Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - TecDicas

#1
Fala, pessoal! Tudo certo?

Gostaria de compartilhar um guia prático que elaborei detalhando a implementação do Unbound DNS com Blocklists (DNSBL) no OPNsense (testado na versão 26.7).

O objetivo do artigo foi criar uma solução leve de filtragem de tráfego que não sobrecarregasse tanto a memória RAM e o processador do firewall (evitando o overhead de proxies pesados ou motores de inspeção profunda).

O que é abordado no material:

Seleção de Políticas e Listas (DNSBL): Configuração de listas focadas em AdBlock, Adware e rastreadores (como as listas da família HaGeZi).

O "Pulo do Gato" no YouTube/Google (Protocolo QUIC): Como contornar o problema de navegadores (Chrome/Edge) que usam conexões UDP na porta 443 para burlar consultas DNS padrão.

Mapeamento de Wildcards: Estruturação correta de subdomínios da CDN do Google sem violar as regras de validação do sistema.

Automação via Cron: Agendamento diário para atualização das listas sem intervenção manual.

Para quem quiser conferir o passo a passo completo com telas e explicações detalhadas, o artigo está publicado no blog:

https://tecdicas.inf.br/bloquear-sites-unbound-dns-opnsense

Espero que o conteúdo ajude quem está estruturando a segurança do seu Homelab ou rede corporativa! Caso tenham sugestões de melhoria nas regras ou outras abordagens para o protocolo QUIC, sintam-se à vontade para comentar abaixo para debatermos.

Abraços!
#2
Olá pessoal, tudo bem?

Dando continuidade à série de tutoriais de OPNsense que venho compartilhando, acabei de publicar um novo guia completo. Desta vez, abordando a configuração de uma VPN Site-to-Site com WireGuard no OPNsense 26.7.

Sabemos que interligar a rede de uma matriz com suas filiais costumava ser sinônimo de configurações complexas e túneis IPsec pesados. No entanto, ao tentar implementar o WireGuard baseando-se em tutoriais básicos, muitos administradores esbarram na necessidade de criar gateways e rotas estáticas manuais, ou acabam não isolando o tráfego, o que dificulta a escalabilidade e o controle das regras de firewall em ambientes corporativos reais.

Para resolver isso, estruturei um laboratório prático mostrando como adotar uma "Estratégia Enterprise". Com ela, não precisamos criar rotas estáticas na mão: nós criamos uma interface virtual dedicada (WG_VPN) e aproveitamos a inteligência de roteamento automatizado do próprio OPNsense 26.7. Isso garante controle granular total nas regras e permite escalar a rede para múltiplas filiais de forma extremamente organizada.

O que abordei no material:

Configuração avançada das Instâncias (Local) e dos Peers (Remotos) na Matriz e na Filial.

A criação e atribuição da interface de rede dedicada para a VPN no firewall.

A explicação técnica das máscaras: por que usar a sub-rede /30 na interface local e a máscara /32 restritiva no cadastro do parceiro (Allowed IPs).

A importância do valor de Persistent Keepalive (25 segundos) para manter o túnel ativo contra quedas em roteadores com NAT.

Validação de status de handshake através do novo menu do OPNsense e testes práticos de comunicação bidirecional com Ping.

Espero que esse material ajude a comunidade! Se alguém tiver dúvidas, esbarrar em algum erro de handshake ou tiver sugestões, fiquem à vontade para comentar.

Um abraço,

Artigo completo:
https://tecdicas.inf.br/wireguard-site-to-site-opnsense
#3
Olá pessoal, tudo bem?

Dando continuidade à série de tutoriais de OPNsense que venho compartilhando, acabei de publicar um novo guia completo. Desta vez, abordando a Integração do OpenVPN com o Active Directory (Autenticação LDAP).

Sabemos que gerenciar centenas de usuários e senhas na base de dados local do firewall é inviável em ambientes corporativos. No entanto, ao tentar integrar o OPNsense com o AD, muitos administradores esbarram em erros de sincronização de grupos, frequentemente causados pelo limite restrito de caracteres para grupos locais no OPNsense, que não lida bem com os Distinguished Names longos do Windows.

