• Conectar pfsense ipsec a debian server-vpn-ipsec

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    belleraB

    ¡Hola!

    No es tu situación pero igual te puede ayudar el tutorial (http://doc.pfsense.org/index.php/Tutorials) siguiente:

    http://www.pfsense.org/mirror.php?section=tutorials/mobile_ipsec/

    Saludos,

    Josep Pujadas

  • Test de puertos…

    Locked
    9
    0 Votes
    9 Posts
    4k Views
    I

    A ver, puede que esto te de alguna pista…Yo trabajaba con Kerio y me pasó algo parecido anteriormente. Los P2P, lamentablemente no fueron diseñados para trabajar con NAT. La solución que encontré fue la de hacer un port forwarding a la IP que corre el Emule. Así: NAT de entrada, con el puerto 4662 forwardeado a la IP del Emule. Espero que te ayude...

    Saludos.

  • Alguien ha probado la nueva verson?…

    Locked
    6
    0 Votes
    6 Posts
    3k Views
    E

    Si, la probé y la verdad, me resultó "casi" igual que la 1.2.2, pero por si acaso no la monté en producción, prefiero esperar a que sea estable.

    Saludos

  • Como Configurar 3 Wan con 1 Lan

    Locked
    5
    0 Votes
    5 Posts
    5k Views
    belleraB

    ¡Hola!

    En cada regla de la LAN tienes una casilla que es la Gateway. Si no se pone nada, default se refiere a salir por WAN. Si se quiere salir por otro sitio hay que indicar por cual. De hecho en esta opción se abre un desplegable con las opciones posibles (las otras gateway disponibles si hay más de una WAN y los pools para balanceo/failover que hayan podido definir).

    Espero haberme explicado …

    Saludos,

    Josep Pujadas

  • WRAP 2C

    Locked
    5
    0 Votes
    5 Posts
    2k Views
    M

    Hola Dardo..por el MSN?

    milton_campo@hotmail.com

    Bye

  • En que quedo esto?….

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • Offtopic: problemas y legalidad sobre compartir la conexion a internet

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    S

    :) hola…
    considero este punto muy importante... te comento para el caso de Venezuela en el que estoy, averiguando y documentandome te puedo decir:

    Aca se cuenta con mas o menos 5 empresas principales que dan conexion de internet (cantv, movilnet, digitel, movistar, netuno) ahora desde el punto legal cada una de ellas te da un contrato de servicio y es este quien define las pautas

    *cantv: te ofrece velocidad de conexion, asi como conexiones limitadas o ilimitadas, lo bueno es que en ningun articulo de su contrato habla de compartir la conexion, por lo que legalmente no existe problemas con esta operadora (por los momentos  ::) )  esta operadora limita las direcciones Ips en cantidad y calidad es decir son todas dinamicas, dado que las ips fijas cuestan un ojo de la cara.

    *movistar: ofrece conexiones de muy baja velocidad, con limitaciones por consumo es decir te miden los megas de consumo y te cobran en base a esto, ademas en su contrato claramente se prohibe negociar la conexion, si se desea negociar la conexion se tiene que ser empresa y se usan conexiones de ultima milla, lo cual es muy costoso.

    *digitel tabien ofrece conexiones de ultima milla y conexiones lentas, que para el caso que planteas podria servir pero una conexion de 128 kbps o 512 kbps no aplica si se tienen varios usuarios dado que no soportaria la carga, ademas que son conexiones basadas en CDMA 1x, 3G,GPRS que en nuestro pais estan aun en pañales

    *movilnet ofrece conexiones limitadas e ilimatadas basadas en celulares lo cual considero igual que las de digitel o movistar muy tediosas para negociar.

    *netuno asi como otras negocian la conexion en plataformas ya montadas de television por cable (usando modems de comunicacion sobre el cable de TV)... para este caso no conozco la parte legal de su contrato...

    en conclusion... lee el contrato que te ofrece cada operadora de tu pais y asesorate con un abogado...  8)

  • Ayuda con openvpn

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    belleraB

    ¡Hola!

    Tendrías que emitir un certificado de cliente para cada usuario/máquina. Esto es así porque los certificados pueden controlarse, revocándolos en caso de quedar compremetida la seguridad (cambios de usuario, …)

    http://www.bellera.cat/josep/pfsense/openvpn_cs.html

    Saludos,

    Josep Pujadas

  • Descargas Directas

    Locked
    25
    0 Votes
    25 Posts
    11k Views
    belleraB

    ¡Hola!

    En ese caso sobra la última, ya que te está permitiendo todo lo que no tratan las anteriores.

    Te faltará alguna regla más. Por ejemplo, dejar pasar UDP 53 y 123 para DNS y NTP.

