, imspector 0.9-4. Tenho alguns IPs cadastrado no Unrestricted IPs do Squid, para não ter restrição na navegação. Meu problema, é que preciso bloquear o MSN de todas as máquinas, mesmo as maquinas que não tem restrição, ou seja, bloqueio 100% do MSN através do PFSense. Já vi o tutorial http://intranet.focusautomacao.com.br/freebsd/pfSense/Bloqueando_MSN.pdf; e mesmo assim não deu certo o bloqueio. Já tentei vários tutoriais achados na net, e nenhum até o momento fez o bloqueio 100% do MSN. Alguém teria alguma solução para que seja feito esse bloqueio geral do MSN ? Obrigado. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd Redirecione as portas tcp e udp 53 para seu pfSense, assim os computadores atrás do pfSense sempre usarão ele como DNS. -- vic http://choppnerd.com http://donttrack.us | http://dontbubble.us - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] PFSense+Bloquei+MSN
Olá pessoal, Tenho um PFSense 2.0.1 rodando perfeitamente. Instalado, Squid+HAVP como proxy transparent, imspector 0.9-4. Tenho alguns IPs cadastrado no Unrestricted IPs do Squid, para não ter restrição na navegação. Meu problema, é que preciso bloquear o MSN de todas as máquinas, mesmo as maquinas que não tem restrição, ou seja, bloqueio 100% do MSN através do PFSense. Já vi o tutorial http://intranet.focusautomacao.com.br/freebsd/pfSense/Bloqueando_MSN.pdf; e mesmo assim não deu certo o bloqueio. Já tentei vários tutoriais achados na net, e nenhum até o momento fez o bloqueio 100% do MSN. Alguém teria alguma solução para que seja feito esse bloqueio geral do MSN ? Obrigado. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] PFSense+Bloquei+MSN
Em Qua 18 Jan 2012 17:10:47 BRST, multnick escreveu: Olá pessoal, Tenho um PFSense 2.0.1 rodando perfeitamente. Instalado, Squid+HAVP como proxy transparent, imspector 0.9-4. Tenho alguns IPs cadastrado no Unrestricted IPs do Squid, para não ter restrição na navegação. Meu problema, é que preciso bloquear o MSN de todas as máquinas, mesmo as maquinas que não tem restrição, ou seja, bloqueio 100% do MSN através do PFSense. Já vi o tutorial http://intranet.focusautomacao.com.br/freebsd/pfSense/Bloqueando_MSN.pdf; e mesmo assim não deu certo o bloqueio. Já tentei vários tutoriais achados na net, e nenhum até o momento fez o bloqueio 100% do MSN. Alguém teria alguma solução para que seja feito esse bloqueio geral do MSN ? Obrigado. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd http://doc.pfsense.org/index.php/How_do_I_block_instant_messengers -- vic http://choppnerd.com http://donttrack.us | http://dontbubble.us - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] PFSense+Bloquei+MSN
Em 18 de janeiro de 2012 17:01, vic v...@wa.pro.br escreveu: Em Qua 18 Jan 2012 17:10:47 BRST, multnick escreveu: Olá pessoal, Tenho um PFSense 2.0.1 rodando perfeitamente. Instalado, Squid+HAVP como proxy transparent, imspector 0.9-4. Tenho alguns IPs cadastrado no Unrestricted IPs do Squid, para não ter restrição na navegação. Meu problema, é que preciso bloquear o MSN de todas as máquinas, mesmo as maquinas que não tem restrição, ou seja, bloqueio 100% do MSN através do PFSense. Já vi o tutorial http://intranet.focusautomacao.com.br/freebsd/pfSense/Bloqueando_MSN.pdf; e mesmo assim não deu certo o bloqueio. Já tentei vários tutoriais achados na net, e nenhum até o momento fez o bloqueio 100% do MSN. Alguém teria alguma solução para que seja feito esse bloqueio geral do MSN ? Obrigado. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd http://doc.pfsense.org/index.php/How_do_I_block_instant_messengers -- vic http://choppnerd.com http://donttrack.us | http://dontbubble.us - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd A dica do vic é legal Qualquer coisa, pensa no pfBlocker. Legal porque vai diminuir processamento, já que o block será na camada 3. -- .:: Lucas Dias .:: Analista de Sistemas .:: OS3 Soluções em TI .:: (82) 8813-1494 / 8111-2288 .:: Antes de imprimir, veja se realmente é necessário!!! - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] PFSense+Bloquei+MSN
