Buenas!

>-----Original Message-----
>From: Rodrigo Soares
>
>A operadora alega de pé junto que não faz bloqueio nenhum, ainda diz que
>o problema de porta é no modem (impossível já que está em bridge).
>

Faça um teste definitivo com o TCPDUMP pra ver se a conexão chega ao
firewall. Se não chegar, é porque algo (antes do pfSense) está impedindo-a:
http://www.dicas-l.com.br/arquivo/como_utilizar_o_tcpdump.php#.UVM66BzMAhV

Já tentou reiniciar o modem?


>Quanto ao Tunelamento, o que faço hoje é nas regras de FW, so permitir
>acesso a esse serviço/servidor com origem do IP do servidor da
>aplicação.
>Seria razoável? ou com certeza é melhor implementar uma VPN?
>

É melhor do que nada, mas não pode ser considerado razoável. Na prática é
relativamente simples se passar por um host IPv4 adulterando o cabeçalho IP.
Por isso, *com certeza*, é melhor implementar uma VPN! ;-)


Abraços!

Jack
http://www.jack.eti.br
http://www.conexti.com.br



_______________________________________________
Pfsense-pt mailing list
[email protected]
http://lists.pfsense.org/mailman/listinfo/pfsense-pt

Responder a