S.O.S firewall  [INACTIVE]

Fórum destinado a discussões gerais e ajuda aos usuários do BrazilFW 2.x, para os idiomas (Inglês, Espanhol, Português e outros)
BrazilFW 2.x - Ayuda en general (todos los idiomas)
Foro de discusión general y ayudar a los usuarios BrazilFW 2.x para idiomas (Inglés, español, portugués y otros)
BrazilFW 2.x - Help in General (All Languages)
Forum for general discussions and help for users of BrazilFW 2.x, for languages (English, Spanish, Portuguese and others)

S.O.S firewall

Mensagempor naldo.nas » Sex Jul 06, 2012 11:39 am

Ola para todos
Pesquisei aqui no forum, mais infelizmente nao achei alguma solucao pro meu problema.
tenho instalando BrazilFW - Versão 2.31.10 SP1+. tudo funciona direitinho. Graça a Deus.

Tenho um cliente que tem uma Router Intelbras que NAO funciona na mesma faz de meu ip ...mesmo que eu crie um sub-rede NO BFW com o a faixa de ip do modem 10.0.0.100 ele nao aparece pra mim (o cliente usar tres terminais,) ...sendo que pra mim aparece somente o ip da lan que eu liberei no firewall, do router intelbras 192.168.1.100. sendo que, se que os tres terminais usarem juntos aparece pra mim somente um, o problema é que se alguns espertinho chegar e colocar um 4 pc ou um 5 pc...vai passar pelo firewall tranquilamente. O caso é o seguinte se outro cliente fizer a mesma coisa sem o meu conhecimento,ou seja via Router wifi ou servidor linux.
Existe algum addons ou soluçao no bfw que possa usar.
Avatar do usuário
naldo.nas
BFW Very Participative
 
Mensagens: 457
Registrado em: Sáb Abr 17, 2010 6:55 pm
Localização: belem - PA
BrazilFW Box:

Re: S.O.S firewall

Mensagempor Eduardo » Sex Jul 06, 2012 11:47 am

naldo.nas escreveu:Ola para todos
Pesquisei aqui no forum, mais infelizmente nao achei alguma solucao pro meu problema.
tenho instalando BrazilFW - Versão 2.31.10 SP1+. tudo funciona direitinho. Graça a Deus.

Tenho um cliente que tem uma Router Intelbras que NAO funciona na mesma faz de meu ip ...mesmo que eu crie um sub-rede NO BFW com o a faixa de ip do modem 10.0.0.100 ele nao aparece pra mim (o cliente usar tres terminais,) ...sendo que pra mim aparece somente o ip da lan que eu liberei no firewall, do router intelbras 192.168.1.100. sendo que, se que os tres terminais usarem juntos aparece pra mim somente um, o problema é que se alguns espertinho chegar e colocar um 4 pc ou um 5 pc...vai passar pelo firewall tranquilamente. O caso é o seguinte se outro cliente fizer a mesma coisa sem o meu conhecimento,ou seja via Router wifi ou servidor linux.
Existe algum addons ou soluçao no bfw que possa usar.

Usa QoS e limita a banda para ele.
Impedir o uso de router no cliente é ate injusto, ele paga pelo link e faz o qeu quer na casa dele.
Com QoS limitando se vários entrarem ao mesmo tempo fica lento e portanto ele não avai divulgar a senha para não ter perda na sua experiencia.

Se ele autorizar você pode por o router dele como brigde, desabilitando o DHCP dele e plugando sua rede na porta LAN ao inves da WAN dele.

Boa sorte.
Links úteis:
Regras do Fórum
Ajude-nos a ajuda-lo (Como Postar dúvidas/testes)
Tutorial "Aprendendo a Postar"
Como encerrar corretamente seu tópico
-----------------------------------------------------------------------------------------------------------------
* Voce ganha dinheiro com o Projeto BrazilFW? Então contribua com o Projeto BFW, faça uma doação clicando aqui
Avatar do usuário
Eduardo
BFW Moderator
BFW Beneméritos
BFW Manager
 
Mensagens: 3688
Registrado em: Dom Jul 12, 2009 1:27 pm
Localização: São Paulo (Zona Sul) - SP - Brasil
BrazilFW Box: Não usando o BFW no momento.

Re: S.O.S firewall

Mensagempor M客¡NhØ §åMµ®å¡ » Sex Jul 06, 2012 12:43 pm

Se o equipamento de seu cliente for um ROUTER vai ficar desse jeito e pronto!
Se for um AP, aí a coisa muda de figura, pois, um AP aceita trabalhar como bridge, deixando o gerenciamento do tráfego (DHCP, QoS, etc...) todo com o BFW.

