Opções avançadas de regras NGRules

Além de possuir várias opções na dashboard principal para criar regras, é possível customizar com opções avançadas a fim de aplicá-las em situações especificas.

Ativando a regra

Na opção para ativar a regra, é possível selecionar um alias já existente no firewall, o qual será alimentado pelo NGRules.

OBS: Quando selecionado o alias a criação de regras de firewall do pfSense® passam de forma automatizada para manual, isso significa que o administrador necessita criar a regra de firewall e aplicar o alias alimentando.

Tipos de filtro

É possível configurar a ferramenta para realizar o filtro utilizando de dois recursos em conjunto ou de forma isolada.

  • DNS: Obtém a lista de endereços utilizando apenas resolução de nomes.

  • SSL: Obtém a lista de endereços utilizando apenas o certificado utilizado.

  • Both(DNS and SSL): É utilizado tanto resolução de nome como o certificado utilizado.

Supress List

É possível inibir algumas partes de nomes comum em endereços das listas pré configuradas no NGRules como mostrado no capitulo que explica as listas da ferramenta. Também é possível configurar o número de caracteres iguais que serão suprimidos.

Exceções com aliasses de destino

Como o nome já sugere, é a liberação de alias de destino (endereços da internet) já configurados no pfSense®, onde a regra não será aplicada.

Limitação de tráfego

Com este recurso ativo no NGRules podemos integrar as regras aos limitadores de upload/download previamente configurados no recurso de Traffic Shapper do pfSense®. Esta opção é muito útil quando se quer liberar conexões com destino a determinados sites/apps/sistemas na Internet, mas limitando as taxas de download e upload.

OBS: Essa funcionalidade só será ativada com regras criadas no MODO AUTOMÁTICO do NGRules. Quando optar por utilizar regras manuais a funcionalidade de limitar o tráfego (upload/download) deve ser informada também manualmente na respectiva regra de firewall (Firewall->Rules->LAN em opções avançadas, por exemplo).

Cache da regra

Caso seja necessário, é possível limpar as informações/endereços identificados por esta regra no tempo que a mesma ficou ativa.