• Reglas de trafico de 2 wan

    2
    0 Votes
    2 Posts
    627 Views
    A

    Al parecer es correcto

  • Captive Portal, login propio

    10
    0 Votes
    10 Posts
    3k Views
    J

    Buenas noches, comparto otro. Este va con una imagen incluida.

    Saludos.-

    Escritorio.zip

  • Acceder a otra subnet

    5
    0 Votes
    5 Posts
    1k Views
    R

    Por qué no unificás y metés todas las pc's de la 10.0.0.0/16 en la 12.100.0.0/16? o meté un pfsense en la otra subred y armá los ruteos correspondientes!

  • NAT Y FORWARDING

    7
    0 Votes
    7 Posts
    1k Views
    A

    Compañeros les adjunto el diagrama de la red por la wan esta la direccion 192.168.1.253 y por la lan 10.1.2.1 ambas con mascara de 24.

    mi duda es hacer por forward desde internet hacia mi red lan . pero no se como ya intente con nat y virtual ip  pero no logro entrar desde fuera hacia la red lan.

    Lei documentacion y segun se puede hacer con bind. Pero no he probado .

    Muchas gracias y saludos.

    rrfireewall.png
    rrfireewall.png_thumb

  • Problemas con squid y limitadores de velocidad

    4
    0 Votes
    4 Posts
    1k Views
    perikoP

    Lee este link y ahi viene como leer los logs para saber si esta o no cacheando squid, saludos.
    http://pheriko.blogspot.com/2013/10/pfsense-2x-squid3-no-cache-nada.html
    Dudas avisas, suerte.

  • Problema de No conectividád OpenVPN

    10
    0 Votes
    10 Posts
    1k Views
    A

    Usualmente los logs dan la respuesta.

  • Actualizacion IP automatica con noip.com

    3
    0 Votes
    3 Posts
    718 Views
    R

    Revisa tu cuenta de no-ip en las cuentas gratis o que expiro el tiempo de tu membresia ya no lo actualiza a menos que lo forces, a mi me a pasado por esas dos cosas que te menciono.

    Saludos

  • Instalación pfSense con o sin routers de fibra

    23
    0 Votes
    23 Posts
    4k Views
    A

    Como comenta bellera, no hay una solucion que funcione aun de manera eficiente con el tema del proxy y el balanceo.

    Lo mejor es dejar el pfsense con el squid+squidguard y poner algo al frente que haga las funciones de balanceo.

    Ahora, si el tema es que se quiere que algunas pcs  o servicios vayan por un enlace y otras(os) por otro enlace  , lo que se podria hacer es usar el balanceador - si es que lo permite - en modo de ruteador y no en modo NAT. de esta manera podriamos recibir las peticiones de la red interna del pfsense con las ips de origen y de esta manera poder hacer el policy routing en el balanceador.

    Habria que deshabilitar por lo tanto el NAT en el pfsense y solo hacer ruteo.

    Creo que podria funcionar .

    Saludos

  • Ayuda Soy nuevo en pfsense y o encuentro la puerta

    2
    0 Votes
    2 Posts
    499 Views
    A

    Yo no se los demás pero yo no entendi muy bien.

    Quieres colocar un servidor de DHCP en la LAN 2, ve a servicios DHCP y habilita el DCHP.  Recuerda que cada interface puede tener su propio servidor de dhcp par servir a las PCs conectadas a ese segmento.

  • El proxy no me deja navegar por algunas paginas

    8
    0 Votes
    8 Posts
    2k Views
    perikoP

    Hola.

    Veo que estas empezando en este mundo y ya estas con cosas complejas de entender pero ya iniciastes que es lo bueno, ahi mucha doc al respecto de donde leer para ayudarte a entenderlo que es lo mas importante como encaja cada pedazo de software para llevar a cabo 1 funcion.

    Tienes un proxy y detras otro proxy que tu 'NO' controlas.

    Estas teniendo problemas con paginas https que deben cruzar atraves por tu proxy, no sabemos si estas 'transparente o no'?

    Pero ahi 2 caminos:

    Si estas en modo transparente solo podras filtrar http el otro tendra que salir libre como el viento.
    Si no estas en modo transperente filtraras ambos pero solo cacharas el http el https no, pero podras aplicarle reglas acl si tienes pensado hacerlo.

