• Instalar freeradius mediante shell

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • Logins concurrentes

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    E

    si, pero eso es para captive portal, yo me refiero para el servicio freeradius.

  • ¡¡no arranca el freeradius!!

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • Problema de Radius o del pfsense?

    Locked
    2
    0 Votes
    2 Posts
    3k Views
    E

    hola, mi problema es el siguiente. He instalado el paquete de freeradius en pfsense. Lo configuro pero los clientes no logran autentificar. ¿sabe alguien que puede estar pasando?
    muchas gracias

    Emilio

  • Tutorial pfSense en castellano

    Locked
    3
    0 Votes
    3 Posts
    50k Views
    M

    Bien por el manual. Gracias.

  • Ayuda con configuración "peculiar"

    Locked
    9
    0 Votes
    9 Posts
    7k Views
    R

    Hola de nuevo:

    Bueno, creo que ya tengo el tema solucionado aunque no con pfSense. Con la ultima versión de pfSense y configurando el Failover no soluciono nada. Creo que todavía tienen que pulir un poco mas este tema.

    La solución para mis problemas: ClarkConnect 4.0 Enterprise (de pago, eso si, aunque hay versiones Free sin MultiWan)

    ClarkConnect hace muchas cosas (Servidor Web, Email, etc…) pero yo lo tengo todo desactivado, solo lo utilizo de Firewall. Configuras los 2 adaptadores y a uno de ellos le das mas "peso" que al otro (configurando uno como principal y el otro como backup). Todo el tráfico sale por la ADSL principal y solo en el caso que falle sale por la de Backup. Cuando la principal vuelve a funcionar, pues todo el trafico sale por la principal.

    Y el tema de las conexiones externas, el solo actualiza un registro DNS Dynamico tipo "miservidor.pointclark.net" con la IP de la ADSL en uso. Solo hay que decirle a los clientes que se conecten a este nombre de host.

    Si alguien tiene problemas similares y quiere saber mas cosas, aquí estoy para echar un cable.

    Muchas gracias a todos por la ayuda prestada  ;)

  • Pronto saldrá 1.0.2 beta …

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • Problema al desinstalar Snort

    Locked
    3
    0 Votes
    3 Posts
    4k Views
    belleraB

    Además de lo que dice Jafocu puedes hacer una desinstalación forzada:

    pkg_delete -f

    No lo he probado todavía con pfSense pero supongo que funcionará. Mi primer pfSense es "Embedded", con lo que no tengo la opción de instalar/desinstalar paquetes. La próxima semana montaré uno con disco duro y varios paquetes …

    Para más información sobre pkg_delete en FreeBSD 6.1 puedes consultar:

    http://www.freebsd.org/cgi/man.cgi?query=pkg_delete&apropos=0&sektion=0&manpath=FreeBSD+6.1-RELEASE&format=html

    Saludos,

    Josep Pujadas

  • IDS

    Locked
    5
    0 Votes
    5 Posts
    4k Views
    J

    Hola Josep!

    Para utilizar Snort tienes que ser al menos un usuario registrado, porque sino, no  puedes actualizar las reglas ( hay diferentes modalidades, usuario registrado ( actualización a los 5 dias ) y subscriptor ( de pago, actualizaciones inmediatamente ).

    Cuando instalas Snort, tienes el apartado "Snort Settings", donde configuras una parte del funcionamiento.

    Oinkmaster code: Aquí va el código que Snor.org te genera
    Update rules automatically – Esta es la casilla donde se actualiza automaticamente ( IPCOP por ejemplo es manual ).

    Performance ( Rendimiento de Snort ): Aqui es la parte donde snort se puede ajustar para que no consuma tantos recursos.
    Un apartado que mejora el Snort de pfsense sobre IPCOP, es  "Snort Categories". En este apartado activas y desactivas las reglas que desees. Esto va muy bien, porque hay reglas que no necesitas que las actives. (mejora el rendimiento).

