• Configuración de Proxy Transparente + Dansguardian

    9
    0 Votes
    9 Posts
    5k Views
    X

    Mil gracias…. fue de gran ayuda tu respuesta. Saludos.

  • PfSense 2.1 + Snort 2.9.4.6

    2
    0 Votes
    2 Posts
    962 Views
    belleraB

    Buscando qué regla hace esto y eliminándola o deshabilitándola.
    No te puedo decir nada más porque no tengo a snort en pfSense y no sé si la interfase web (de pfSense) permite estos ajustes.
    Pero se hace así. Hay que ajustar las reglas de snort a lo necesario.

  • Problema al autenticarse.

    6
    0 Votes
    6 Posts
    2k Views
    belleraB

    Para instalaciones virtuales parte del CD Live y haz la instalación en disco duro.

    Oficialmente no hay imágenes (actuales) virtualizadas y, además, existen varios formatos de archivo, según el virtualizador.

    http://pfsense.org/index.php@option=com_content&task=view&id=58&Itemid=46.html

    Imágenes virtuales "discontinuadas"
    https://doc.pfsense.org/index.php/VMwareAppliance

    Comprueba el disco de tu máquina física con smartctl de http://sourceforge.net/apps/trac/smartmontools/wiki

    Es frecuente que máquinas con problemas tengan el disco con fallos.

  • Conectar dos redes con ip diferente

    4
    0 Votes
    4 Posts
    8k Views
    G

    Seria mucho mas sencillo de manejar sí estuviera todo sobre un solo pfSense…

    Asumo que el primero que mencionas es el default gateway de tus PCs no? En ese caso deberías agregar al 2do pfSense como gateway en la LAN del 1ro, y una ruta que conecte la otra subred a través de ese gateway.

    Horrible, pero debería funcionar

  • Blacklists con PFsense 2.1

    3
    0 Votes
    3 Posts
    1k Views
    perikoP

    Si lo bajas de nuevo que pasa?
      estan la bd de squidguard?

    /var/db/squidGuard/

    Saludos.

  • Permitir navegar a un usuario sin filtro

    8
    0 Votes
    8 Posts
    2k Views
    J

    Yo lo tengo hecho asi: generé un grupo llamdo Acceso Libre el cual en Client (source) inclúyo el nombre de usuario en este formato 'jose' (con las comillas), en Target Rules List tenes que tener Default Access [all] en allow. Tener en cuenta que no uso Radius sino usuarios locales.

    Saludos!

  • Problema con wpad

    3
    0 Votes
    3 Posts
    1k Views
    belleraB

    Como te dijeron, no siempre funciona.

    http://support.mozilla.org/ca/questions/928305

    Verifica los logs del servidor web de pfSense, a ver qué archivo pide Firefox.

    Arriba, en Documentación, tenemos:

    Encontrar el proxy externo, WPAD (Web Proxy Autodiscovery Protocol)
    http://forum.pfsense.org/index.php?topic=29452.0
    http://foro.jotahacker.es/hacker-basico/descubrimiento-automatico-de-proxy-web-wpad-t463.0.html

  • VPN sobre un modelo MultiWan con balanceo de carga

    6
    0 Votes
    6 Posts
    3k Views
    belleraB

    Por si es de interés…

    http://openvpn.net/index.php/open-source/documentation/howto.html#loadbalance

  • PERSONALIZAR LOGO SQUID

    9
    0 Votes
    9 Posts
    7k Views
    R

    Sí, uso 2.7, po rcierto, ya resolví el problema para hacer el reload….  Diagnostics/Command Prompt  allí mando a ejecutar:

    squid -k reconfigure

    Con eso hace el reload.

    Saludos.

  • Danguardian, Web upload is banned

    2
    0 Votes
    2 Posts
    945 Views
    C

    ?

  • Bunding vs Load balancing

    4
    0 Votes
    4 Posts
    2k Views
    R

    Si los dos enlaces son del mismo proveedor como de hecho epick los tiene, tengo entendido que se puede hacer bonding siempre que el ISP tenga el mismo gateway para ambos enlaces, cosa que suele suceder. si son dos ISP diferentes o dos Gateway diferentes entonces si lo que le queda es balanceo de carga.

