• Bloqueo pfsense con CPU 100%, inteffaces de red copadas

    8
    0 Votes
    8 Posts
    2k Views
    A
    Buen día Colegas Lo que hice para solucionar el problema fue : En system -> Advanced -> system tunables, agregué lo que recomendaban  en http://www.sectechno.com/quick-tips-to-fight-ddos-attack/ para sistemas BSD : net.inet.icmp.icmplim Limits ICMP replies to 50 per second (protection against ICMP-flood) 2000 kern.ipc.somaxconn Increase the maximum number of sockets to the server that can be open (protection against all types of DDoS) 32768 net.inet.tcp.msl Reduce the packet request time (protection against SYN-flood) 7500 Luego activé en en system -> Advanced ->networking  device Polling, ya que las tarjetas de mi servidor anfitrión la soportan, esto mejora la latencia de los enlaces wan (Cabe anotar que esto aumenta mas o menos 25% el consumo de cpu ). AL día siguiente de haber hecho esto, intentaron atacar y no pudieron hacerlo, 2 de los 3 enlaces se saturaron, pero el de salida a internet no, el pfsense estuvo estable con cpu al 25 %, solo fue reiniciar interfaces y listo, a la fecha no volvieron a intentar un ataque porque también llamé a los ISP y ellos debieron haber cambiado algo!!!. :) también supresión de paquetes ARP, ya que los 3 enlaces WAN están en el mismo dominio de broadcast ya que están conectados en una vlan del switch y las 3 interfaces del pfsense hacen parte de un bridge en el servidor anfitrión, y por último Disable hardware checksum offload esto lo recomiendan cuando se trabaja con KVM para virtualización, ( que en mi caso aplica.)
  • PfSense dejo de permitir navegacion desde update to release 2.2.4

    2
    0 Votes
    2 Posts
    508 Views
    R
    Buenos días sr. Tiene instalado algún servicio de proxy en el equipo? puede pinguear desde un host, alguna página de internet por dns? puede pinguear la misma por IP?
  • Squid no cachea

    17
    0 Votes
    17 Posts
    4k Views
    L
    amigo como solucionaste tu problema?
  • Problemas de conectividad con www.pfsense.com - URGENTE

    18
    0 Votes
    18 Posts
    8k Views
    belleraB
    Unable to communicate with https://packages.pfsense.org. Please verify DNS and interface configuration, and that pfSense has functional Internet connectivity. https://forum.pfsense.org/index.php?topic=42712.msg247839#msg247839
  • Cache management

    5
    0 Votes
    5 Posts
    1k Views
    J
    Gracias nuevamente periko!
  • OpenVpn - Linux Samba

    5
    0 Votes
    5 Posts
    1k Views
    perikoP
    Revisa que tengan el mismo gw que los equipos windows, si tienes otro nunca podras verlos al menos que metas rutas. Y que el fw si lo tienes prendido no este bloqueando la comunicacion. Saludos.
  • Regla de bloqueo para usuario en subredes

    6
    0 Votes
    6 Posts
    1k Views
    A
    Si cada interface tiene un servidor de DHCP corriendo , entonces solo da de alta una IP de manera "estatica" en el servidor de DHCP del cual quieres que se conecte tu cliente.  Solo agrega la mac y la IP que le quieres asignar y con eso bastara.  ahora es necesario que no tengas un pool de direcciones para los clientes que no tienen una asignacion estatica. Saludos
  • Portal Cautivo

    7
    0 Votes
    7 Posts
    2k Views
    I
    Alguna solucion? yo tambien no me redirecciona automaticamente quisiera la solucion porfa,
  • Publicar Servidor Web con pfsense

    5
    0 Votes
    5 Posts
    2k Views
    pttP
    @jomp: si, ley la documentación y probé según lo que entendí pero que va no puedo ver el servidor Pues, entonces, si quieres ayuda… "Muéstranos" lo que hiciste (captura de pantalla de Todas las pestañas relevantes/relacionadas). También explica detalladamente, que pruebas realizaste, cómo las realizaste y desde dónde las realizaste. Un esquema detallado de la "Red/conexiones" (que incluya todos los equipos que intervienen) sería bueno.
  • PROBLEMAS DNS_PROBE_FINISHED_BAD_CONFIG

