• Ayuda con pfblockerng

    Moved
    1
    0 Votes
    1 Posts
    202 Views
    No one has replied
  • Alertas via mail al detectar una nueva conexion a la VPN

    6
    0 Votes
    6 Posts
    1k Views
    J

    @tleguizamon Interesante para usarlo con Telegram.

    Yo estoy dejando el Email por Telegram (zabbix, Nagios.....)

    Saludos.

  • Pfsense lento al guardar cambios

    5
    0 Votes
    5 Posts
    597 Views
    F

    Es una PC de escritorio dedicada, tiene buen hardware procesador i5 con 4gb de RAM; reglas de firewall + proxy transparente + squidGuard, solo eso. Es en una pequeña organización con pocos usuarios, no mas de 60 usuarios.

  • evitar el balanceo en DVR

    4
    0 Votes
    4 Posts
    340 Views
    pttP

    Si, creas la regla permitiendo el trafico deseado, y seleccionando el GW deseado....

  • dar internet a mi red

    3
    0 Votes
    3 Posts
    316 Views
    BrujoNicB

    Buenas tardes, tal como te lo dijeron pfSense, está montado en un BSD y este esta basado en UNIX.

    Ahora, pfSense se maneja en más de un 90% en web y muy esporádico la línea de comandos.

    Escribiste lo que tenías, pero no has dicho cómo va a ser el esquema de la red ahora, o sea:
    ISP--> pfSense--> Red Interna.

    Si pfSense es quien va a mandar, el equipo debe tener como mínimo 2 tarjetas de red tal y como está o estaba el Windows 2008. Una tarjeta sera la WAN que será quien proporcione internet y la otra tarjeta LAN que será el DHCP (no necesariamente) y quien tenga las reglas de la red interna.

    Por favor, siempre trata de ponerte en el lugar de los lectores para que comprendas que si no das un detalle de lo que estas haciendo, no vas a lograr nada. Tómalo como una presentación en tu trabajo para que sea claro.

    Saludos y seguimos.

  • Ayuda configurar IP Publica.

    10
    0 Votes
    10 Posts
    2k Views
    K

    @ptt said in Ayuda configurar IP Publica.:

    Y si "clonas la MAC" del TP-Link ?

    --> https://docs.netgate.com/pfsense/en/latest/interfaces/interface-settings.html?highlight=mac#mac-spoofing

    Buenas, ayer misteriosamente llegue a casa lo hice y funcionó a la primera... aunque esto ya lo habia intentado antes.

    Aún me queda la duda de que es lo que pasó... quizas tipear algo mal... aunque lo hice varias veces, la verdad... aun sigo sin saber que es lo que paso.

    Muchisimas gracias a todos <3

  • Pantalla de bienvenida e inicio manual

    2
    0 Votes
    2 Posts
    334 Views
    pttP

    Que cambios/modificaciones realizaste para que suceda eso ?

  • Como ver mi server de correo local desde internet

    2
    0 Votes
    2 Posts
    359 Views
    pttP

    https://forum.netgate.com/topic/21817/recomendaciones-al-postear

    https://forum.netgate.com/topic/21956/documentaci%C3%B3n

    https://docs.netgate.com/pfsense/en/latest/nat/forwarding-ports-with-pfsense.html

  • Dar Internet a otro Router

    5
    0 Votes
    5 Posts
    600 Views
    BrujoNicB

    Creo que ptt te podría responder mejor, pero en mi caso te lo resumo muy simple. Tenes el o los ISP los cuales ya debes tener configurado no sé como. O sea, si el ISP te dio un modem/router cómo configuraste la IP WAN del pfSense? por DHCP o le asignaste una IP fija. Mejor opción en lo personal, es dejar el modem router del ISP como puente o simple modem y asignar la IP manual a la WAN del pfSense.

    Con lo anterior solucionado, mi pregunta sería la siguiente, ¿Cuántas tarjetas LAN tiene el equipo? Porque si es una sola tarjeta para la LAN, para qué creas VLAN? En caso que sean varias tarjetas estaría justificado ya que es más sencillo manejar las VLAN en varias tarjetas aunque con 1 también se podría hacer. Pero si es una simple red, no sería necesario crear VLAN.

    ¿Qué tipo de switch estás usando? Si está en modo acceso, el puerto donde conectas el pfSense, debe estar configurado igual que la VLAN creada o como lo indica el manual (no he usado mucho switch administrables y lo que te digo es la teoría que he leído).

    Explicando un poco más las configuraciones que tenes actualmente, se te podría ayudar mucho más.

    Hace muchos años configuré un pfSense al cual dentro de la red incluí un router RV042 y fue simplemente de conectar. Todo trabajó sin problema.

  • TCP:SA Block

    11
    0 Votes
    11 Posts
    4k Views
    P

    I know this is a quite old topic but I will put my solution in here just in case someone come across with the same problem.