Agora o correto nesses casos é seguir a sugestão do Eduardo:
Eduardo escreveu:
naldo.nas escreveu:Ola para todos
Pesquisei aqui no forum, mais infelizmente nao achei alguma solucao pro meu problema.
tenho instalando BrazilFW - Versão 2.31.10 SP1+. tudo funciona direitinho. Graça a Deus.

Tenho um cliente que tem uma Router Intelbras que NAO funciona na mesma faz de meu ip ...mesmo que eu crie um sub-rede NO BFW com o a faixa de ip do modem 10.0.0.100 ele nao aparece pra mim (o cliente usar tres terminais,) ...sendo que pra mim aparece somente o ip da lan que eu liberei no firewall, do router intelbras 192.168.1.100. sendo que, se que os tres terminais usarem juntos aparece pra mim somente um, o problema é que se alguns espertinho chegar e colocar um 4 pc ou um 5 pc...vai passar pelo firewall tranquilamente. O caso é o seguinte se outro cliente fizer a mesma coisa sem o meu conhecimento,ou seja via Router wifi ou servidor linux.
Existe algum addons ou soluçao no bfw que possa usar.

Usa QoS e limita a banda para ele.
Impedir o uso de router no cliente é ate injusto, ele paga pelo link e faz o qeu quer na casa dele.
Com QoS limitando se vários entrarem ao mesmo tempo fica lento e portanto ele não avai divulgar a senha para não ter perda na sua experiencia.

Se ele autorizar você pode por o router dele como brigde, desabilitando o DHCP dele e plugando sua rede na porta LAN ao inves da WAN dele.

Boa sorte.


Abraços à todos! :o!
Utilize a busca do fórum! Ela é sua amiga!
Não dou suporte via MP ou MSN para ninguém. Por favor, não insista. (Para que existe o fórum?)
É novo aqui? É "antigo" e mesmo assim está perdido?
Então leia:
Avatar do usuário
M客¡NhØ §åMµ®å¡
BFW Developer
BFW WebServer
BFW Beneméritos
BFW Add-on Developer
BFW Moderator
BFW Manager
 
Mensagens: 4111
Registrado em: Qua Abr 08, 2009 11:06 am
Localização: Rio de Janeiro
BrazilFW Box: Máquina Física
CPU: AMD Athlon(tm) II X2 215 Processor
Memória: 1 GiB / Link 50 MB
BFW 3.0.262 64 bits.
Serviços Ativos: DNS, DHCP
Addons: Samba, Pure-FTPd (no certified), BFW WebServer (no certified)

Re: S.O.S firewall

Mensagempor naldo.nas » Sáb Jul 07, 2012 10:20 am

Muito obrigado Eduardo e Macinho.
Nao é por acaso, que esse é o melhor forum do ramo...Obrigado pela resposta rapida.
Eu ja tinha pensado nessas alternativas. Existe alguns Addons ou uma maneira de rastrear TODOS os ips que passam pela minha rede ? Mesmo que eles nao tenha sido castrado por mim.

Por exemplo: no meio caso.
Router Wirelles Intelbras->10.0.0.100 liberado no bfw com ip 192.168.1.100
Na casa do cliente :
PC 1 -> 10.0.0.101
PC 1 -> 10.0.0.102
PC 1 -> 10.0.0.103
Esses ips não aparece pra mim somente um, a saber, 192.168.1.100. esse ip ai, é do meu conhecimento e autorizado por mim.
A minha preocupação é se algum fusador curioso, de outra casa ou outro cliente descobrir isso e querer ta dividido o seu acesso mesmo que fique lenta pra ele.
A questão que como administrador da rede, preciso saber tudo que se passar com ela. Não é verdade.
Avatar do usuário
naldo.nas
BFW Very Participative
 
Mensagens: 457
Registrado em: Sáb Abr 17, 2010 6:55 pm
Localização: belem - PA
BrazilFW Box:

Re: S.O.S firewall

Mensagempor M客¡NhØ §åMµ®å¡ » Sáb Jul 07, 2012 1:04 pm

naldo.nas escreveu:Existe alguns Addons ou uma maneira de rastrear TODOS os ips que passam pela minha rede ? Mesmo que eles nao tenha sido castrado por mim.

