• OPENVPN SHARED KEY PFSENSE

    Locked
    6
    0 Votes
    6 Posts
    3k Views
    belleraB

    [VPN] [OpenVPN] [Server] [+]

    (En la misma IP pública) sólo necesitas indicar un puerto distinto para cada [Server] que tengas: 1194, 1195, 1196…

  • Interfaces participando en bridge …como..?

    Locked
    7
    0 Votes
    7 Posts
    3k Views
    belleraB

    En http://pfsense.trendchiller.com/transparent_firewall.pdf tienes un tutorial, aunque antiguo.

    Digo que antiguo porque [System] [Advanced] [Enable the filtering bridge mode] no se emplea en la versión actual. En el configurador web ya dice que no tiene utilidad.

    En cuanto a IPs, fíjate que inicialmente la LAN tiene una IP, asignan otra en la WAN (dentro del mismo rango) y finalmente cuando se dice que LAN está en modo bridge se pierde la IP de ésta.

    Esto es un bridge (puente): varias interfases con una única IP. No es un enrutador (router). Podrás tener reglas, puerta por defecto, etc.

    Siempre que se pueda hay que evitar el bridge, pues es menos eficiente que un router. Como verás esto no es ninguna particularidad de pSense, es topología de redes:

    http://es.wikipedia.org/wiki/Puente_de_red
    http://es.wikipedia.org/wiki/Enrutador

  • Asignar regla por usuario-mac-ip

    Locked
    7
    0 Votes
    7 Posts
    3k Views
    belleraB

    Sí.

  • 2 Pfsense virtuales, acceso al principal.

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    D

    Gracias  :D, eso era y ya esta resuelto. Lo que hice fue configurar la máquina para entrar un momento solo a la primera y desactivar la opción:

    (Interfaces->Wan)

    Block private networks
    When set, this option blocks traffic from IP addresses that are reserved for private
    networks as per RFC 1918 (10/8, 172.16/12, 192.168/16) as well as loopback addresses
    (127/8). You should generally leave this option turned on, unless your WAN network
    lies in such a private address space, too.

  • Liberar Memoria RAM

    Locked
    2
    0 Votes
    2 Posts
    4k Views
    belleraB

    http://groups.google.com/group/fa.freebsd.hackers/browse_thread/thread/d6d81ae0b123ae7f?pli=1

    Google echo 3 > /proc/sys/vm/drop_caches freebsd

    Si quieres aclarar cosas de estas sugiero te suscribas a la lista de FreeBSD en castellano:

    https://listas.es.freebsd.org/mailman/listinfo/freebsd

  • 2 wan y 2 lan independientes

    Locked
    12
    0 Votes
    12 Posts
    6k Views
    R

    B uen dia  a todos ….rueldu..dime..solo tengo q configurar esa regla......?.... qme diste.....osea sta:
    LAS REGLAS PARA QUE LAN1 SALGA POR LA WAN1;

    EN EL FIREWALL-->RULES--->LAN RULES
            ACTION:PASS
            INTERFACE:LAN1
            PROTOCOLO:ANY
            SOURCE: LAN1 SUBNET
            DESTINATION:ANY
            GATEWAY:DEFAULT

    LAS REGLAS PARA QUE LAN2 SALGA POR LA WAN2;

    EN EL FIREWALL-->RULES--->LAN RULES
            ACTION:PASS
            INTERFACE:LAN2
            PROTOCOLO:ANY

    SOURCE: LAN2 SUBNET
            DESTINATION:ANY
            GATEWAY:ESCOGE EL GATEWAY D ELA WAN2

    ya no tendria q ir a firewall-nat-outbound.........o solo creo stas reglas q me dijistes.?....desde ya ,muchisimas gracias.te agradesco tus respuestas.SALUDOS.

