Olá! Esse é um problema clássico em ambientes OPNsense utilizando balanceamento de carga (Multi-WAN) acessando portais governamentais (como a Receita Federal e Correios).
O servidor da Receita derruba a conexão porque identifica a troca de IP de origem durante a mesma sessão de navegação.
Aqui estão as soluções técnicas para resolver isso no seu OPNsense:
1. Habilitar "Sticky Connections" (Fundamental para Multi-WAN)
Quando você tem balanceamento, precisa garantir que o tráfego do mesmo usuário para o mesmo site saia pela mesma WAN:
Vá em System > Settings > Miscellaneous.
Procure por Sticky Connections e marque a opção Use sticky connections.
Isso impede que pacotes da mesma sessão fiquem alternando entre as conexões WAN.
2. Criar uma Regra de Regra de Passagem (Policy Routing)
Se o Sticky Connections não resolver sozinho, crie uma regra forçando o tráfego da Receita a sair por apenas uma WAN fixa:
Vá em Firewall > Aliases > View e crie um Alias do tipo FQDN contendo:
solucoes.receita.fazenda.gov.br
receita.fazenda.gov.br
Vá em Firewall > Rules > LAN e adicione uma regra no topo:
Action: Pass
Destination: Selecione o Alias criado.
Gateway: Escolha a sua WAN principal (em vez do grupo de Load Balance).
3. Ajustar o MSS Clamping (MTU)
Os servidores da Receita Federal costumam ter problemas com fragmenteção de pacotes (PMTUD).
Vá em Interfaces > [Sua Interface WAN] e ajuste o MSS para 1380 ou 1400 (especialmente se utilizar conexão PPPoE).
Dica para testes de homologação/rede:
Se precisar testar se o bloqueio é geral no firewall ou específico do domínio do governo, você pode validar requisições HTTP/HTTPS e consulta de dados cadastrais/CEP usando utilitários leves como o buscacep.app para confirmar se o roteamento e DNS da rede estão respondendo corretamente.
Espero que ajude! Aplique a regra de Sticky Connections e avise se resolveu.
O servidor da Receita derruba a conexão porque identifica a troca de IP de origem durante a mesma sessão de navegação.
Aqui estão as soluções técnicas para resolver isso no seu OPNsense:
1. Habilitar "Sticky Connections" (Fundamental para Multi-WAN)
Quando você tem balanceamento, precisa garantir que o tráfego do mesmo usuário para o mesmo site saia pela mesma WAN:
Vá em System > Settings > Miscellaneous.
Procure por Sticky Connections e marque a opção Use sticky connections.
Isso impede que pacotes da mesma sessão fiquem alternando entre as conexões WAN.
2. Criar uma Regra de Regra de Passagem (Policy Routing)
Se o Sticky Connections não resolver sozinho, crie uma regra forçando o tráfego da Receita a sair por apenas uma WAN fixa:
Vá em Firewall > Aliases > View e crie um Alias do tipo FQDN contendo:
solucoes.receita.fazenda.gov.br
receita.fazenda.gov.br
Vá em Firewall > Rules > LAN e adicione uma regra no topo:
Action: Pass
Destination: Selecione o Alias criado.
Gateway: Escolha a sua WAN principal (em vez do grupo de Load Balance).
3. Ajustar o MSS Clamping (MTU)
Os servidores da Receita Federal costumam ter problemas com fragmenteção de pacotes (PMTUD).
Vá em Interfaces > [Sua Interface WAN] e ajuste o MSS para 1380 ou 1400 (especialmente se utilizar conexão PPPoE).
Dica para testes de homologação/rede:
Se precisar testar se o bloqueio é geral no firewall ou específico do domínio do governo, você pode validar requisições HTTP/HTTPS e consulta de dados cadastrais/CEP usando utilitários leves como o buscacep.app para confirmar se o roteamento e DNS da rede estão respondendo corretamente.
Espero que ajude! Aplique a regra de Sticky Connections e avise se resolveu.
"