• Consulta sobre Pfsense y Active directory

    5
    0 Votes
    5 Posts
    2k Views
    belleraB
    Si el controlador y los equipos están dentro de la misma LAN el cortafuegos no interviene para nada. Un grupo de máquinas colgadas de un mismo switch (sin VLAN) se ven totalmente entre ellas. Si se quiere protección hay que emplear subredes aisladas y otorgar permisos de paso entre ellas (en el cortafuegos). http://es.wikipedia.org/wiki/Zona_desmilitarizada_%28inform%C3%A1tica%29 Los ataques no solo viene de fuera, tambien por dentro de la red. Totalmente de acuerdo.
  • Ipsec en pfsense detras de router

    4
    0 Votes
    4 Posts
    2k Views
    belleraB
    Respecto al modem Alcatel/Lucent, es recomendable que lo configures en modo bridge si no quieres que algún usuario "brinque" el firewall y se conecte directamente al modem. Bueno, normalmente puede deshabilitarse la administración desde fuera en los equipos de conexión a internet. Y también hacer que no respondan a ping para "no aparecer" fácilmente. Cierto es que más de un equipo de estos me he encontrado con la administración web abierta y el nombre de usuario contraseña de fábrica… Pero eso es dejadez/desconocimiento de quien lo montó.
  • Editores xml

    2
    0 Votes
    2 Posts
    1k Views
    pttP
    El "HateML" talvez ? o el Notepad ++ ? http://www.migajek.com/?c=hateml/download http://notepad-plus-plus.org/ Como no hago muchas modificaciones, no utilizo editores especificos para XML, ya que con el "wordpad" me resulta suficiente…. los dos que menciono los habia "probado" alguna vez, pero no recuerdo para que  :-[
  • OPNsense en entorno Wireless – Alguien lo ha utilizado?

    10
    0 Votes
    10 Posts
    4k Views
    belleraB
    Pues si ya tienes el equipo yo lo pondría y el tiempo ya dirá…
  • [Ayuda] No puedo cargar Pfsense en USB

    8
    0 Votes
    8 Posts
    7k Views
    belleraB
    Como te dijeron, esto es BSD (Unix libre) y los discos suelen arrancar cuando se trasladan de un equipo a otro. Otra cosa sería que no monte el disco de la misma forma (por ejemplo /dev/da0 en uno pero /dev/da4 en el otro), en ese caso si tendrás un buen problema para arrancar. Correcto, pero esto puede solucionarse por hardware, sabiendo en qué manguera se pone el disco. También puede meterse el disco en otro FreeBSD, montarlo y cambiar el archivo fstab. Hay FreeBSD Live o puede instalarse uno mínimo en pocos minutos. Google cannot read /usr/local/share/dfuibe_lua/install/main.lua Curiosa respuesta en http://forum.pfsense.org/index.php?topic=37177.0 consistente en escribir el disco entero con ceros antes de hacer la instalación. Eso quisiera decir que el disco no estaba correctamente inicializado. Si tienes alguna herramienta de particionado habitual otra opción sería que inicializases totalmente el disco, como cuando vienen de fábrica. Google why write zeros to hard drive
  • Ayuda!! Portal cautivo lento

    7
    0 Votes
    7 Posts
    3k Views
    H
    Lo realize, pero igual sigue lento. Lo ultimo que me queda es formatear y restaurar. Saludos, gracias Bellera.
  • Porque este bloqueo?

    3
    0 Votes
    3 Posts
    1k Views
    perikoP
    Deja navegar o no deja?   Checa la sesion TCP que esta bloqueando, es a todo sitio o solo ese que aparece, cual es el estatus?
  • Consulta VPN

    2
    0 Votes
    2 Posts
    916 Views
    belleraB
    Arriba, en Documentación, VPN. OpenVPN en modo UDP.
  • PFSENSE + Squid + Lusca

    14
    0 Votes
    14 Posts
    9k Views
    E
    Sería muy interesante saber como se comportan las alternativas pagadas como "Thundercaché"  o "cachevideos.com",  en relación a este punto. *- Caché de videos de youtube.com ,  que ocurre cuando este último hace cambios en su plataforma. Es efectiva la actualización y soporte que tienen estas soluciones ?  (dado el modelo que tienen,  de gente dedicada a mantener el producto actualizado y en teoría atentos a estos cambios?) *- Lo que siempre busco es  generar una máquina dedicada al proxy caché dinámico incluidos los videos de youtube y poder conectarla a Pfsense como su complemento. *- Lusca en pfsense se comporta bien para hacer caché de contenidos de páginas dinámicas,  me refiero a sitios Web desarrollados en php por ejemplo, para eso funciona muy bien logrando, almacenar todas las imágenes de portales de noticias, para eso me ha sido util. por ultimo concuerdo con el comentario anterior, mas o menos me duró 2 meses la felicidad del caché de videos youtube en lusca. Saludos desde Chile César.
  • Cómo habilitar el lusca-cache.