Para resolver isso, estruturei um laboratório prático mostrando como usar a técnica de Consulta Estendida (Extended Query). Com ela, não precisamos importar grupos para o firewall: nós delegamos a validação inteiramente para o Windows Server. O OPNsense só autoriza o login se o AD confirmar que a senha está correta e que o usuário pertence ao grupo de segurança correto (ex: Acesso_VPN).

O que abordei no material:

Pré-requisitos e criação do Bind User no Windows Server.

Cadastro do Servidor LDAP e ajustes finos de atributos (Microsoft AD).

A string exata para aplicar o filtro na Consulta Estendida.

Como vincular a autenticação do AD à instância do OpenVPN,

Testes práticos usando o testador nativo e conectando um cliente Windows.

Espero que esse material ajude a comunidade! Se alguém tiver dúvidas, esbarrar em algum erro nos logs ou tiver sugestões, fiquem à vontade para comentar.

Um abraço

Artigo completo:
https://tecdicas.inf.br/openvpn-ad-opnsense
#4
Olá pessoal,

Publiquei um guia passo a passo detalhado sobre como configurar um servidor OpenVPN no OPNsense 26.7 a partir do zero.

Criei um LAB virtual com todos os detalhes

O foco principal deste tutorial é evitar o pesadelo administrativo de gerenciar dezenas de certificados individuais. Mostramos como montar uma arquitetura de Certificado Único Compartilhado perfeitamente integrada ao banco de dados local (Local Database). Dessa forma, você gera apenas um arquivo de configuração (.ovpn) para toda a equipe, mas mantém a segurança e a auditoria de logs individuais através da autenticação por usuário e senha.

Tópicos do artigo:

Controle de Acesso: Criação de Grupos restritos e Usuários locais.

Criptografia: Geração da Autoridade Certificadora (CA) e Certificados (Servidor/Cliente) de longo prazo.

Instância OpenVPN (26.7): Configuração completa na nova interface, ativando o Modo Avançado

Firewall: Criação das regras exatas de entrada na WAN (UDP 1194) e permissões de tráfego dentro do túnel.

Exportação e Teste: Geração do arquivo para OpenVPN Client

Troubleshooting: Um FAQ abordando cenários comuns, erros de "Timeout" e as diferenças práticas para o WireGuard em conexões Site-to-Site.

https://tecdicas.inf.br/configurar-openvpn-opnsense
#5
Olá, pessoal!

Escrevi um guia prático focado em quem precisa abrir portas (Port Forwarding / DNAT) no OPNsense 26.7 de forma segura e correta.


No artigo, explico:

Configuração das regras de redirecionamento em  Firewall > NAT > Destination NAT

Criação automática de regras no Firewall (Register Rule)

Filtro por IP

Como testar a conectividade externa utilizando ferramentas de teste e emulação de serviços.

Criei um LAB virtual completo usando o VirtualBox.

Simulei o acesso as portas 3389 (RDP) e 443 (HTTPS)

Se quiserem conferir o passo a passo completo:

https://tecdicas.inf.br/como-abrir-portas-opnsense

Feedback é sempre muito bem-vindo!
#6
Olá, pessoal!

Decidi criar um tutorial passo a passo para ajudar quem está começando e quer testar, estudar ou homologar o OPNsense em um ambiente virtualizado usando o VirtualBox.

Como quebrei muita cabeça no inicio, fiz um passo a passo completo, utilizando a última versão do OPNsense 26.1.6
É um LAB virtual simples, com a seguinte topologia:

[Internet / Roteador da sua Casa]
                |
                | (Recebe IP via DHCP do seu roteador)
                v
      +-------------------+
      |   Adaptador WAN   | <-- PLACA EM MODO BRIDGE
      |                   |
      |    VM OPNsense    | (Firewall no VirtualBox)
      |                   |
      |   Adaptador LAN   | <-- REDE INTERNA / intnet
      +-------------------+
                |
                | (Rede isolada protegida pelo OPNsense)
                v
      +-------------------+
      |    VM Windows     | <-- Conectada na "Rede Interna"
      | (Estação Cliente) | (Acesso ao Web GUI e navegação)
      +-------------------+


Aqui está o tutorial completo com o passo a passo detalhado, etapa por etapa inclusive com imagens para facilitar.

https://tecdicas.inf.br/tutorial-opnsense-virtualbox