  • Duda con regla fw

    Locked
    2
    0 Votes
    2 Posts
    1k Views
    belleraB

    http://doc.pfsense.org/index.php/Howto_setup_ftp_server_behind_pfsense

  • Mikrotik y Pfsense

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    R

    amigo el mikrotik tiene todas esas bondades siempre y cuando lo configures según tus requerimientos de tu red

  • Popup javascript portal cautivo

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    F

    Saludos… te puedo ayudar pero a elaborar un diseño mas atractivo

  • Diferencias entre nanobsd y embedded

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    F

    muchas gracias, acabo de ver que me respondieron en el foro ingles.

    saludos.

  • Las descargas se paran al cabo de un rato

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    F

    hola señor bellera, pues no se me habia ocurrido pensar eso, confiado que es uno :p
    reinstalare el snort y revisare los logs.

    un saludo.

  • Load Balancer_FailOver

    Locked
    7
    0 Votes
    7 Posts
    2k Views
    B

    La transcripción es equivocada. Donde dice Gateway debiera decir Monitor.

    A ver si alguien se le ocurre.- Gracias

  • **Consulta SquidGuardian**

    Locked
    6
    0 Votes
    6 Posts
    3k Views
    belleraB

    Arriba, en Documentación, tienes una entrada que dice:

    Tutorial squid y squidGuard en pfSense

    Veo que el configurador web de squidGuard tiene una pestaña Times.

    O sea que igual no te es necesario trastear con la consola.

  • Accesar a la pagina de autenticacion por la ip de la Interface WAN

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    belleraB

    Si tienes un máquina de administración dentro suele ser más fácil entrar a ella por ssh o redp y de ahí ir a pfSense.

    O montar OpenVPN para tu equipo de mantenimiento y así podrás trabajar como si estuvieras en la LAN…

  • Gtalk contenido en gmail

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    belleraB

    Bloquea chatenabled.mail.google.com

  • Funciona Portal Cuativo + Squid..?

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    Z

    Hola amigo jonmestev….gusto saludarte ...te gradesco x tus valiosas respuestas......pero dime algo y como modifican x sell......no se puede modificar x entorno grafico desde otra pc.......muchisimas Gracias. saludos.

  • Pfsense 1.2.3 en CF

    Locked
    5
    0 Votes
    5 Posts
    3k Views
    F

    tb puedes tener las dos cosas, yo tengo un pfsense embedded en una cf, cambie el sistema a escritura y cambias embedded a pfsense normal e
    instalas los paquetes, luego montas el disco duro como /loquesea  y creas los directorios que usaras para que escriba ahi los logs, cache del squid y demas.

    cambias el sistema a embedded otra vez y cambias el sistema de ficheros como solo lectura a la CF.
    en la GUI cambias los path del cache del squid, logs etc al nuevo /loquesea y voila.
    ya tenemos el sistema embedded en la CF y los accesos a lectura/escritura en el HDD.
    con la ventaja de que si se te peta el HDD, solo perderias cosas que en realidad no son tan graves.

    ojo, no lo he probado con todos los paquetes, solo con squid y el ligthsquid y va de lujo, los demas paquetes no he mirado si en la GUI se pueden cambiar los path,
    pero me imagino que en su xml de configuracion correspondiente si que se podra.

  • Load Balancer y Failover no funciona

    Locked
    12
    0 Votes
    12 Posts
    6k Views
    R

    Hola a todos.

    Finalmente pude hacer funcionar correctamente el loadbalanbcer y failover!!  :D. Estaba todo ok pero las pruebas estaban mal realizadas como indica Josep.
    Repeti las pruebas pero en lugar de ping, utilize tracert.

    Ahora lo vamos a poner a prueba un poco mas para luego dejarlo en produccion. Luego con mas tiempo realizo un resumen de como debe estar configurado para
    funcionar ya que no debo ser la primera persona qeu no lo logra hacer funcionar.

    Muchas gracias por la ayuda.

    Saludos!!

    Rodrigo.

  • Instalar JAVA

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    belleraB

    Arriba, en documentación, está explicado cómo añadir paquetes…

    De todas maneras piensa que pfSense es un FreeBSD tuneado y que a veces hay que ir instalando dependecias "a mano".

    Mira los enlaces a pkg_add

  • Dominios

    Locked
    2
    0 Votes
    2 Posts
    1k Views
    belleraB

    No entiendo la pregunta…

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.