Pode ser que exista (nem pesquisei e vou citar à frente o porque disso)...
naldo.nas escreveu:Por exemplo: no meio caso.
Router Wirelles Intelbras->10.0.0.100 liberado no bfw com ip 192.168.1.100
Na casa do cliente :
PC 1 -> 10.0.0.101
PC 1 -> 10.0.0.102
PC 1 -> 10.0.0.103
Esses ips não aparece pra mim somente um, a saber, 192.168.1.100. esse ip ai, é do meu conhecimento e autorizado por mim.
A minha preocupação é se algum fusador curioso, de outra casa ou outro cliente descobrir isso e querer ta dividido o seu acesso mesmo que fique lenta pra ele.

Se um curioso (ou não curioso) quiser dividir a banda dele, o problema será dele... Desde que ele lhe pague o combinado entre vocês (ele é seu cliente e te paga para ter direito a uma determinada banda e, claro, tem o direito de fazer o que quiser com essa banda)...
Bom, ele só não pode é cometer crimes (pedofilia, racismo, invasões e etc)...
naldo.nas escreveu:A questão que como administrador da rede, preciso saber tudo que se passar com ela. Não é verdade.

Sim, é verdade.
Mas repare que sua rede, nesse caso, abrange somente até o IP liberado para o router de seu cliente... Dali pra frente, é a rede dele, não sua.

Bom, o Eduardo abriu um tópico a alguns dias no Off Topics justamente sobre "rastreamento na rede", onde foi citado o WireShark... TCPDump na veia... :mrgreen: :lol:

Se quiser ficar monitorando tudo mesmo na sua rede, use esse software e boa sorte, mas acho (sinceramente) que você não deve se preocupar com isso... Se seu firewall está bem configurado, com as devidas amarrações e controles (QoS, redirecionamentos e afins), libere o IP pro cara com seus devidos controle e pare de esquetar a cabeça. ;-)

Abraço amizade! :o!
Utilize a busca do fórum! Ela é sua amiga!
Não dou suporte via MP ou MSN para ninguém. Por favor, não insista. (Para que existe o fórum?)
É novo aqui? É "antigo" e mesmo assim está perdido?
Então leia:
Avatar do usuário
M客¡NhØ §åMµ®å¡
BFW Developer
BFW WebServer
BFW Beneméritos
BFW Add-on Developer
BFW Moderator
BFW Manager
 
Mensagens: 4111
Registrado em: Qua Abr 08, 2009 11:06 am
Localização: Rio de Janeiro
BrazilFW Box: Máquina Física
CPU: AMD Athlon(tm) II X2 215 Processor
Memória: 1 GiB / Link 50 MB
BFW 3.0.262 64 bits.
Serviços Ativos: DNS, DHCP
Addons: Samba, Pure-FTPd (no certified), BFW WebServer (no certified)

Re: S.O.S firewall

Mensagempor naldo.nas » Seg Jul 09, 2012 5:45 pm

Bom, o Eduardo abriu um tópico a alguns dias no Off Topics justamente sobre "rastreamento na rede", onde foi citado o WireShark... TCPDump na veia..

Muito obrigado M客¡NhØ §åMµ®å¡.
Nao era do meu conhecimento esse topico. vou ler e pesquisa-lo!


libere o IP pro cara com seus devidos controle e pare de esquetar a cabeça. ;-)

Na verdade nao estou esquentando a cabeça com isso, apenas quero saber o que acontece com a rede, porque trabalho com manuntençao de micro. e pelo fato de conhecer bem minha profissao e tambem meus meus clientes, que as vezes nem preciso de muito historico do problema pra saber o que esta acontecendo. Tenho certeza que é do conhecimento dos senhores que as vezes o cliente diz uma coisa e é outra. Eu por exemplo já fiz uma viajem de 1 hora para resolver um problema de um computador que nao tava ligando, e quando acaso era somente pra ligar o ON-Off do noobrek, e antes de eu sair de casa eu falei para o cleinte brincando ... "que você vai fazer eu sair daqui somente para ligar na tomada". e por ai vai.

Vou pesquisar sobre o assunto, caso alguem tenha alguma coisa para me ajudar. estarei no aguardo.
Avatar do usuário
naldo.nas
BFW Very Participative
 
Mensagens: 457
Registrado em: Sáb Abr 17, 2010 6:55 pm
Localização: belem - PA
BrazilFW Box:


Voltar para BrazilFW 2.x - Ajuda em Geral (Todas as Línguas)

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 21 visitantes