• IPsec pfSense a Fortinet no navegan los equipos de la LAN

    3
    0 Votes
    3 Posts
    790 Views
    L

    Buenos días.

    Adjunto las imagenes de como lo tengo configurado.

    Gracias lo primero.

    ![IPsec fase 1.jpg](/public/imported_attachments/1/IPsec fase 1.jpg)
    ![IPsec fase 1.jpg_thumb](/public/imported_attachments/1/IPsec fase 1.jpg_thumb)
    ![IPsec fase 1(2).jpg](/public/imported_attachments/1/IPsec fase 1(2).jpg)
    ![IPsec fase 1(2).jpg_thumb](/public/imported_attachments/1/IPsec fase 1(2).jpg_thumb)
    ![IPsec fase 2.jpg](/public/imported_attachments/1/IPsec fase 2.jpg)
    ![IPsec fase 2.jpg_thumb](/public/imported_attachments/1/IPsec fase 2.jpg_thumb)
    ![IPsec fase 2(2).jpg](/public/imported_attachments/1/IPsec fase 2(2).jpg)
    ![IPsec fase 2(2).jpg_thumb](/public/imported_attachments/1/IPsec fase 2(2).jpg_thumb)
    ![IPsec status.jpg](/public/imported_attachments/1/IPsec status.jpg)
    ![IPsec status.jpg_thumb](/public/imported_attachments/1/IPsec status.jpg_thumb)
    regla_IPsec.jpg
    regla_IPsec.jpg_thumb
    NAT_outbound.jpg
    NAT_outbound.jpg_thumb

  • PFsense se reinicia durante el proceso de carga

    3
    0 Votes
    3 Posts
    1k Views
    J

    Gracias, así lo tuve que hacer…

    @joselms02:

    Tu solución mas rápida es reinstalar de cero y colocar un UPS para asegurar tu sistema debido a fallas eléctricas.

    Saludos.-

  • LOGS DETALLADO DE OPENVPN

    2
    0 Votes
    2 Posts
    850 Views
    A

    Puedes instalar un syslog en alguna maquina y mandar tus logs para alla para tener mas historico

  • Consulta de troncal

    5
    0 Votes
    5 Posts
    1k Views
    E

    Bueno pensandolo bien, puedes desplegar varios portales captivos, y ponerlos a la escucha en las diferentes VLAN´s

    E igualmente tener multiples WAN´s con VLAN´s

    Presumo que te interesa tener separado cada trafico de cada portal captivo por su respectiva VLAN, esto no lo he hecho, pero con reglas del firewall presumo que debe ser sencillo.

    Ahora bien, lo que debes estar claro es que vas a trabajar con segmentos de red diferentes, el Pfsense va a capturar ip de la VLAN1 y va a entregar otro segmento de red por los clientes que accedían a esta VLAN, es decir, vas a tener un NAT adicional en cada VLAN.

    Saludos.

  • Consulta idea de multisite

    1
    0 Votes
    1 Posts
    622 Views
    No one has replied
  • OPENVPN con una sola tarjeta de red

    8
    0 Votes
    8 Posts
    3k Views
    E

    El doble nat es que el router asigna una ip a la interfaz wan del pfsense (192.168.1.10 por ejemplo), y tu configuras otro segmento en la LAN (172.16.1.0/24 por ejemplo), redireccionas el VPN del router al pfsense y estaras accediendo por WAN, y éste a su vez te da acceso a la LAN.

    Físicamente conectas el router directo a la interfaz ethernet wan del pfsense, y la interfaz lan la pegas al switch/hub/access point/whatever, y aqui conectas todos los clientes de la red local.

    El doble nat surge de cambiar de 172.16.x.x a 192.168.x.x (por el pfsense) y despues a de 192.168.x.x a Y.Y.Y.Y (por el router del ISP).

    Así pienso que debería funcionar.

