• PfSense en modo bridged

    3
    0 Votes
    3 Posts
    925 Views
    D
    Hola, muchas gracias, lo aplicare. Un saludo
  • Como aplicar cuotas con Squid

    2
    0 Votes
    2 Posts
    1k Views
    perikoP
    Hola, squid tiene los: delay pools Saludos.
  • Squid y Squidguard se detiene

    5
    0 Votes
    5 Posts
    1k Views
    D
    tenia el mismo problema y lo solucione eliminando los paquetes y luego las carpetas, por ultimo instale de nuevo y quedo funcionando, los servicios quedaron ok y funcionando los filtros… saludos
  • Geolocalizacion

    4
    0 Votes
    4 Posts
    1k Views
    ZACZ
    Pues entras a tu AP, y te fijas quienes están conectados ahí, yo lo que hago, es que tengo todos mis AP que manden sus logs a un servidor de logs que implemente, checo quien, a que horas, y en que AP se conecto, y ya, como yo se donde esta mi AP, pues se donde estaba :P.  Si solo necesitas eso, así de simple.
  • 0 Votes
    13 Posts
    5k Views
    belleraB
    ¡ Y si buscas PlayStation FreeBSD verás qué sorpresa ! El OS X de Apple también tiene partes de BSD… Es lo que tienen las licencias BSD, http://es.wikipedia.org/wiki/Licencia_BSD
  • Filtrado HTTPS pfsense 2.1.5 con Diladele Web Safety for Squid Proxy

    2
    0 Votes
    2 Posts
    1k Views
    belleraB
    Tal como se explica en el enlace que diste y en https://forum.pfsense.org/index.php?topic=73007.msg402538#msg402538 precisa CA en el propio pfSense y distribución del certificado de autoridad en los navegadores de los clientes.
  • Ayuda con captiveportal [RESUELTO]

    4
    0 Votes
    4 Posts
    1k Views
    T
    gracias PTT ! Resuelto.
  • Site to Site donde un Estremo pfsense no es default Gateway

    8
    0 Votes
    8 Posts
    1k Views
    A
    Así creo yo que debe de ser.
  • Dual wan 10/1 mb/s adsl + 2x 4g 50/20 mb/s

    1
    0 Votes
    1 Posts
    558 Views
    No one has replied
  • Consulta sobre VLAN

    2
    0 Votes
    2 Posts
    707 Views
    A
    Hola, los dos esquemas podrian ser posibles. La menos intrusiva seria colocar un servidor proxy a un lado de tu Switch L3 , pero esto implica que tendrias que configurar el Router para que haga el desvio de las peticioses al proxy cache a una de las VLANs o a una nueva. La mas transparente seria colocar el PFsense en lugar del switch L3 ( aunque no se que otras cosas ademas de ruteo este haciendo este switch, dhcp server, dhcp snooping , VTP  )  Hay que evaluarlo bien. Si solo esta resolviendo las vlans no le veo muchos problemas, se crean las VLAns en el PFsense y lo conectas en lugar del Switch, O incluso podrias colocarlo entre el router y el switch con algunos cambios en el direccionamiento. Has intentado hacerlo con OpenDNS o alguna solucion alterna ?
  • Modem USB Nokia CS-11 Algun exito?

    3
    0 Votes
    3 Posts
    937 Views
    perikoP
    Tengo un modem banda ancha Correcto ZAC.
  • Acceso a la redes lan a traves de la wan descriminando rangos IP

    6
    0 Votes
    6 Posts
    2k Views
    D
    Hola buenas, ante todo muchas gracias, he subido un diagrama lo más real posible, claro están falseando las IP, mi idea es créalo en modo bridge para una sola IP en el PFSense. El tráfico de la red sería todo lo que entre por la WAN-1 pueda acceder a la LAN. El tráfico de la LAN pueda efectuarlo de dos modos: -. Todo el tráfico que salgo por las redes  de equipo en la WAN-1 pueda efectuarlo. 140.X.X.X/16. -. Todo el tráfico web a internet que no se sea para maquinas dentro del rango 140.X.X.X/16 que salgo por la WAN-2 (en este caso http y https) El  WAN-2 que acepte el trafico saliente  de la LAN que solo sea  http / https y que no sea del rango 140.X.X.X/16. Un saludo . [image: escenario.jpg] [image: escenario.jpg_thumb]
  • Pfsense deja de funcionar tras reinicio

