pfSense 2.5.0 - Destaques do pfSense 2.5.0/21.02 + Configuração do WireGuard VPN

Поділитися
Вставка
  • Опубліковано 19 жов 2024
  • Olá Pessoal,
    Nesse vídeo falaremos sobre alguns destaques da atualização do pfSense para a versão 2.5.0/21.02, falaremos também sobre o pfSense + e apresentaremos uma demo de configuração do WireGuard VPN com multipeer.
    ** OBS: não falamos sobre isso no vídeo, mais não esqueça de colocar uma regra de firewall na aba wireguard, permitindo acesso any para any em qualquer protocolo, em caso de duvida siga a documentação oficial docs.netgate.c... **
    Exemplo de configurção do wireguard (client)
    [Interface]
    PrivateKey = 2ADP0zlEmt3ig1DJiJBdR5mfYN1gUVs7+38DF0WmoWg=
    Address = 10.1.0.2/32
    [Peer]
    PublicKey = Xmy8DB2cDYpsguQVoDpEErmRJTL9KVvNZsIYb4Um5i8=
    AllowedIPs = 10.1.0.0/24, 10.0.0.0/23
    Endpoint = 18.230.193.188:51820
    Obrigado a até o próximo vídeo.
    No próximo vídeo retomaremos as aulas do curso pfSenseCore
    Links úteis
    pfSense 2.5.0/21.02 - Release notes
    docs.netgate.c...
    pfSense +
    www.netgate.co...
    pfSense wireguard doc
    docs.netgate.c...
    pfSense wireguard "remote access"
    docs.netgate.c...
    wireguard download
    www.wireguard....

КОМЕНТАРІ • 34

  • @richardrfb
    @richardrfb 2 роки тому

    Ótimo vídeo! Já faz alguns anos que trabalho efetivamente com Pfsense, sem dúvida um dos melhores Firewalls da atualidade, pricipalmente pela gama de possibilidades de implementação nos mais diversos cenários.
    Achei super interessante o Wireguard.

  • @onobrerodrigo
    @onobrerodrigo 3 роки тому +1

    Excelente overview sobre o WG. Trabalho com Pfsense faz muitos anos e de fato não vejo no mercado, nenhum Firewall OpenSource que tenha o nível de entrega/serviço que ele possui.
    Parabéns pelo vídeo, muito esclarecedor por sinal.

  • @rjdiniz
    @rjdiniz 3 роки тому

    Olá Fernando, tudo bem? Muito bom essas novidades... Parabéns pelo vídeo! Você observou que tem dois vídeos na Play List do Curso que fazem parte de uma outra Play List....

  • @RenatoMignoni
    @RenatoMignoni 3 роки тому

    Parabéns, excelente vídeo, com explicação breve mas super cheia de informações importantes sobre Wireguard VPN

  • @ronaldosc86
    @ronaldosc86 3 роки тому

    Sensacional Fernando... Parabéns... sentindo falta dos seus vídeos. Abraços.

  • @stingtec
    @stingtec 3 роки тому

    Oi Fernando,
    bom dia!
    Aqui eu uso o OpenVPN e usava a versão 2.4.1, cara funcionava que era uma beleza, atualizei para a 2.5.0 ai veio os problemas, não conecta nem a pau o VPN, você se deparou com isso?
    Se sim, teria um vídeo explicativo com uma nova configuração, pois retiraram o WireGuard VPN na ultima versão 2.5.1.

  • @thyagoMS
    @thyagoMS 3 роки тому

    Excelente!

  • @robsonzornitta8721
    @robsonzornitta8721 3 роки тому

    Muito Bom! Parabéns pelo vídeo!

  • @renancorassa
    @renancorassa 3 роки тому +1

    Semana passada botei esse serviço pra rodar e o que mais me chamou atenção é não ter essa mesma opção do OpenVPN de visualizar quem está conectado ou não, mas o serviço realmente é muito mais rápido. Vamos aguardar as próximas cenas. Abs.

    • @onobrerodrigo
      @onobrerodrigo 3 роки тому

      De fato temos de inicio essa falta de informação, mas já estou vendo uma forma de coletar essa informação com Zabbix/Grafana. Com o comando "wg show" já dar uma ajuda retornando o status de conexão.