    Usually, the "TCP:SA" gets blocked by the firewall because the package took a different path on its way back. Pfsense being a stateful firewall needs to know the full path before letting the package go in. The package path should be the same to the network destination and from the network destination any discrepancy in the path the firewall will block it.

    If you trust on the IP/Network getting blocked you should set up a thing known as asymmetric routing explained here https://docs.netgate.com/pfsense/en/latest/book/routing/static-routes.html#figure-asymmetric-routing .

    This helped me with my issue today. I hope this comment help someone some other day.

  • Claves privadas portal cautivo

    3
    0 Votes
    3 Posts
    421 Views
    J

    Muchas gracias por tu respuesta. Me pondre a ello y ya os contare que tal.

  • Error ICAP protocol 2020 pf 2.4.5_p1

    3
    0 Votes
    3 Posts
    1k Views
    P

    Hola @SANTI,
    Sin utilizar clamav el error no ocurre, pero dado que es un requerimiento tenerlo activo no se de que otra forma proceder.
    Continuando con la busqueda encuentro recomendaciones que ponga icap_send_client_ip on en el archivo squid.conf pero dado que es autogenerado por el pfsense no se donde aplicarlo para que sea persistente.

  • Wifi-velocidad con pfsense

    4
    0 Votes
    4 Posts
    610 Views
    J

    @llucas Ten en cuenta también lo máximo que pudiera permitir google drive (si es Google, un Moustro) pero ellos también tienen políticas. Descarta con un test de download y upload en las diversas paginas que puedes probar esto.

  • Restauración en otro servidor y con una tarjeta de red menos...

    8
    0 Votes
    8 Posts
    753 Views
    J

    Por eso siempre cargo conmigo un RJ45-USB.

    Siempre saca la pata del fango.

    Que mecanismo utilizaste? seria bueno compartir.

    Yo al no tener opción, me iría por la edición del XML. y me eliminaría la WAN menos critica, pero eso complicaría las cosas si tienes balanceo, reglas de nat, etc etc.

    Creo que con una instalación base. creas la 4ta red. (por vlan) Luego restauro el respaldo. ajusto nuevamente la LAN, llego nuevamente via Web y manos a la obra.

  • No - Ip

    2
    0 Votes
    2 Posts
    212 Views
    pttP

    https://docs.netgate.com/pfsense/en/latest/firewall/remote-firewall-administration.html

    https://docs.netgate.com/pfsense/en/latest/dns/index.html#dynamic-dns

  • Problemas SQUID con Google Chrome - ERR_SSL_PROTOCOL_ERROR

    3
    0 Votes
    3 Posts
    950 Views
    S

    Al final he configurado un servidor AD para poder quitar el modo transparente. Aún sigo con las pruebas, poniendo por GPO el proxy con la IP del pfsense va perfecto.

  • Problema con conexión con OpenVPN

    5
    0 Votes
    5 Posts
    644 Views
    W

    @lucasll por lo consultado respecto al log no aparece nada distinto con lo indicado anteriormente.
    Por lo demás se agradece estaré revisando la información.

  • OpenVpn se desconectan los clientes donde lo tengo instalado

    Moved
    2
    0 Votes
    2 Posts
    487 Views
    L

    @GabrielSoporte

    Hola.
    No sé si entiendo bien tu problema.
    Tienes un pc, con conexión a internet. En este pc, instalas el cliente openvpn y conectas mediante openvpn a una red remota. Una vez conectado, realizas una conexión de escritorio remoto a un Windows Server. Y al desconectar el escritorio remoto, entonces pasados uno o dos minutos, se desconecta la conexión openvpn que se estableció al comienzo.
    ¿Es correcto?

  • 0 Votes
    3 Posts
    1k Views
    E

    @DoNeL hola amigo donde hiciste el cambio yo tambien tengo ese mismo error

  • falla NO_TRAFFIC:SINGLE

    8
    0 Votes
    8 Posts
    2k Views
    BrujoNicB

    Te aconsejo que llames al ISP. El hecho que dejaran configurado el modem/router en modo bridge, no quiere decir que todos los puertos estén abiertos porque eso lo administra el ISP en sus equipos centrales.

    Un simple telnet a la IP y puerto te dará la respuesta. Por ejemplo, a lo interno le pones la IP de la PBX dos puntos y el puerto, debería responderte ejemplo: X.X.X.X:4569 o 5060.

    La misma prueba debes hacerla desde fuera de tu red apuntando a la IP publica más el puerto.

    Muy pocas veces tuve la oportunidad de implementar pfSense en empresas por la ignorancia de creer que sólo con equipos CISCO podrían llevar un control seguro y sólo en una ocasión me encontré con una PBX Asterix, pero como tenía configurado pfSense por VPN, no tuve que configurar prácticamente nada, todo fue transparente de asignar la IP que administraba la PBX y trabaja.

    Te dejo el siguiente video a ver si te ayuda en algo. Si no sabes inglés, te fijas en las imágenes a ver si algo obviaste.

    Firewall Best Practices for VoIP on pfSense

    Suerte.

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.