    En cualquiera de los casos el proxy-padre tendra que lidiar con tu comunicacion, y debes aclararle como esta trabajando tu proxy por ello te comento que debes entenderlo para explicarselo.

    Ya que si el quiere aplicarte restricciones debe saber como le va a llegar la comunicacion.

    En cualquier de los casos el proxy padre tendra que dejarte navegar con las politicas de ellos.

    Asi es la cosa, saludos.

  • VPN fail Over para clientes roadwarrior

    3
    0 Votes
    3 Posts
    593 Views
    A

    Puedes hacer lo que comenta Bellerra o crear un grupo de interfaces y correr el servidor de VPN sobre este grupo.  De esta manera si se te cae el enlace principal , el sistema levantará el servicio por la otra interface.

    Tambien tendras que correr un Dyndns o algo similar con el mismo grupo de interfaces para que los clientes puedan llegar al mismo nombre de dominio con diferente interfaz.

    saludos

  • Acceso a Red OPT1 desde OpenVPN

    3
    0 Votes
    3 Posts
    703 Views
    A

    Y dentro del firewall con la opt1 deberas de crear una regla para dejar pasar el trafico de esa red hacia las redes remotas de la vpn.

  • Bloquear traductor de google

    10
    0 Votes
    10 Posts
    2k Views
    loquitoslackL

    Ahora recién entiendo tu consulta xD tu quieres hacerlo transparente pues la unica forma es a través de bind

  • PFSense con proxy externo

    2
    0 Votes
    2 Posts
    783 Views
    loquitoslackL

    Hola amigo, este caso es un tipico caso de multiwan, has configurado los gateway respectivos para redireccionar el trafico por opt1, debes probar primero enviar un ping a OPT1 para verificar, ahora si tienes un squid instalado debes configurar esta opción

    http://www.squid-cache.org/Doc/config/tcp_outgoing_address/

    Para redireccionar el trafico de la lan por OPT1

    Nos cuentas como te va

  • Nagios + Pfsense2.0 = problemas uptime

    4
    0 Votes
    4 Posts
    844 Views
    belleraB

    Google freebsd snmpget system uptime

    ¡Suerte!

  • PROBLEMAS CON DNS

    3
    0 Votes
    3 Posts
    695 Views
    A

    Saludos mi estimado revise recomendaciones al postear por favor!!!

    Faltan datos en su post:

    Servidor dns usado y al menos algunas captura de pantalla de la configuracion actual
    captura de las reglas y nat realizados en pfsense entre otras posibles

    Creo que teniendo estos datos ahorra tiempo y quizas consiga respuesta especificas a su caso de los posibles compañeros activos para responder

    Quedo atento a su respuestas, estamos a su orden

  • HP Compaq 6005 Pro

    6
    0 Votes
    6 Posts
    1k Views
    BrujoNicB

    Puede que la unidad de CD/DVD esté dañada.

    Si usas una llave de memoria USB, utiliza los puertos traceros y NO los delanteros porque en muchas ocasiones, los puertos delanteros no generan el voltaje necesario para que la llave sea leída mientras que los traseros, si generan el voltaje necesario.

  • 0 Votes
    1 Posts
    1k Views
    No one has replied
  • Openvpn site to site dos delegaciones con el mismo rango

    9
    0 Votes
    9 Posts
    2k Views
    U

    Gracias a ambos ,  seguramente cambiare el rango de la sucursal B , pensé que al trabajar con un rango diferente en el enlace de openvpn sabría por dónde vienen los paquetes y los enviaría por ese túnel  .. ;)

    Digo seguramente , porque otra opción que se me ha ocurrido seria montar otro Pfsense para ese segundo rango de esta forma no se solaparían y mediante rutas podría usar solo ese segundo Pfsense para el túnel , pero tengo que ver si me compensa colocar otro Pfsense o bien cambiar el rango a la sucursal B

    Lo dicho gracias a ambos.

  • Firewall se activa solo?

    11
    0 Votes
    11 Posts
    5k Views
    belleraB

    De nada.

    La diferencia en el código libre entre GNU y BSD es que en BSD se pueden hacer desarrollos y cobrar por ellos, siempre que se cite el origen.

    Es el caso del OS X de Apple.

    También de varios cortafuegos comerciales de marcas que ofrecen equipos+software.

    Y cuando tienes el manual en manos ves que hay mucho BSD dentro.

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.