    2
    0 Votes
    2 Posts
    1k Views
    R
    Ya encontré el problema,eran los servidores DNS probé con otros y funciona de maravilla. Os dejo la solución por sí a alguien se les presenta este mismo error. http://norfipc.com/redes/direcciones-servidores-dns-mas-rapidos-eficientes-internet.html ;) ;D
  • Ayuda freeradius. No inicia despues de actualizar a 2.2.2

    9
    0 Votes
    9 Posts
    3k Views
    E
    Saludos a todos. Indagando en el foro ingles y español logre andar el servicio con un script al inicio. Los pasos dados por el maestro bellera para ejecutar el script fueron excelentes. Aca el post https://forum.pfsense.org/index.php?topic=89593.msg500851#msg500851 En mi caso: 1.- Crear el archivo (start_radius.sh) touch  /usr/local/etc/rc.d/start_radius.sh 2.- Contenido del archivo start_radius.sh #!/bin/sh sleep 45 service radiusd.sh start 3.- Hacer que el start_radius.sh se inicie al bootear chmod +x /usr/local/etc/rc.d/start_radius.sh Espero les sirva esta solucion ya que a mi me funciono. Saludos desde Barquisimeto-Venezuela
  • Dos routers con la misma MAC

    16
    0 Votes
    16 Posts
    5k Views
    A
    Si a esto le anexamos que los dos dispositivos utilizan la misma Ip publica , creo que las cosas se complican un poco mas.  A mi tampoco se me ocurre algo diferente. saludos
  • pfSense 2.2.4 RELEASE - Disponible

    2
    0 Votes
    2 Posts
    2k Views
    belleraB
    https://blog.pfsense.org/?p=1833 Aviso versión anterior –-> https://forum.pfsense.org/index.php?topic=95634
  • Monitor Temperatura En Pfsense

    3
    0 Votes
    3 Posts
    1k Views
    L
    En pfsense 2.2.3-RELEASE (amd64), utilizo mbmon para ver la temperatura en un atom D525 @ 1.80GHz aquí un tutorial para versiones anteriores! https://forum.pfsense.org/index.php?topic=47602.msg255321#msg255321 para pfsense 2.2.X lleva un poco mas de trabajo pero puedes ver el dashboard aquí: https://forum.pfsense.org/index.php?topic=88385.msg487802#msg487802
  • Montar VPN

    8
    0 Votes
    8 Posts
    2k Views
    BrujoNicB
    Me disculpo, es cierto, lo último que te contesté, es para conectar un servidor VPN con clientes.  Fue porque acababa de llegar a mi casa muy cansado de trabajar. En los enlaces que te puse, es para conectar un sitio con otro sitio (Site-to-Site), donde existen un Servidor VPN principal (Emisor) y otro Servidor VPN pero como receptor. Y las guías si estas muy claras, dales una buena leída o busca por youtube que vas a encontrar muchas respuestas escritas o por video.
  • Que ip asignar a la interfaz wan

    7
    0 Votes
    7 Posts
    1k Views
    I
    la puedes dejar como dhcp ya que si le fijas una a lo mejor puede chocar con algun otro dispositivo que ya la tenga por eso mejor dejala como dhcp
  • Asignarles varias IP virtuales a la WAN

    2
    0 Votes
    2 Posts
    649 Views
    pttP
    Cuantas IP's son ? Es un "Bloque" ?  Te las "Rutea" ? Supongo son IP's Públicas… Mas detalles, por favor (un diagrama/esquema detallado, de la red, sería bueno) Para comenzar puedes ir leyendo: https://doc.pfsense.org/index.php/What_are_Virtual_IP_Addresses https://doc.pfsense.org/index.php/1:1_NAT https://doc.pfsense.org/index.php/Advanced_Outbound_NAT
  • Montando mi Box

    1
    0 Votes
    1 Posts
    528 Views
    No one has replied
  • La subida está bloqueada por pfsense con shallalist

    4
    0 Votes
    4 Posts
    974 Views
    A
    Hola, no sera que el host que estas mencionando no es el que estas poniendo como permitido ? y por eso te esta bloqueando ? Muchas veces los sitios web utilizan multiples dominios para operar. saludos
  • Maximo ancho de banda

    7
    0 Votes
    7 Posts
    1k Views
    M
    Asignale ancho de banda en el portal cautivo… asignale los 12mb de bajada...
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.