    • @renancorassa
      @renancorassa 3 роки тому +1

      @@onobrerodrigo Tem um template pronto no zshare para o wireguard.
      O modelo fornece 2 regras de descoberta:
      Detecção de interfaces (wg0, wg1 ...):
      - Itens para obter pares ativos, total de pares, porta usada e marca de verificação do firewall.
      - Gatilhos para verificar mudanças na porta, fwmark e número de clientes.
      - Gráfico para monitorar pares ativos e totais (mesmo que as conexões nunca sejam liberadas pelo WG uma vez estabelecidas).
      ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
      Descoberta de pares (com base na chave pública):
      Tive que truncar as chaves em 10 caracteres para facilitar a leitura. Não deve ser um problema porque eles são aleatórios.
      - Itens a serem obtidos para cada endpoint: IPs permitidos, endereço IP, porta usada, tráfego de entrada / saída, status de keepalive e o último handshake.
      - Gatilhos para rastrear mudanças em IPs permitidos, porta de conexão, endereço IP, status keeaplive e para monitorar alto tráfego e endpoint inacessível.
      - Gráfico para monitorar o tráfego de entrada / saída da rede.

    • @onobrerodrigo
      @onobrerodrigo 3 роки тому +1

      @@renancorassa Rapaz... Aqui está melhor que a comunidade do Zabbix. Essa dica era pra ser de 1 milhão. Muito grato pela dica. Abraços

    • @Thoix-dz5dz
      @Thoix-dz5dz 3 роки тому

      @@onobrerodrigo você não poderia me ajudar? não consegui fazer funcionar wireguard entre 2 pfsense

  • @fabiuzaum
    @fabiuzaum 3 роки тому

    Show! Obrigado pelo vídeo.

  • @jorgeandretec
    @jorgeandretec 3 роки тому

    Fernando, pq tiraram o Wireguard?

  • @dorianljr
    @dorianljr 3 роки тому

    Interessante! Mas é possível fazer pelo WG a opção de autenticar pelo AD ou RADIOS?

    • @NETWORKPROBR
      @NETWORKPROBR  3 роки тому

      O wg não da suporte a autenticação.

  • @ememachado
    @ememachado 2 роки тому

    Tem algum vídeo mostrando a config do pfSense 2.5.2 para WireGuard VPN site to site?

    • @NETWORKPROBR
      @NETWORKPROBR  2 роки тому +1

      ainda não, em breve teremos esse conteudo.

    • @ememachado
      @ememachado 2 роки тому

      @@NETWORKPROBR Ok, vou aguardar. Enquanto isso, vc tem algum material de OpenVPN com SSL Site to Site? Um lado tem IP Válido, outro lado tem IP Dinamico.
      Teria algo?

  • @lucasamaral3876
    @lucasamaral3876 3 роки тому

    muito bom, sabe me dizer como aplica a regra para uma vlan visualizar uma vlan que foi configurado para nao ter acesso de outras vlan

    • @NETWORKPROBR
      @NETWORKPROBR  3 роки тому

      Da uma olhada nas duas últimas aulas sobre regras de firewall que subimos aqui no canal, esse conteúdo deverá te ajudar. Considerando que você está usando interfaces vlan no pfsense a ideia de configuração de regras de firewall se aplica da mesma forma que configuramos regras em interfaces tradicionais .

    • @lucasamaral3876
      @lucasamaral3876 3 роки тому

      @@NETWORKPROBR isso,utilizo Vlan no pfsense, vou assistir, obrigado

  • @rglimas
    @rglimas 3 роки тому

    Caso ja tenha openvpn configurado tenho q migrar para wireguard de imediato?

    • @NETWORKPROBR
      @NETWORKPROBR  3 роки тому

      Não, você não é obrigado e migrar, o pfsense continuará suportando o openvpn, porém a partir dessa versão você terá a opção do WireGuard disponível caso queira usar no pfsense como feature de VPN, mais sugiro que você programe fazer um teste com o wg que se apresenta bem mais performático que o openvpn

  • @Thoix-dz5dz
    @Thoix-dz5dz 3 роки тому

    Consigo fazer um wireguard entre pfsense?

    • @NETWORKPROBR
      @NETWORKPROBR  3 роки тому

      Consegue sim, docs.netgate.com/pfsense/en/latest/recipes/wireguard-s2s.html

  • @MsAntonio664
    @MsAntonio664 Рік тому

    interface mudou

  • @sejalivre1510
    @sejalivre1510 3 роки тому

    Como criar um arquivo para wireguard no Android ?

    • @NETWORKPROBR
      @NETWORKPROBR  2 роки тому

      basta baixa o app no android e executar a mesma config do video.

  • @ThyagoVitorSampaio
    @ThyagoVitorSampaio 3 роки тому

    alguem ai ja testou o pfsense com zerotier?