• Acceso a lan desde opt1

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    M

    hola, en caso de que te suceda de nuevo, debes revisar el tema de las rutas estaticas y pasarelas de la red… saludos!

  • Feliz navidad a todos

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • Administracion Remota SSH y HTTPS

    Locked
    17
    0 Votes
    17 Posts
    5k Views
    belleraB

    En el tutorial dice que el destino es Any, no WAN address

    No te puedo decir más porque siempre entro por OpenVPN o mediante un servidor SSH que esté en la LAN, publicado en Internet y el correspondiente túnel dentro de SSH.

  • Suspendido por SPAM

    Locked
    8
    0 Votes
    8 Posts
    3k Views
    belleraB

    Cuando no quieras publicar una dirección IP pónle letras en lugar de números. Ejemplo: AAA.BBB.CCC.DDD

    Bueno…

    ¡Eso es fácil!

    Deja salir sólo estos puertos de destino:

    TCP/UDP 53 (si dejas resolver DNS fuera. Yo ni eso dejo, tengo DNS interno -pfSense u otro-).
    TCP 80 (navegación HTTP)
    TCP 443 (navegación HTTPS)
    TCP 8000-8100 (hay bastantes servidores web que emplean este rango como HTTP alternativo)
    UDP 123 (si dejas sincronizar reloj fuera. Tampoco dejo, tengo NTP interno -pfSense u otro-).

    Para detectar quien maneja correo:

    Transferir correo SMTP: destino TCP 25
    Transferir correo IMAP: destino TCP 220 (si no me equivoco)
    Leer correo POP3: destino TCP 110
    Leer correo POP3 SSL: destino TCP 995

    Pon reglas para estos puertos de destino que autoricen ir sólo como destino la IP de tu servidor de correo. No podrán emitir ni recoger correo en otros servidores, a menos que empleen un cliente de correo vía web.

    Puedes marcar que quieres log de esas reglas e incluso enviar los logs de pfSense a un servidor de logs.

    Si quieres saber qué máquinas hacen spam pon reglas que denieguen esos puertos de destino y marca que generen logs. Ya tendrás tu sniffer.

    Saludos,

    Josep Pujadas

  • Consulta sobre Traffic Shaper en pfSense 2.0

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    D

    @bellera:

    Es un entorno que no he probado…

    Hay una receta para 1.2.3 pero no he encontrado nada para la 2.0:

    http://forum.pfsense.org/index.php/topic,14436.15.html

    voy hacer unas pruebas mañana a ver como va eso y les cuentos los resultados.

    gracias bellera siempre por las repuestas. te aviso desde ya que tal vez este posteando algunos problemas que se me den con openvpn ya que me pidieron configurar una vpn por remote access.
    saludos y feliz navidad

  • Proxy + Balanceo con 40VLAN

    Locked
    2
    0 Votes
    2 Posts
    1k Views
    belleraB

    Si quieres a squid en modo transparente puedes hacer 40 Port Forward…

    http://forum.pfsense.org/index.php/topic,21083.msg108436.html#msg108436

    Prueba un par antes, a ver qué.

  • Creacion vlan pfsense

    Locked
    4
    0 Votes
    4 Posts
    9k Views
    belleraB

    http://doc.pfsense.org/index.php/What_are_Virtual_IP_Addresses%3F

    http://doc.pfsense.org/index.php/VLAN_Trunking

    Para manejar VLANs necesitas switches que las permitan. Las VLANs sirven para tener varias subredes aisladas en un mismo cableado estructurado.

    Con IPs virtuales puedes tener rangos de IP distintos en un mismo cableado, pero los usuarios pueden pasarse a otro rango. No es pues una buena medida para aislar tramos en un mismo cableado estructurado. Sí para otras cosas.

    Arriba en Documentación hay un PDF sobre seguridad donde se explica esto, entre otras cosas.

  • 2.0.1 RELEASE

    Locked
    3
    0 Votes
    3 Posts
    1k Views
    belleraB

    Revisión "menor, micro". Es decir, mismas funcionalidades pero con corrección de problemas…

    http://es.wikipedia.org/wiki/Versi%C3%B3n_de_software

    Arriba, en el primer post de este foro tienes el enlace con la lista de cambios. Te permitirá ver si te vale la pena hacer un upgrade menor.

    Si haces una instalación nueva, lógicamente emplear la 2.0.1 que es la que está en los mirrors.

    Saludos,

    Josep Pujadas

  • Hotspot

    Locked
    3
    0 Votes
    3 Posts
    1k Views
    L

    no yo ya tengo un server configurado donde los clientes tienen que usar su codigo

  • Squid transparente con autenticacion en otro server

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    K

    gracias
    a coscorrones se aprende ;)

    leyendo el docu, muchas gracias!

  • IPSec y FULL NAT

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    belleraB

    http://forum.pfsense.org/index.php/topic,44182.msg229103.html#msg229103

  • Problemas, con squid y squid guard en lan con ip fijas

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • MultiLan una NIC

    Locked
    15
    0 Votes
    15 Posts
    8k Views
    belleraB

    Pincha un equipo directo al router ADSL y prueba si contesta a ping de su IP pública desde dentro.

    El router ADSL tiene que ser capaz de rebotar las peticiones hacia dentro.

    ¿Es el mismo router que en los otros sitios que te funcionan?

  • Problema Balance

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    belleraB

    Aunque ya ví que diste con ello… Aclaro cosas...

    En la 2.0 [Services] [Load Balancer] es sólo entrante. Ahora es [System] [Routing] [Groups], es decir, agrupamiento de puertas de enlace.

  • Permisos de grupos de usuarios

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    J

    Muchas gracias por la respuesta, me pongo a investigar en ello

  • Vlans + Ipsec

    Locked
    7
    0 Votes
    7 Posts
    3k Views
    P

    @pannegro1:

    claro pero segun entiendo para las vlan se vean es necesario un dispositivo de capa 3 y configurar el enrutamiento, en este caso la maquina con pfsense, lo mas probable que no definiera un puerto como tronkal en el switch cisco!

  • Problema Con IP Virtual en el Balanceador de Carga con APACHE

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    B

    Muchas Gracias Tu respuesta me ayudo mucho y Solucione el Problema :D Gracias

  • Resolución DNS con WAN en IP Fija

    Locked
    2
    0 Votes
    2 Posts
    1k Views
    I

    Ya lo solucioné, gracias!

  • No abre la página del gobierno mexicano

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    J

    En mi caso radico en el servicio de mi ISP, ya que me conecte directo a su modem sin pasar por el pfSense y era el mismo resultado, lo reporte y hasta hoy me liberaron la pagina.

    Salu2.

  • Problema con DYNDNS y IUSACELL

    Locked
    13
    0 Votes
    13 Posts
    12k Views
    R

    me registre desde el mismo enlace q diste …pero igual voy ami cuenta y me dice q solo tiene 30 dias de prueba....loq si se es q para aquellas recien han impuesto sta medida de solo 30 dias de prueba salvo para aquellos q ya stan registrados hace tiempo no ahy problema. Saludos.

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.