• Monitor de Trafico

    5
    1
    0 Votes
    5 Posts
    1k Views
    perikoP
    @lucasll estas en lo correcto, @Torno un camino es la interfaz web pero dices que no te muestra la info de origen / destino, no se donde andas viendo? [image: 1634791165744-listado2.jpg] Y via consola en los logs esta el archivo donde se saca eso que vez via web, y como veo que sabes manejar la consola, puedes ver tambien su contenido y vas a ver lo mismo, de ahi sale la info. [image: 1634791228805-listado.jpg] Como dice la foto, de fabrica Pfsense no logea lo permitido, pero como tu deseas ver todo, debes habilitar en el firewall LAN o WAN o la que deseas ver que tambien logie lo permitido y ahi tendras todo, solo que recuerda que esto le pegara a tu disco duro de acuerdo a la cantidad de usuarios, no se pase monitorearlo. Espero te sirva la info, saludos.
  • vpn site 2 site

    3
    0 Votes
    3 Posts
    633 Views
    perikoP
    @enicolau no entendi bien, ya que estas mezclando dos paquetes, en el mismo tema IPSEC y OpenVPN. Has un hilo para cada uno como recomendacion, saludos.
  • Mejorar el SEO

    1
    0 Votes
    1 Posts
    463 Views
    No one has replied
  • DNS Resolver Record MX

    2
    0 Votes
    2 Posts
    870 Views
    bingo600B
    @elenaydamonsalvatore If your domain name is : domain.com , and your mailserver is mail.domain.com local-data: "domain.com IN MX 10 mail.domain.com"
  • migrar de asa cisco a un pfsense

    Moved
    1
    0 Votes
    1 Posts
    448 Views
    No one has replied
  • Bloqueo paginas desde firewall - sin proxy

    1
    7
    0 Votes
    1 Posts
    548 Views
    No one has replied
  • ERR_NETWORK_ACCESS_DENIED ARP Table

    Moved
    2
    0 Votes
    2 Posts
    853 Views
    pttP
    https://forum.netgate.com/topic/21817/recomendaciones-al-postear https://docs.netgate.com/pfsense/en/latest/troubleshooting/locked-out.html
  • Agregar multiples ip's estaticas al servidor dhcp

    3
    0 Votes
    3 Posts
    925 Views
    pozoleroP
    @luyo Gracias por responder, ya tengo el archivo excel. El problema es más en generar un archivo xml, con las etiquetas adecuadas para que al subirlo como backup, pfsense reconozca todas las ips que necesito dar de alta. Contando son 186 ip's...
  • Ideas Hardware

    2
    0 Votes
    2 Posts
    955 Views
    J
    pero q especificaciones necesitas? Yo uso tarjetas madres con procesador integrado, están muy baratas. en aliexpress están por debajo de los 50 dólares https://es.aliexpress.com/item/4000169606911.html?spm=a2g0o.productlist.0.0.7d2e1089ty8jPA&algo_pvid=f649a458-b7f4-4781-ac82-e2cc2b7c7153&algo_exp_id=f649a458-b7f4-4781-ac82-e2cc2b7c7153-0&pdp_ext_f=%7B%22sku_id%22%3A%2210000000578183611%22%7D Para las interfaces de red compro un adaptador pci express a multiples pci express o compro interfaces usb de red. Uso este tipo de placas porque consumen muy poco y con tres celdas de litio duran mas de una hora en cortes de electricidad.
  • Problemas con SquidGuard - Target Rules

    2
    6
    0 Votes
    2 Posts
    1k Views
    Jose DonosoJ
    Ocurre que tengo corriendo SquidGuard he permitido la categoria BL_remotecontrol, pero pese a eso me bloquea la pagina ZOOM.US, me pasa lo mismo con otras paginas que caen en algunas categorias. Para solucionar el acceso a ZOOM solo me funciono desactivar el SQUIDGUARD. También intente con una Target Category y tampoco funciona el acceso a ZOOM.
  • Problemas con NAT en FW de borde