    3
    0 Votes
    3 Posts
    2k Views
    C
    Gracias bellera, hago la prueba y te estoy avisando.
  • BSD Perimeter cambió de nombre

    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • Como hago para dejar el pfsense preparado para operar 500 clientes?

    16
    0 Votes
    16 Posts
    7k Views
    C
    Gracias a todos por sus útiles y amables comentarios. ======================================== Pasa a http://forum.pfsense.org/index.php/topic,63057.0.html por ser nuevo tema. Cómo habilito el lusca-cache ya que en status: services aparece en stop, al darle play me dice que esta corriendo pero no desaparece el simbolo de stop. les acompaño una captura de pantalla. ![Recorte lusca-cache_01.PNG](/public/imported_attachments/1/Recorte lusca-cache_01.PNG) ![Recorte lusca-cache_01.PNG_thumb](/public/imported_attachments/1/Recorte lusca-cache_01.PNG_thumb)
  • VPN unir 2 Pfsense

    15
    0 Votes
    15 Posts
    5k Views
    belleraB
    Comentar que en un cliente Windows puedes ver las rutas con: route PRINT y en un Unix/Linux (incluído pfSense cliente) con: netstat -r -f inet Funcionamiento de rangos de IPs en OpenvPN: http://forum.pfsense.org/index.php/topic,59116.msg318295.html#msg318295 http://forum.pfsense.org/index.php/topic,45754.msg242458.html#msg242458
  • Terminal Tonto y PFsense

    6
    0 Votes
    6 Posts
    2k Views
    N
    hola elnota, Como informacion adicional, si el Thin Client no tiene 2 tarjetas de red debes crear vlan y tener un switch administrable con soporte de vlan. Yo tengo un Hp Thin Client T5630w y un switch D-Link DES-1228P y funciona perfecto. Cualquier duda te podemos ayudar. Saludos. [image: hp-thin-client-t5630w.jpg] [image: hp-thin-client-t5630w.jpg_thumb] [image: DES-1228P.jpg] [image: DES-1228P.jpg_thumb]
  • Problema con freeradius

    4
    0 Votes
    4 Posts
    2k Views
    E
    Gracias por por responder tan rápido!
  • Consulta sobre Pfsense y Proxy

    Locked
    3
    0 Votes
    3 Posts
    1k Views
    belleraB
    Más… http://www.visolve.com/squid/mysql-squid-log/Technical-White-Papers/trans_caching.php Los filtros L7 que tiene pfSense están en Firewall: Traffic Shaper: Layer7 http://forum.pfsense.org/index.php/topic,45381.0.html
  • Problemas actualizaciones

    Locked
    2
    0 Votes
    2 Posts
    1k Views
    belleraB
    Suele pasar… por saturación de pfsense.org en algunos momentos.
  • Instalacion de Pfsense queda en 35%

    Locked
    2
    0 Votes
    2 Posts
    1k Views
    J
    ya se ha solucionado, primero utilice un CD para realizar la instalación. Pero por algún motivo me parece que el CD utilizado estaba con inconvenientes por eso la instalación no se completó cuando utilicé el CD. Luego utilicé el .img memstick, lo grabé en un pendrive con la herramienta win32diskimage, booteé desde el pendrive y la instalación se completó correctamente
  • Informes duplicados por mail

    Locked
    9
    0 Votes
    9 Posts
    3k Views
    G
    Buenas noches, al final reinstale los paquetes y todo ok. Gracias.
  • Pfsense con varias WAN

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    F
    Hola, tardo bastante en contestar, porque en estas fechas en los Centros de Bachiller y FP andamos… Es una única conexión de fibra con cuatro ip's fijas que nos llegan a traves de un router cisco. Según los datos del proveedor, los paquetes externos llegan ya redirigidos a la IP's internas, más o menos aśi: IP EXTERNA                                ROUTER IP INTERNA            IP INTERNA (FW)          IP LAN (FW)                        DESTINO 250.250.250.101                        192.168.1.1                          192.168.1.101              172.20.254.254                  172.20.0.101 250.250.250.102                        192.168.1.1                          192.168.1.102              172.20.254.254                  172.20.0.102 ... ... La idea es que el flujo sea "todo lo que llegue e una ip externa se encamine a la ip interna que le corresponda" y viceversa. Una vez que eso esté funcionando, pondré restricciones y filtros. Lo que he hecho de momento (IP alias a una NIC) y NAT 1:1 no me ha terminado de funcionar. Seguramente algo mal configurado. En cuanto pueda, mando pantallazos Saludos, Fausto
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.