Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Navegar internamente

    Scheduled Pinned Locked Moved Español
    18 Posts 3 Posters 5.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P
      pasavino
      last edited by

      mi dns no es el pfsense, es una maquina en la lan.
      voy a revisar como esta resolviendo.

      gracias, luego cuento como me fue

      1 Reply Last reply Reply Quote 0
      • P
        pasavino
        last edited by

        no anda….......
        ya no se que hacer.........

        1 Reply Last reply Reply Quote 0
        • P
          pasavino
          last edited by

          porque cuando QUITO el check de Disable NAT Reflection y desde una maquina de mi lan queriendo entrar a un sitio externo y por ip , estoy bloqueado?

          hay alguna regla en el firewall que me este faltando?

          por ej, google es 173.194.42.5 (entre otros) si hago http://173.194.42.5 no puedo acceder.
          si marco Disable NAT Reflection todo funciona.

          gracias y disculpen si soy reiterativo, pero no me esta funcionando como deberia ser.

          disculpen las molestias.

          1 Reply Last reply Reply Quote 0
          • belleraB
            bellera
            last edited by

            Usa DNS Split

            http://doc.pfsense.org/index.php/Why_can%27t_I_access_forwarded_ports_on_my_WAN_IP_from_my_LAN/OPTx_networks%3F

            Y procura migrar a 2.2 cuanto antes…

            1 Reply Last reply Reply Quote 0
            • G
              georgeman
              last edited by

              Lo mas seguro es que este mal puesta la regla de NAT:

              http://doc.pfsense.org/index.php/Why_does_enabling_NAT_Reflection_break_web_surfing%3F

              Me sumo a lo de actualizar a 2.0.2 de cualquier manera…

              If it ain't broke, you haven't tampered enough with it

              1 Reply Last reply Reply Quote 0
              • P
                pasavino
                last edited by

                gracias a todos, lamentablemente no funciona ni con dns-split

                quedara asi hasta que pueda migrar o instalar la version 2 en algun nuevo server.
                gracias a todos por su tiempo y ayuda.
                Saludos!

                1 Reply Last reply Reply Quote 0
                • G
                  georgeman
                  last edited by

                  Seguro que no es lo ultimo que puse? Fijate la regla de NAT hacia el webserver, en "destination" tiene que decir "WAN address" o "interface address" (o similar, no se como dice exactamente en esa version). Seguramente lo tenes puesto en "Any"

                  If it ain't broke, you haven't tampered enough with it

                  1 Reply Last reply Reply Quote 0
                  • P
                    pasavino
                    last edited by

                    hola
                    figura asi en el nateo

                    y en outbound esta asi

                    nat-forward.JPG
                    nat-forward.JPG_thumb
                    nat-outbound-rule.JPG
                    nat-outbound-rule.JPG_thumb

                    1 Reply Last reply Reply Quote 0
                    • G
                      georgeman
                      last edited by

                      Claro!! Cambia External address de "Any" a "Interface address" ;)

                      If it ain't broke, you haven't tampered enough with it

                      1 Reply Last reply Reply Quote 0
                      • P
                        pasavino
                        last edited by

                        OOOOOOOOOHHHHHHHHHHH SE HIZO LA LUZ!!!!!!!!!!!!!!!!!!!!!!

                        muchas gracias georgeman!!!!!! era asi, y cuando cambie y probe, andaban los sitios, pero para navegar por ej a google.com no andaba, entonces dado lo que me hiciste cambiar, pense "no sera que la regla del DNS debe estar tambien en interface address" y bueno, la cambie a la regla del DNS y anda todo perfecto ahora!!!

                        MUCHAS GRACIAS, estoy muy agradecido.

                        IGUALMENTE A TODOS LOS QUE ME AYUDARON A SOLUCIONARLO…...MUCHAS GRACIAS POR SU TIEMPO!

                        saludos!

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.