Ayuda con errores
-
Periko, la idea no es que solo sea para Josep, el que pueda ayudar, se agradece.
-
Sep 5 07:46:41 pfsense dhcpd: DHCPDISCOVER from 8c:7b:9d:6f:23:39 via le0: network 192.168.0/21: no free leases
Tienes agotado tu pool de direcciones DHCP.
swap_pager_getswapspace(16): failed
Se ha agotado tu partición de swap. Tienes un proceso que consume gran cantidad de RAM.
Sep 5 10:35:25 pfsense sshd[23124]: Invalid user oracle from 190.56.149.198
Estás experimentando un "Brute force attack".
Saludos.
Miguel Ángel Araujo
-
Fue un chistorete, como fuistes muy especifico, pero me disculpo, saludos!!!
-
No te preocupes periko, me referia a alguna ayuda.
Como soluciono los problemas que tengo ya que maaraujo dijo lo que es pero no como resolverlos. Alguna idea?.
De antemano, muchas gracias. -
Sep 5 07:46:41 pfsense dhcpd: DHCPDISCOVER from 8c:7b:9d:6f:23:39 via le0: network 192.168.0/21: no free leases
Tienes agotado tu pool de direcciones DHCP.
Pon más direcciones disponibles en el DHCP de pfSense. Puede que necesites canviar la clase de tu subred. ¿Cuántas máquinas tienes? http://es.wikipedia.org/wiki/Red_privada
swap_pager_getswapspace(16): failed
Se ha agotado tu partición de swap. Tienes un proceso que consume gran cantidad de RAM.
¿Tienes paquetes instalados? ¿Cuánta RAM tienes? ¿Cuantos equipos atiendes? ¿Cuantos estados de conexión muestra tu pfSense? Mira los gráficos de estados, memoria, CPU…
Si aumentas (o aumentaste) RAM puede que tengas que volver a instalar para redimensionar la partición de swap.Sep 5 10:35:25 pfsense sshd[23124]: Invalid user oracle from 190.56.149.198
Estás experimentando un "Brute force attack".
Abrir un TCP 22 (SSH) en Internet sin protección es algo suicida… Ya se ha comentado más de una vez. Publica otro puerto que no sea el 22 para esto. Por lo menos no se verá tanto... Aunque en mi opinión lo más seguro para administrar pfSense desde fuera es OpenVPN con certificados SSL.
Y gracias por la confianza (en mis participaciones) pero, como te han dicho, todos somos Comunidad. Acá hay mucha gente con experiencia y, sobretodo, diversa. Y la diversidad nos enriquece a todos.
-
Gracias Josep por tu respuesta. Lo de que era para ti esta pregunta fue solamente porque en la gran mayoria has tenido la voluntad de contestarme y SI que me has ayudado bastante.
Tengo un tramo de IP 192.168.2.1 /21, tengo cuatro tramos de IP entregadas por DHCP fijas a traves de identificacion de MAC, usuario y clave.
Tengo instalados lightsquid, squid y squidguard. 768 RAM. App son como 120 equipos simultaneos. Memoria usada 58%, disco 23%. CPU 26%. Aumente la RAM swap, bajando el pfsense que lo tengo virtual con VMware y le di 512 de RAM.
El ùltimo punto, le quite el ssh.Saludos y garcias por la atencion.
Espero que me puedan ayudar a solucionar esto.Gracias.
-
Tengo un tramo de IP 192.168.2.1 /21, tengo cuatro tramos de IP entregadas por DHCP fijas a traves de identificacion de MAC, usuario y clave.
Tengo instalados lightsquid, squid y squidguard. 768 RAM. App son como 120 equipos simultaneos.Revisa la configuración del DHCP de pfSense, http://www.bellera.cat/josep/pfsense/dhcp_cs.html (Range).
Tengo instalados lightsquid, squid y squidguard. 768 RAM. App son como 120 equipos simultaneos. Memoria usada 58%, disco 23%. CPU 26%. Aumente la RAM swap, bajando el pfsense que lo tengo virtual con VMware y le di 512 de RAM.
La SWAP tiene que ser (en todo sistema operativo) como mínimo el tamaño de la RAM. Si la memoria que usas sólo es del 58% (revisa tus gráficos de uso de memoria) pon la memoria RAM a 512 MByte. Deberías dejar de tener los errores de SWAP.
http://es.wikipedia.org/wiki/Espacio_de_intercambio
-
Gracias Josep. Una pregunta mas. Como cambio la SWAP en pfsense?
Gracias de nuevo. -
Si aumentas (o aumentaste) RAM puede que tengas que volver a instalar para redimensionar la partición de swap.
Desgraciadamente el espacio necesario para la swap lo determina automáticamente el proceso de instalación en función de la RAM existente.
Hay formas de ampliar el espacio:
http://www.freebsd.org/doc/handbook/adding-swap-space.html
pero creo que con pfSense (FreeBSD tuneado) lo mejor es guardar la configuración en lugar seguro, instalar de cero y recargar la configuración guardada.
-
Muchas gracias por tus respuestas. Voy a guardar la configuraciòn, crearme otro pfsense virtual con mas RAM en Swap.
Atte. ERM