    Según las opciones que utilices snort puede aproximadamente unos 30% o 50%. Con el FX5620 ( Si colocas el Performance recmendado) no creo que tengas problemas de consumo. Snort te avisa cuantos megas consume, menú Status > System logs -- System ( Ejemplo de un Pc con 512Mb: SnortStartup[18696]: Ram free BEFORE starting Snort: 409M – Ram free AFTER starting Snort: 343M -- Mode ac -- Snort memory usage: )

    Cuando salga un fabricante que utiliece en su hardware más memoria ( para pfsense "Embedded"), el tema de memoria no te importará tanto. ( Se puede utilizar un PC y problema resuelto!).

    Por cierto, no necesitas ninguna tarjeta adicional. En el apartado "Snort settings" te dice sobre que tarjeta quieres actuar.Por lo general sobre la Wan (Puedes utilizar todas las Wan que tengas)

    Espero que te ayude esto.

    Snort es una buena utilidad, la única pega es la memória. Otros Firewalls comerciales utilizan sistemas parecidos y por este motivo normalmente tienen mucha memória.

    PD: Y con lo que me ametralles no pasa nada, para eso estamos, hoy te ayudo yo y mañana tú.
    Así haremos grande el mundo!!

  • Problema con Balance de Carga

    Locked
    4
    0 Votes
    4 Posts
    4k Views
    belleraB

    ¡Hola de nuevo!

    ¿ Tienes puestos DNS en [System] [General Setup] [DNS Servers] ?

    En pantalla se pueden entrar dos, pero si guardas la configuración puedes editar el archivo XML y meterle todos los que quieras (yo tengo cuatro), para después volver a cargar la configuración. ¡No olvides guardar copia del XML original!

    El primer DNS que tengo está en mi LAN, los demás son externos.

    Más sobre DNS: si empleas DHCP para los clientes, el primer DNS que cogen es la interfase de pfSense a la que están conectada. El DNS de pfSense es muy rápido pero tiene pocos registros, de ahí la conveniencia de tener un DNS en la LAN.

    También puedes poner las rutas que te comenté en su momento pero yo terminé por quitarlas. No me eran ya necesarias con la estructura que te he comentado.

    Las rutas fijas hay que meterlas en [System] [Static Routes], pero sólo para cosas más allá de las redes que controla pfSense. En tu caso serían sólo para:

    OPT1(OPT1)  ->  rl1  -> 172.18.0.94 Gateway: 172.18.0.200 DNS1: 10.0.0.1 and DNS2: 10.0.0.2

    Interface: OPT1
    Destination Network: 10.0.0.1/29
    Gateway: 172.18.0.200

    Así aseguras que siempre se saldrá a 10.0.0.1 y 10.0.0.2 por 172.18.0.94 hacia 172.18.0.200 …

    No sé si tiene demasiado sentido para lo que tienes entre manos, pero sería así.

    Saludos,

    Josep Pujadas

  • Problemas con la instalacion en PC

    Locked
    5
    0 Votes
    5 Posts
    4k Views
    belleraB

    Te contesto, en la medida de lo que he experimentado y/o leído:

    *** El balanceo para FTP no puede hacerse debido a que este tipo de conexiones emplean simultáneamente dos canales de comunicación.

    *** Si quieres balancear desde fuera lo mejor es hablar con tu ISP para que te lo gestione con sus DNS, por lo que he ido leyendo en los fórums.

    Saludos,

    Josep Pujadas

  • Problema tonto, WIFI routing

    Locked
    4
    0 Votes
    4 Posts
    3k Views
    belleraB

    ¡Hola!

    Pienso que lo estás haciendo al revés (el NAT no tienes que definirlo para la DMZ) …

    Si tienes el servidor web en la DMZ, el "NAT Port Forward" debes hacerlo en la WAN y en la WLAN hacia la DMZ. Esto deberá crearte automáticamente unas reglas de cortafuegos para tu "NAT Port Forward" en la WAN y en la DMZ.

    El NAT lo debes hacer para los puertos TCP 80 (HTTP) y TCP 443 (HTTPS).

