OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • Portuguese - Português (Moderator: juliocbc) »
  • NAT com GeoIP - Acesso interno ao site parou
« previous next »
  • Print
Pages: [1]

Author Topic: NAT com GeoIP - Acesso interno ao site parou  (Read 4589 times)

giovanit

  • Newbie
  • *
  • Posts: 28
  • Karma: 3
    • View Profile
NAT com GeoIP - Acesso interno ao site parou
« on: October 25, 2019, 03:36:56 pm »
Bom dia senhores.

Tenho um site interno nas portas 80 e 443.
Tenho um NAT para essas portas e não tinha restrição de acesso. Qualquer pessoa do planeta podia acessar através do domínio, inclusive internamente através do domínio.
Recentemente tive que habilitar o GeoIP nessa regra para acesso somente ao Brasil, devido aos milhares de acessos vindos da Corea do Norte.
Ao habilitar o GeoIP perdi o acesso ao domínio dos computadores internos. Trabalhamos muito no site e acessar através do IP interno não é uma possibilidade.
Como contornar esse problema?

Desde já agradeço a ajuda.
Logged

juliocbc

  • Moderator
  • Sr. Member
  • *****
  • Posts: 336
  • Karma: 12
    • View Profile
    • Cloudfence
Re: NAT com GeoIP - Acesso interno ao site parou
« Reply #1 on: October 28, 2019, 05:40:28 pm »
Olá!

Você está com o NAT Reflection ativado?

Logged
Cloudfence Open Source Team

giovanit

  • Newbie
  • *
  • Posts: 28
  • Karma: 3
    • View Profile
Re: NAT com GeoIP - Acesso interno ao site parou
« Reply #2 on: October 29, 2019, 12:24:44 pm »
Quote from: juliocbc on October 28, 2019, 05:40:28 pm
Olá!

Você está com o NAT Reflection ativado?
Sim, está ativado
Logged

juliocbc

  • Moderator
  • Sr. Member
  • *****
  • Posts: 336
  • Karma: 12
    • View Profile
    • Cloudfence
Re: NAT com GeoIP - Acesso interno ao site parou
« Reply #3 on: October 30, 2019, 12:41:19 pm »
Você chegou a evidenciar bloqueios nos logs do Firewall?

Uma alternativa para acesso interno é você cadastrar no serviço de DNS do OPNsense (Unbound por ex.) os endereços dos sites internos apontando para os endereços locais. Desta forma seus hosts internos farão o acesso diretamente pelos endereços locais sem a necessidade de passar pelo NAT. Para isso, obviamente o OPNsense deverá ter seu serviço de DNS consultado direta ou indiretamente pelos hosts internos.
Logged
Cloudfence Open Source Team

giovanit

  • Newbie
  • *
  • Posts: 28
  • Karma: 3
    • View Profile
Re: NAT com GeoIP - Acesso interno ao site parou
« Reply #4 on: October 31, 2019, 07:46:56 pm »
Tentei fazer dessa forma, mas não consegui fazer funcionar.
Logged

juliocbc

  • Moderator
  • Sr. Member
  • *****
  • Posts: 336
  • Karma: 12
    • View Profile
    • Cloudfence
Re: NAT com GeoIP - Acesso interno ao site parou
« Reply #5 on: November 01, 2019, 02:55:14 pm »
Quote from: juliocbc on October 30, 2019, 12:41:19 pm
Você chegou a evidenciar bloqueios nos logs do Firewall?


Logged
Cloudfence Open Source Team

giovanit

  • Newbie
  • *
  • Posts: 28
  • Karma: 3
    • View Profile
Re: NAT com GeoIP - Acesso interno ao site parou
« Reply #6 on: November 04, 2019, 01:50:46 pm »
Quote from: juliocbc on October 30, 2019, 12:41:19 pm
Você chegou a evidenciar bloqueios nos logs do Firewall?
Estive analisando através do live view, ali não gera nenhuma informação de acesso quando ativado.

Fiz uma solução paliativa. Usando o Geoip bloqueei os continentes que estavam realizando o ataque.
Gostaria muito de fazer funcionar usando o Unbound DNS, mas tentei varias configurações e nenhuma deu certo.
« Last Edit: November 04, 2019, 01:52:24 pm by giovanit »
Logged

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • Portuguese - Português (Moderator: juliocbc) »
  • NAT com GeoIP - Acesso interno ao site parou
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2