    Saludos,

  • Problema al redireccinar paquetes hacia otra gateway

    1
    0 Votes
    1 Posts
    571 Views
    No one has replied
  • Redirigir al portal cautivo

    1
    0 Votes
    1 Posts
    698 Views
    No one has replied
  • Instalar modulos a traves de proxy padre

    1
    0 Votes
    1 Posts
    752 Views
    No one has replied
  • Conexiones entre centros y clientes a la vez

    1
    0 Votes
    1 Posts
    612 Views
    No one has replied
  • Ayuda configurar regla para bloquear spotify

    1
    0 Votes
    1 Posts
    786 Views
    No one has replied
  • Principiante: ¿Error en squidguard?

    2
    0 Votes
    2 Posts
    676 Views
    R

    Bien. He reinstalado squidguard y todo ok.

  • Squid3+SquidGuard+https+redirect

    2
    0 Votes
    2 Posts
    822 Views
    V

    para que observen el error que arroja tanto en el explorador como en los logs de squidguard.
    http://www.msftncsi.com/ncsi.txt 10.16.13.44/- - GET REDIRECT

  • Principiante: Reglas Firewall

    8
    0 Votes
    8 Posts
    4k Views
    R

    Muchas gracias Rocaembole. Pondré en práctica tus consejos a ver que tal.
    Un saludo

  • HAVP Antivirus.

    2
    0 Votes
    2 Posts
    870 Views
    H

    hola de nuevo, me respondo yo mismo :D

    de tanto voltearle y voltearle… le he conseguido con este manual:  http://egoncalves.com.br/pfsense/pfsense-squid3-dev-clamav-i386/  , y ya tengo antivirus en mi proxy, desconozco el funcionamiento y efectividad del clamv pero pues es mejor que se filtren las cosas en varias maquinas y empezando por el proxy.

    antivirus.jpg
    antivirus.jpg_thumb

  • Squid + Squid Guard

    6
    0 Votes
    6 Posts
    2k Views
    A

    Buen día

    Yo tengo esa última versión con squid+squidguard+wan failover sin problemas, debe ser algo que tienes mal configurado.

  • Problemas con telefonía IP

    2
    0 Votes
    2 Posts
    724 Views
    J

    Saludos,

    Primero seria bueno saber bajo que protocolo trabaja esa central panasonic, ya que si usan protocolos propietarios es bueno saber las caracteristicas del mismo, si la misma trabaja con SIP y RTP, por lo que dices el problema puede ser de RTP ya que es un problema tipico si el telefono y la central no estan en la misma red y pasan por un NAT, y da el problema de que la llamada completa pero no pasa el audio en un sentido o en ambos.

    danos un poco mas de detalle sobre los protocolos que usa ti central y de como tienes configurada tu red, es vital saber si estan en el mismo segmento de red (la PBX y el Telefono) o si estan en redes ruteables o detras de NAT.

  • Dos redes con dos fibras

    2
    0 Votes
    2 Posts
    611 Views
    pttP

    Reglas de FW / Policy Routing  ;)

    https://doc.pfsense.org/index.php/Firewall_Rule_Basics

    https://doc.pfsense.org/index.php/Firewall_Rule_Processing_Order

    https://doc.pfsense.org/index.php/Firewall_Rule_Troubleshooting

    https://doc.pfsense.org/index.php/What_is_policy_routing

    https://doc.pfsense.org/index.php/Bypassing_Policy_Routing

  • Salida por protocolo seguro

    5
    0 Votes
    5 Posts
    1k Views
    S

    El squid no esta en modo transparente, por lo que entonces te entiendo lo que tengo que hacer es abrir todos y cada uno de los puertos que necesito sobre el squid, estoy en lo cierto???

    Para lo del https en failover, investigare un poco y si tengo problemas pregunto

    Muchas gracias por la ayuda

  • Configuracion Portal Cautivo

    2
    0 Votes
    2 Posts
    955 Views
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.