    Y si quieres poder hace pings tendrás que poner una regla que autorice ICMP …

    Saludos,

    Josep Pujadas

  • Manejando subredes con un solo PFSense

    Locked
    6
    0 Votes
    6 Posts
    3k Views
    I

    Si se puede, checa mi post:

    http://forum.pfsense.org/index.php/topic,13725.0.html

  • Squid + traffic shaper o esperar nueva version …

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    I

    Hola! Yo he probado con exito poner un server con Linux y dos placas de red haciendo las funciones de firewall totalmente transparente, squid y HTB para regular ancho de banda basado en IP delante del PFSense con doble conexión a WAN y haciendo solo Failover entre WANs, aunque hago balanceo basado en las reglas del FW del PFS.

    El default gateway de los clientes debe ser el server Linux. Funciona OK, aunque los queries de DNS son algo lentos. No he podido porobar mucho todavía para tratar de resolver ese tema de los DNS queries, pero anda…

    Saludos.

  • Acceso remoto a 2 pFSense…

    Locked
    5
    0 Votes
    5 Posts
    2k Views
    E

    OK, así funciona al pelo¡¡¡¡…

    Saludos...

  • Asterisk

    Locked
    5
    0 Votes
    5 Posts
    3k Views
    T

    Hola , el 5060 esta abierto y nada de nada , sigo investigando.
    Gracias por vuestra ayuda.
    Saludos

  • Captive Portal - Permitir ciertas url's

    Locked
    8
    0 Votes
    8 Posts
    4k Views
    belleraB

    ¡Hola!

    Bueno, si te va bien esta opción para lo que quieres … Sirve tanto para permitir destinos (tu caso) como orígenes de conexión.

    La pega es que si el dominio que contiene las páginas web que deseas permitir cambia de IP tendrás que andar cambiando IPs.

    Saludos,

    Josep Pujadas

  • GMT + Squid

    Locked
    5
    0 Votes
    5 Posts
    3k Views
    S

    Hola Josep, ¿cómo vas?

    Pues sí, tocará dejarlo así.

    Gracias,

    S.

  • Instale Squid pero en el navegador me dice que no paso por proxy

    Locked
    5
    0 Votes
    5 Posts
    3k Views
    Y

    Muchas gracias por la pronta respuesta, voy a cambiar de equipo, ya que para segurarme de no haber cometido errores volví a instalar todo de nuevo, y me di cuenta que por alguna razón aún no teniendo instalado squid a veces me navega y a veces no, cuando abro una página de internet me tirar vd0 error y la página aveces carga y a veces no no se si sea por la tarjeta de red que tengo instalado es un D-link DFE 520 TX, voy a probar cambiando de pc y de tarjeta de red y comentaré los resultados…

  • Conexion vpn pptp

    Locked
    7
    0 Votes
    7 Posts
    5k Views
    M

    Hasta donde sé, si tu red de origen tiene pfSense, no puedes tener múltiples VPNs PPTP activas al mismo destino; puedes tenerlas hacias múltiples destinos.

    Por otro lado, si requieres varias VPN host-LAN tal vez te resulte más práctico hacer una VPN LAN-LAN, con IPSec es muy sencillo.

    Saludos.

    Miguel Ángel Araujo
    México

  • Problema con VPN IPSEC.

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    belleraB

    ¡Hola!

    En cuanto al bloqueo de ping revisa tus reglas a ambos lados de tu túnel IPSEC. Tienes que admitir ping tanto para ir como para volver, en ambos lados (en las dos LAN).

    También tienes que estar seguro de que los equipos con que pruebas los ping admitan ping desde redes distintas. Si son estaciones Windows con cortafuegos haz las pruebas de ping con los cortafuegos desactivados.

    Sobre los errores:

    http://www.google.com/search?hl=es&lr=&q=racoon+ERROR+such+policy+does+not+already+exist+site:forum.pfsense.org&start=10&sa=N

    Y leyendo por encima en algunos posts se dice que hay que revisar bien la configuración de IPSEC en ambos lados.

    Saludos,

    Josep Pujadas

  • Comandos shell

    Locked
    2
    0 Votes
    2 Posts
    4k Views
    belleraB

    ¡Hola!

    Todos los habituales de BSD (Unix Libre). Cualquier tutorial de Unix te valdrá.

    Manual:

    http://www.freebsd.org/cgi/man.cgi?manpath=FreeBSD+6.2-RELEASE&format=html

    Saludos,

    Josep Pujadas

  • No puedo acceder a mi servidor web desde la LAN [Solucionado]

    Locked
    8
    0 Votes
    8 Posts
    8k Views
    S

    Sólo bastó crear la entrada del host del servidor Web en DNS Forwarder.

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.