    Puedes verlo en http://www.bellera.cat/josep/pfsense/indice.html secciones [NAT] y [Reglas]

    Piensa en el cortafuegos como una casa que tiene varias puertas de entrada. Haciendo NAT y reglas das una llave para entrar a la casa. Para salir de la casa no hace falta ninguna llave. Por tanto, es en tu WAN y WLAN dónde debes dar los permisos para entrar.

    Saludos,

    Josep Pujadas

  • Bloquear uso p2p

    Locked
    5
    0 Votes
    5 Posts
    10k Views
    F

    Muchas gracias por vuestra ayuda.
    Un cordial saludo.

  • Pestaña OpenVPN

    Locked
    2
    0 Votes
    2 Posts
    3k Views
    J

    Hola,

    Aunque es tarde la contestación te comento, yo estoy utilizando la última versión de pfsense 1.0.1,
    Tienes que crear una regla que abra el puerto utilizado por OpenVPN.
    Un ejemplo lo tienes en este tutorial: http://www.uplinksecurity.de/data/pfsense-ovpn.pdf

    Si ya lo habias solucionado no pasa nada, otro usuario que tenga el mismo problema, aquí tiene la solución.

    Saludos

  • PfSense se cuelga! que podria ser?

    Locked
    3
    0 Votes
    3 Posts
    3k Views
    belleraB

    ¡Hola!

    Haciendo pruebas con Traffic Shaper me encontré con algo parecido. A pesar de reiniciar el pfSense tenía comportamientos estraños.

    Opté por hacer un backup de la configuración y a continuación un restore. Y funcionó. Ya sé que parece casi un chiste pero es así.

    Recomiendo que vayais guardando las configuraciones (pfSense serializa los nombre con fecha y hora) y si algo no funciona bien hagais vuelta atrás.

    Saludos,

    Josep Pujadas

  • Como instalar politicas en PFSense desde FW Builder

    Locked
    4
    0 Votes
    4 Posts
    5k Views
    J

    Hola

    Mira lo del puerto del ssh, es probable que sea porque el servicio esta abajo, la instalación de pfSense por default lo deja inhabilitado
    prueba a activarlo en System > Advanced > Secure Shell,  y activalo

    a mi me funciona el acceso via ssh, sftp y scp

    si no es eso, ya habrá alguien más que te pueda ayudar

    con respecto a lo de las políticas no te puedo ayudar, pues estoy recién llegado al mundo freeBSD.

  • Problemas al instalar

    Locked
    2
    0 Votes
    2 Posts
    3k Views
    M

    A mi me paso con un equipo (un compaq antiguo) que no reconocía correctamente el disco en el que lo quería instalar. Cogí el disco duro lo puse en otro equipo y a la primera funcionó. Parece que aunque parece que lo reconoce correctamente, debe haber algún error en la geometria del disco duro detectada.

  • Instalación de Punto de Acceso wifi a través Interface opcional

    Locked
    1
    0 Votes
    1 Posts
    3k Views
    No one has replied
  • Ayuda!!, 2 wan 1 lan (adsl + adsl = lan)

    Locked
    8
    0 Votes
    8 Posts
    13k Views
    belleraB

    ¡Hola!

    El balanceo de carga se basa en hacer ping a tus direcciones públicas. Si responden, el balanceador supone que están "vivas". Es por ello que en la configuración se hable de monitorizar la IP pública.

    Según qué cómo tengas configurado el dispositivo de conexión a Internet (por ejemplo, router ADSL) esto puede dar problemas. Hay que estar seguro que ping a tus IP públicas realmente responde siempre.

    Saludos,

    Josep Pujadas

  • Bloqueo port 80

    Locked
    2
    0 Votes
    2 Posts
    3k Views
    belleraB

    ¡Hola!

    Es normal. Corresponde a paquetes duplicados por fallos de conexión (es lo que hace TCP, reenvía un paquete en caso que el receptor no haya confirmado su recepción) o al último paquete cuando el usuario corta la comunicación.

    Pasa generalmente en accesos a servidores web y proxy.

    Si los accesos les funcionan a tus usuarios no hay que preocuparse.

    Saludos,

    Josep Pujadas

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.