Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
Portuguese - Português
(Moderator:
juliocbc
) »
NAT com GeoIP - Acesso interno ao site parou
« previous
next »
Print
Pages: [
1
]
Author
Topic: NAT com GeoIP - Acesso interno ao site parou (Read 4581 times)
giovanit
Newbie
Posts: 28
Karma: 3
NAT com GeoIP - Acesso interno ao site parou
«
on:
October 25, 2019, 03:36:56 pm »
Bom dia senhores.
Tenho um site interno nas portas 80 e 443.
Tenho um NAT para essas portas e não tinha restrição de acesso. Qualquer pessoa do planeta podia acessar através do domínio, inclusive internamente através do domínio.
Recentemente tive que habilitar o GeoIP nessa regra para acesso somente ao Brasil, devido aos milhares de acessos vindos da Corea do Norte.
Ao habilitar o GeoIP perdi o acesso ao domínio dos computadores internos. Trabalhamos muito no site e acessar através do IP interno não é uma possibilidade.
Como contornar esse problema?
Desde já agradeço a ajuda.
Logged
juliocbc
Moderator
Sr. Member
Posts: 332
Karma: 12
Re: NAT com GeoIP - Acesso interno ao site parou
«
Reply #1 on:
October 28, 2019, 05:40:28 pm »
Olá!
Você está com o NAT Reflection ativado?
Logged
Cloudfence Open Source Team
giovanit
Newbie
Posts: 28
Karma: 3
Re: NAT com GeoIP - Acesso interno ao site parou
«
Reply #2 on:
October 29, 2019, 12:24:44 pm »
Quote from: juliocbc on October 28, 2019, 05:40:28 pm
Olá!
Você está com o NAT Reflection ativado?
Sim, está ativado
Logged
juliocbc
Moderator
Sr. Member
Posts: 332
Karma: 12
Re: NAT com GeoIP - Acesso interno ao site parou
«
Reply #3 on:
October 30, 2019, 12:41:19 pm »
Você chegou a evidenciar bloqueios nos logs do Firewall?
Uma alternativa para acesso interno é você cadastrar no serviço de DNS do OPNsense (Unbound por ex.) os endereços dos sites internos apontando para os endereços locais. Desta forma seus hosts internos farão o acesso diretamente pelos endereços locais sem a necessidade de passar pelo NAT. Para isso, obviamente o OPNsense deverá ter seu serviço de DNS consultado direta ou indiretamente pelos hosts internos.
Logged
Cloudfence Open Source Team
giovanit
Newbie
Posts: 28
Karma: 3
Re: NAT com GeoIP - Acesso interno ao site parou
«
Reply #4 on:
October 31, 2019, 07:46:56 pm »
Tentei fazer dessa forma, mas não consegui fazer funcionar.
Logged
juliocbc
Moderator
Sr. Member
Posts: 332
Karma: 12
Re: NAT com GeoIP - Acesso interno ao site parou
«
Reply #5 on:
November 01, 2019, 02:55:14 pm »
Quote from: juliocbc on October 30, 2019, 12:41:19 pm
Você chegou a evidenciar bloqueios nos logs do Firewall?
Logged
Cloudfence Open Source Team
giovanit
Newbie
Posts: 28
Karma: 3
Re: NAT com GeoIP - Acesso interno ao site parou
«
Reply #6 on:
November 04, 2019, 01:50:46 pm »
Quote from: juliocbc on October 30, 2019, 12:41:19 pm
Você chegou a evidenciar bloqueios nos logs do Firewall?
Estive analisando através do live view, ali não gera nenhuma informação de acesso quando ativado.
Fiz uma solução paliativa. Usando o Geoip bloqueei os continentes que estavam realizando o ataque.
Gostaria muito de fazer funcionar usando o Unbound DNS, mas tentei varias configurações e nenhuma deu certo.
«
Last Edit: November 04, 2019, 01:52:24 pm by giovanit
»
Logged
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
Portuguese - Português
(Moderator:
juliocbc
) »
NAT com GeoIP - Acesso interno ao site parou