    Para los que usan iproute2/linux  ;D
    ip route add default scope global nexthop via GATEWAY0 dev IF0 weight 1 nexthop via GATEWAY1 dev IF1 weight 1

    Saludos

  • (Resuelto) Problema con Expresiones Regulares en SquidGuard

    7
    0 Votes
    7 Posts
    9k Views
    L

    @informatica:

    Muchas gracias por la respuesta!

    Nada que agradecer,para ayudar está el foro,por eso te pido nuevamente que
    edites el título y agregues delante:(Resuelto).
    Así el que usa… el buscador,no crea otro hilo,pidiendo ayuda sobre el mismo tema.

  • Filtrado Proxy

    3
    0 Votes
    3 Posts
    1k Views
    D

    Buenas tardes:

    Gracias rodria, ya logre que no salga mas el error, la solución fue deshabilitar completamente el Proxy filter SquidGuard dentro de General Settings

    /quitar el chek box enable/save/apply y enseguida habilitar nuevamente poner el chek box enable/save/apply y de esa manera ya no me mando el error.

    Gracias y Saludos …

  • Ayuda con migracion de reglas iptables desde squid a pfsense

    2
    0 Votes
    2 Posts
    1k Views
    G

    Mods, move this to the Spanish board please  ;)

    salinaspaul1974, hay un subforo específico en español. Puedes postear allí :)

  • Configuración de Squid con Autenticación con Openldap

    2
    0 Votes
    2 Posts
    2k Views
    R

    LDAPSearchFilter? con sAMAccountName?? si usas SAM de windows, supongo que estás con AD y no OpenLDAP, de lo contrario estás mal en el serach.

    El protocolo de OpenLDAP que usas es 2?  creo que allí tienes un error, debe ser 3 dada la versión que usas.

    Otra recomendación es que no uses 389 en claro, deberías usar SSL (Port 636), sino cualquier "curioso" se va a divertir viendo las claves de todos con cosas como wireshark  :D

    Saludos

  • No puedo instalar PfSense desde live CD

    5
    0 Votes
    5 Posts
    3k Views
    R

    ad0 en *nix se refiera a un Floppy Disk (Viejos recuerdos de eso) no entiendo porqué trata de escribir allí.

    El BIOS te reconoce el HD? como Master?

    Intenta con la opción DEBUG que te indiqué antes, y por el amor a Cristo, no uses entorno gráfico  :D

    Saludos.

  • OpenVPN- Sin acceso a LAN

    2
    0 Votes
    2 Posts
    1k Views
    G

    Tienes que poner tu red LAN en donde dice "IPv4 Local Networks"

    Tambien hay que poner una regla allow sobre la interfaz OpenVPN, con destination LAN subnet

  • Ayuda Principiante

    2
    0 Votes
    2 Posts
    1k Views
    pttP

    http://forum.pfsense.org/index.php/topic,23265.0.html

    http://forum.pfsense.org/index.php/topic,23409.0.html

    http://forum.pfsense.org/index.php/board,37.0.html

  • IMPRESORA EN WAN DEL PFSENSE

    5
    0 Votes
    5 Posts
    1k Views
    G

    @jpabloace:

    Hola, gracias. Solucionado, era tan sencillo como ponner una regla en la vlan de profesores permitiendo el paso a la ip de la wan.

    Exacto, en este caso no hace falta NAT.

  • SSL inspection

    4
    0 Votes
    4 Posts
    2k Views
    belleraB

    Bueno, se están montando squid para inspeccionar navegación SSL…

    http://wiki.squid-cache.org/Features/SslBump

    http://myconfigure.blogspot.com.es/2013/05/how-to-make-transparent-proxy-https-ssl.html

    http://ubuntuforums.org/showthread.php?t=2049290

    Los creadores de snort (libre) supongo que tendrán soluciones (propietarias). Fueron adquiridos por Cisco, http://www.sourcefire.com/

    Por ahí hay otro ids, a parte de snort, que puede hacer inspección de ssl, http://ossectools.blogspot.com.es/2011/08/monitoring-ssl-connections-with-bro.html

    Pero como verás no parece haber nada "empaquetado" y hay que trabajar bastante el tema.

    O sea que si tienes prisa y quieres estar seguro todo parece indicar que tendrás que invertir bastante dinero, pues estas soluciones son novedosas y caras.

    Otro aspecto a considerar es la legalidad de desempaquetar el tráfico encriptado. Cerciorarse de que se pueda hacer en el país/corporación en que se está. Hay países que no lo admiten, otros que sólo lo admiten por razones de seguridad...

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.