Exemplos práticos de regras de firewall no pfSense® com NGRules.

Exemplificando na prática algumas regras comumente utilizadas.

Bloqueio de Mídias Sociais (Facebook, instagram, twitter...)

Onde as opções configuradas são:

  • Ativado a regra selecionando o alias “SOCIALMEDIA” pré configurado no pfSense®.

  • Em seguida foi selecionado a categoria “Socialnet Domains”, utilizando a lista importada do E2Guardian, que já trás uma lista de endereços desta categoria.

  • No campo de “Scan Protocol” foi mantido a opção padrão, onde a ferramenta usa DNS e SSL para identificar os endereços.

  • Agora basta aplicar esta regra conforme a ação desejada, acessando “Rules -> Firewall”, na interface desejada, criando a regra e utilizando o alias alimentado pelo NGRules, bloqueando o acesso de Mídias Sociais.

Um exemplo parecido pode ser acompanhado através de vídeo no canal oficial da ConexTI.

Bloqueio do Youtube

Onde as opções configuradas são:

  • Ativado a regra selecionando o alias “YOUTUBE” pré configurado no pfSense®.

  • Em seguida foi seleciona as listas de endereços, nesta regra utilizada a lista alimentada pela ConexTI e lista personalizada com alguns wildcards conhecidos da plataforma.

  • No campo de “Scan Protocol” foi selecionado apenas DNS, pois como a plataforma utiliza certificados com outros domínios, se selecionarmos SSL pode bloquear esses domínios do certificado.

  • Agora basta aplicar esta regra conforme a ação desejada, acessando “Rules -> Firewall”, na interface desejada, criamos a regra utilizando o alias alimentado pelo NGRules, bloqueando o acesso de Youtube.

Um exemplo parecido pode ser acompanhado através de vídeo no canal oficial da ConexTI.

Ainda podemos encontrar algumas demonstrações no vídeo da ferramenta no canal da ConexTI no Youtube.