Surfshark fornece um serviço VPN barato que permite um número ilimitado de dispositivos com bloqueio de anúncios. Neste tutorial vamos configurar o pfSense com o Surfshark e atribuir uma interface a ele para que possamos encaminhar tráfego para a VPN através de outros serviços. AVISO Este post foi traduzido automaticamente via software e revisado nas…
Tag: Plataforma pfSense
Como substituir ONT MitraStar GPT-2541GNAC-N1 do Viva Fibra pelo Ubiquiti UF-Loco
Um dos ONTs usados pela Vivo Fibra é o MitraStar para fornecer não apenas a conexão de Internet via fibra, mas também os serviços 3play (Internet, TV e telefone) através de VLANs. O problema é a qualidade do firmware de algum desses aparelhos, em especialmente quando eles também oferecem outras funcionalidades, como Wi-Fi e switch….
Como forçar atualizações agendadas do DNS Dinâmico (DNS) usando cron no pfSense
Neste post vou descrever como forçar seu serviço de DNS Dinâmico (DDNS) a atualizar o IP periodicamente no seu pfSense. Em teoria, isso nunca deveria ser necessário, porque quando o seu IP de internet (WAN) muda, o serviço DDNS deveria perceber e atualizar o IP corretamente. No entanto, notei que às vezes meu túnel de…
Como corrigir a falha de Certificado de Autorização R3 emitido no pfSense pelo Let’s Encrypt (expirado em 29 de setembro de 2021)
Na quarta-feira, 29 de Setembro de 2021, um Certificado de Autorização (CA) amplamente utilizada pelo Let’s Encrypt expirou e apavorou muitos admins de rede. A mensagem de erro, ao visitar alguns sites/aplicativos, é parecida com “As seguintes entradas de CA/Certificado estão expirando: Certificado de Autorização: Acmecert: O=Let’s Encrypt, CN=Let’s Encrypt Authority R3, C=US” AVISO Este…
Roteamento de dispositivos para gateways VPN usando o pfSense
Enquanto eu estava escrevendo um post sobre como rotear tráfego web através da VPN, eu me inspirei e decidi fazer outro post sobre como rotear dispositivos (por exemplo um servidor NAS, laptop, iPhone, etc) através da VPN, enquanto o resto de sua casa continua usando o gateway padrão do provedor de Internet. Esse tipo de…
Roteamento de sites específicos através de um gateway VPN usando pfSense
Para aqueles que viram meu post anterior sobre como configurar um cliente VPN no pfSense, uma aplicação direta do conceito é rotear apenas sites específicos através da VPN enquanto o resto do tráfego passa pelo gateway do provedor de Internet – como de costume. Isso é interessante quando você quer usar IP de outro país…
Como corrigir o problema do CA/Certificado X3 após a atualização do pfSense para a versão 2.5
Se você atualizou o pfSense para a versão 2.5 recentemente, também deve ter recebido notificações sobre algum certificado/CA perto de expirar. A mensagem exata seria algo como “As seguintes entradas de CA/Certificado estão expirando: Certificado de Autorização: Acmecert: O=Let’s Encrypt, CN=Let’s Encrypt Authority X3, C=US” AVISO Este post foi traduzido automaticamente via software e revisado…
Instale certificados Let’s Encrypt no Supermicro X10 através do Synology com agendamento
Recentemente adicionei um Supermicro X10DRi-T4+ ao meu homelab e uma ideia natural foi instalar um certificado SSL do Let’s Encrypt e substituir o original auto-assinado. Para isso, tive que adaptar alguns scripts python [1] [2] publicados por Jari Turkia. Nenhum deles funcionou no Supermicro X10DRi-T4+, mas não foi difícil consertá-los, então aqui vamos nós! AVISO…
Elimine as gordurinhas do roteador (aka BufferBloat) e acelere sua Internet com pfSense
Como o bufferbloat.net define: “O BufferBloat é a latência indesejável que vem de um roteador ou outro equipamento de rede que armazena muitos dados. É um grande empecilho no desempenho da Internet criado, ironicamente, para tentar melhorar a latência. Um resumo de uma frase é “BufferBloat leva a picos de latência incapacitantes da rede. A…
Roteamento de tráfego Internet através de VPN IPSec site-a-site em Wi-Fi específico sobre VLAN no pfSense
Ao ler meu post anterior, você pode ter criado um túnel IPSec para conectar sua casa e escritório (ou algo assim). Isso é útil por si só, mas pode ser o caso de você também querer que todo o tráfego de internet de um site passe, digamos, pelo site B. AVISO Este post foi traduzido…