    2
    0 Votes
    2 Posts
    1k Views
    K
    @kapvcop said in Problemas con NAT en FW de borde: Hola amigos , tengo este problema, les resumo a grandes rasgos, verán tengo una LAN con varias VPN y utilizamos VLSM para los segmentos de redes repartidos entre las VPN esto en la sección de acceso, luego en la de distribución y finalmente en la fase router core (si utilizamos la metodología por capas de CISCO) definimos que las rutas 0.0.0.0/0 sea enviada por una conexión /30 al FW de borde que finalmente es un PFSENSE instalado en un appliance. El problema?, si yo envío el trafico 0.0.0.0/0 (o internet) al FW se me presenta una lentitud terrible y no he podido corregirlo, me parece que el tema viene por el NAT ya que yo envio todo trafico desconocido al siguiente salto que es el FW por ejemplo la 10.0.0.2/30 que es mi PFsense, ahora si yo el NAT lo hago en el router core la navegación funciona perfectamente y sin demora alguna pero obviamente el FW registra direcciones tipo 10.0.0.1 con cualquier puerto efímero y para acciones de auditoría es muy pero muy engorroso "cazar" una ip provada y el puerto que genero con la que "llego" al FW. Amigos como puedo decirle al PFsense que el trafico que llega desde la /30 sea nateado a la entrada (del FW) y no que venga nateado desde el RT CORE?. Espero haber resumido bien mi problema y agradezco por adelantado cualquier sugerencia o corrrectivo que puedan hacerme. Gracias hasta pronto... Hello friends , I have this problem, I summarize in broad strokes, you will see I have a LAN with several VPNs and we use VLSM for the network segments distributed among the VPNs this in the access section, then in the distribution section and finally in the phase router core (if we use the CISCO layered methodology) we define that routes 0.0.0.0/0 be sent by a / 30 connection to the edge FW, which is finally a PFSENSE installed on an appliance. The problem? If I send the traffic 0.0.0.0/0 (or internet) to the FW, it appears to me a terrible slowness and I have not been able to correct it, it seems to me that the issue comes from the NAT since I send all unknown traffic to the next Jump, which is the FW, for example 10.0.0.2/30, which is my PFsense, now if I do the NAT in the core router, the navigation works perfectly and without any delay, but obviously the FW registers addresses type 10.0.0.1 with any port ephemeral and for auditing actions it is very, very cumbersome to "hunt" a proven IP and the port that I generate with which I "arrive" at the FW. Friends, how can I tell the PFsense that the traffic that arrives from the / 30 is swimming at the entrance (of the FW) and not that it comes swimming from the RT CORE? I hope I have summarized my problem well and I would like to thank you in advance for any suggestions or corrections you can make to me. Thank you, see you soon...
  • Video tutorial de captura de trafico con TCPDUMP y Wireshark

    1
    2 Votes
    1 Posts
    618 Views
    No one has replied
  • Paquetes no se visualizan (sin error)

    3
    1
    0 Votes
    3 Posts
    1k Views
    L
    @carl123 Hola. Por si fuera de ayuda, revisa SYSTEM - UPDATE - UPDATE SETTINGS - BRANCH. Yo tengo la última versión y tengo BRANCH a valor "Latest stable version (2.5.x)"
  • need help about configure my pfsense firewall

    2
    1
    0 Votes
    2 Posts
    792 Views
    pttP
    https://forum.netgate.com/topic/21817/recomendaciones-al-postear https://docs.netgate.com/pfsense/en/latest/
  • [SOLUCIONADO] PfSense e Imagenio

    208
    0 Votes
    208 Posts
    145k Views
    C
    Se ha creado un grupo de Telegram https://t.me/fw_movistar para compartir los avances en el proceso de configuración de un Firewall que sea compatible con la Triple VLAN Movistar
  • 0 Votes
    1 Posts
    616 Views
    No one has replied
  • Enlace multiwan activo-activo

    multi-wan activo-activo
    3
    0 Votes
    3 Posts
    2k Views
    L
    @ptt Gracias por tu respuesta, pero encontré esta solución: http://www.bellera.cat/josep/pfsense2/Redundancia_y_Balanceo_de_Carga_con_MultiWAN.pdf, y ya está resuelto. Saludos.
  • Wireguard Usuarios Moviles Blog

    5
    0 Votes
    5 Posts
    1k Views
    perikoP
    @lakitu78 Muchas gracias, saludos!!!
  • Problema Squid | Autenticación LDAP

    2
    2
    0 Votes
    2 Posts
    1k Views
    J
    @renatosoft No autentica? osea no sale el popup? Navegan o da denegado?
  • 0 Votes
    2 Posts
    1k Views
    GertjanG
    @budweiser Check here Home > pfSense Software > Captive Portal and read some questions. You'll notice that they are all written in a language you don't seem to use ... ;)
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.