    12
    0 Votes
    12 Posts
    3k Views
    D
    Hola, gracias por responder , pero no, es Open source , es muy bueno pero el ssh tampoco funciona en definitiva nada,  se queda completamente en bucle, la estoy efectuando en otro sitio y veo que consume mas de 2 Gb de ram y mas de 3 procesadores, el motivo es la configuración en modo bridges de 3 interfaces , que por lo que veo en esta versión no esta claro debido a que lo efectuó con tres tarjetas  (dos wan (uno es DCHP) y una lan) y al efectuar modo brie pongo los tres interfaces pero  el equipo empieza a consumir todos los recursos y se queda tostado, En el otro equipo va sobrado de recursos pero le cuesta y si me preguntas como hago modo brie, es fácil. Deshabilitar NAT pero no el Firewall: Go to the Firewall -> NAT page, and click the Outbound tab. Select the option "Manual Outbound NAT rule generation (Advanced Outbound NAT (AON))" and click Save. Remove all automatically generated NAT rules at the bottom of the screen. Apply changes. 'System -> Advanced -> System Tunables'  y defino  net.link.bridge.pfil_bridge de  'defaul 0t' a '1'. Creo el puente entre  las interfaces WANS y LAN desde 'Interfaces → Assign → Bridges' Creo la interface OPT y la renombro por BR0 y asigno el puente (bridge) desde 'Interfaces → Assign → Network Port' Agrego la dirección IP a la Interface del puente (bridge interface); este sera la IP con el que accedere al firewall de forma permanente. Agregue la regla "allow all"  para todas las Interfaces del firewall para evitar quedar bloqueado.  Interfacefaces BR0, WAN, WAN2 y LAN Defino el tipo de interface para WAN y LAN como  'none' y wan-2 por dchp. (bajo 'Interfaces' en GUI) Deshabilito el DHCP server El firewall tiene ahora la capacidad  acceder desde todas las interfaces por medio del numero IP definido en el paso anterior. Y ejecuto las politicas del firewall. ¿conoces que paso puedo estar haciendo mal para que le cueste tanto trabajo? Un saludo y gracias
  • Ayuda por favor

    7
    0 Votes
    7 Posts
    1k Views
    BrujoNicB
    En lo personal creo que tu problema esta desde el puro principio. Si vas a utilizar pfSense como servidor proxy y demás funcionalidades, en la interfaz WAN debes poner la configuración que te proporciona tu ISP y no utilizar el router. Con solo hacer eso, ya tendrías trabajando sin problema el internet y en la LAN configurada de la forma que necesites y a partir de ese punto, ya podes configurar el firewall a como lo necesiten a lo interno y a lo externo vas a poder configurar los puertos si tu ISP no los tiene bloqueados. En resumen sería así: ISP–>WAN-pfSense-LAN-->Red Interna. O como lo muestran la siguientes imágenes donde la primera es una red simple pero wireless la cual puede ser wired (cableada), wireless (inalámbrica) o mixta y la segunta, con varios proveedores de internet. [image: images?q=tbn:ANd9GcSkAlb-j45PaV0SYoXXQ445OeO-yCPvXb5XUAA3r9iJzW5tOESF] [image: diagram-pfsense.gif]
  • Actualización de 2.0.2 a 2.1.5

    4
    0 Votes
    4 Posts
    1k Views
    N
    Gracias por las respuestas, la semana próxima estaré actualizando a la ultima versión, les cuento que tal sale  :D Saludos.-
  • Bloquear acceso a la consola web y comunicacion inter VLAN

    13
    0 Votes
    13 Posts
    4k Views
    A
    simple, sencillo, funcional. muy buen post ptt
  • Duda routing entre 2 pfsense por una vlan wan

    10
    0 Votes
    10 Posts
    2k Views
    A
    Asi es como deberia de ser, blepas.
  • HTTP_REFERER

    2
    0 Votes
    2 Posts
    512 Views
    belleraB
    No termino de comprender… qué dices... Algo parecido, https://forum.pfsense.org/index.php?topic=46524.0
  • Un solo usuario publico para todos

    6
    0 Votes
    6 Posts
    1k Views
    ZACZ
    Buh, un montón xD, yo tengo 160 mac que no pasan por portal, aun asi les gusta entre a ver la página del portal (cosa que no pueden) y aparecen así, y a veces tengo varios de esos :P
  • Problemas con sistema administrativo y pfsense

    2
    0 Votes
    2 Posts
    699 Views
    belleraB
    Pues si tienes que ir de LAN a LAN1 tienes que autorizar en LAN origen LAN net el destino LAN1 net sin indicar puerta de enlace. Y la regla tiene que ir por delante de las que tengas para permitir la ida a internet de LAN net. Es bien simple. Tenomos tutoriales en Documentación (arriba, en este foro).
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.