Esse tutorial do PFSense também é muito bom, porém tem um pequeno problema. Só da certo se as máquinas tiverem rodando como DNS o IP do servidor PFSense. Fiz o bloqueio, e deu certo dessa forma, porém peguei um usuário que trocou os DNS para o do GOOGLE. Isso fez com que ele conseguisse acessar novamente o MSN. Existe alguma forma de bloquear DNS externo, para que os usuários usem apenas o DNS do IP do servidor. Por mais que eu coloquei todas as portas, e os endereços, o MSN está usando a porta 80 para conexão também. Abraços. Em 18 de janeiro de 2012 16:10, multnick multf...@gmail.com escreveu: Olá pessoal, Tenho um PFSense 2.0.1 rodando perfeitamente. Instalado, Squid+HAVP como proxy transparent, imspector 0.9-4. Tenho alguns IPs cadastrado no Unrestricted IPs do Squid, para não ter restrição na navegação. Meu problema, é que preciso bloquear o MSN de todas as máquinas, mesmo as maquinas que não tem restrição, ou seja, bloqueio 100% do MSN através do PFSense. Já vi o tutorial http://intranet.focusautomacao.com.br/freebsd/pfSense/Bloqueando_MSN.pdf; e mesmo assim não deu certo o bloqueio. Já tentei vários tutoriais achados na net, e nenhum até o momento fez o bloqueio 100% do MSN. Alguém teria alguma solução para que seja feito esse bloqueio geral do MSN ? Obrigado. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] PFSense+Bloquei+MSN
2012/1/18 multnick multf...@gmail.com Esse tutorial do PFSense também é muito bom, porém tem um pequeno problema. Só da certo se as máquinas tiverem rodando como DNS o IP do servidor PFSense. Fiz o bloqueio, e deu certo dessa forma, porém peguei um usuário que trocou os DNS para o do GOOGLE. Isso fez com que ele conseguisse acessar novamente o MSN. Existe alguma forma de bloquear DNS externo, para que os usuários usem apenas o DNS do IP do servidor. Por mais que eu coloquei todas as portas, e os endereços, o MSN está usando a porta 80 para conexão também. Abraços. Bloqueie as requisiçõesTCP/UDP para a porta de destino 53, libere apenas para seu DNS interno, isso impede que eles usem DNS's externos. -- Atenciosamente, Antônio Pessoa - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] PFSense+Bloquei+MSN
Bloqueia tudo e libera o necessário, esse negócio de liberar tudo e ir bloqueando você vai passar o resto da vida assim. 2012/1/18 Antônio Pessoa atnpes...@gmail.com 2012/1/18 multnick multf...@gmail.com Esse tutorial do PFSense também é muito bom, porém tem um pequeno problema. Só da certo se as máquinas tiverem rodando como DNS o IP do servidor PFSense. Fiz o bloqueio, e deu certo dessa forma, porém peguei um usuário que trocou os DNS para o do GOOGLE. Isso fez com que ele conseguisse acessar novamente o MSN. Existe alguma forma de bloquear DNS externo, para que os usuários usem apenas o DNS do IP do servidor. Por mais que eu coloquei todas as portas, e os endereços, o MSN está usando a porta 80 para conexão também. Abraços. Bloqueie as requisiçõesTCP/UDP para a porta de destino 53, libere apenas para seu DNS interno, isso impede que eles usem DNS's externos. -- Atenciosamente, Antônio Pessoa - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd