• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Como evitar saltarse el portal cautivo

Scheduled Pinned Locked Moved Español
16 Posts 4 Posters 10.4k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • J
    joselms02
    last edited by Aug 7, 2013, 4:45 AM

    Buenas noches amigos del foro, tengo mas de una semana que instale PfSense y hasta el momento todo bien con lo poco que he hecho (portal cautivo, squid, (solo lo básico)). Ahora me surgió un problema que no he encontrado una solucion en la web. Ley en una pagina "tunel DNS para saltarnos un portal cautivo", realice el tutorial que presentaban y puffff salto mi portal cautivo.
    La pregunta es: Se puede proteger el portal cautivo de estos ataques ?

    Tengo dos tarjetas de red: Wan y Lan
    La versión es 2.0.3

    Mis conocimientos en el tema en muy bajo, pero estoy interesado en aprender

    Gracias.-

    1 Reply Last reply Reply Quote 0
    • P
      periko
      last edited by Aug 7, 2013, 5:09 AM

      Una pregunta como tienes las reglas  del firewall de tu cp?

      Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
      www.bajaopensolutions.com
      https://www.facebook.com/BajaOpenSolutions
      Quieres aprender PfSense, visita mi canal de youtube:
      https://www.youtube.com/c/PedroMorenoBOS

      1 Reply Last reply Reply Quote 0
      • J
        joselms02
        last edited by Aug 7, 2013, 11:02 AM

        Epale periko gracias por tu atención, te comento que no he modificado ni añadido ninguna regla, es que no estoy muy claro con eso. Te envió las imágenes. Que me siguieres ? ademas de leer muuuchoo. Ya estoy en esto ;D

        Saludos.-

        FirewallLan.png
        FirewallLan.png_thumb
        FirewallWan.png
        FirewallWan.png_thumb

        1 Reply Last reply Reply Quote 0
        • P
          periko
          last edited by Aug 7, 2013, 3:17 PM

          Mira, ahorita no tengo chance de probar pero como veo que tu ya lo calastes, me gustaria que hicieras unos cambios.

          Ya que tienes la regla por default y esa permite muchas cosas, ahi te yo haria esto:
          a) activo el dnsforward.
          b) dejo solo 3 reglas:
          1; query de tu lan protocolo udp hacia tu lan adress(o sea la ip del pfsense) solamente, la regla actual le permite a cualquiera que este en tu lan consultar cualquier dns, aqui estamos forzando que solo
          puedan consultar el dns interno de pfsense nadie mas.
          2; query de tu lan  tcp hacia cualquiera puerto http(80)
          3; query de tu lan  tcp hacia cualquiera puerto https(443)
          4; elimino la regla que tienes por default la que permite todo.

          Si puedes intentas de nuevo despues que hagas tus cambios a ver que pasa? saludos.

          Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
          www.bajaopensolutions.com
          https://www.facebook.com/BajaOpenSolutions
          Quieres aprender PfSense, visita mi canal de youtube:
          https://www.youtube.com/c/PedroMorenoBOS

          1 Reply Last reply Reply Quote 0
          • Z
            ZAC
            last edited by Aug 7, 2013, 9:24 PM

            @joselms02:

            Buenas noches amigos del foro, tengo mas de una semana que instale PfSense y hasta el momento todo bien con lo poco que he hecho (portal cautivo, squid, (solo lo básico)). Ahora me surgió un problema que no he encontrado una solucion en la web. Ley en una pagina "tunel DNS para saltarnos un portal cautivo", realice el tutorial que presentaban y puffff salto mi portal cautivo.
            La pregunta es: Se puede proteger el portal cautivo de estos ataques ?

            Tengo dos tarjetas de red: Wan y Lan
            La versión es 2.0.3

            Mis conocimientos en el tema en muy bajo, pero estoy interesado en aprender

            Gracias.-

            Sin squid no pasa nada :D, prueba una maquina que no tenga el squid y veras que no pasa :P, pero haz lo que dijo periko :D

            1 Reply Last reply Reply Quote 0
            • P
              periko
              last edited by Aug 7, 2013, 10:14 PM

              ZAC recuerda que esta hablando sobre CP, es independiente a squid.
              Saludos.

              Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
              www.bajaopensolutions.com
              https://www.facebook.com/BajaOpenSolutions
              Quieres aprender PfSense, visita mi canal de youtube:
              https://www.youtube.com/c/PedroMorenoBOS

              1 Reply Last reply Reply Quote 0
              • Z
                ZAC
                last edited by Aug 7, 2013, 10:46 PM

                Es que un tutorial que yo seguí, si no tenía activado el squid no funcionaba :D, por eso no lo uso, pero sería bueno que este amigo me pase el tuto, para probarlo en mi red, si no, yo también tendré que hacer lo que dice usted periko :(

                1 Reply Last reply Reply Quote 0
                • P
                  periko
                  last edited by Aug 7, 2013, 11:35 PM

                  Creo que es este: http://dabax.net/tunel_dns

                  Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
                  www.bajaopensolutions.com
                  https://www.facebook.com/BajaOpenSolutions
                  Quieres aprender PfSense, visita mi canal de youtube:
                  https://www.youtube.com/c/PedroMorenoBOS

                  1 Reply Last reply Reply Quote 0
                  • J
                    joselms02
                    last edited by Aug 7, 2013, 11:40 PM

                    Buenas noches, ya retomado sus sugerencias. Amigo Zac el comando que utilizan en el tutorial es: sudo nmap -sS Ip_del navegador_cuando_muestra_la_pagina_del_portal,  (utilizando Linux).
                    Perico, tengo una duda con la primera regla, (en general con todas por falta de conocimiento para implementarlas). El caso es que el dhcp entrega ip a todas las maquinas que se conectan, osea que ya están dentro de la lan.

                    No tengo claro como crear estas reglas, algun tutorial? ya he leido varios y no logro interpretar para implementar "query"

                    Mientras tando voy a desintalar el squid a ver que pasa, ya les comento.

                    Saludos.-

                    1 Reply Last reply Reply Quote 0
                    • P
                      periko
                      last edited by Aug 8, 2013, 12:08 AM

                      Si es el link que puse? si no ponlo de favor.

                      Crear reglas:

                      http://www.bellera.cat/josep/pfsense/indice.html

                      Saludos.

                      Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
                      www.bajaopensolutions.com
                      https://www.facebook.com/BajaOpenSolutions
                      Quieres aprender PfSense, visita mi canal de youtube:
                      https://www.youtube.com/c/PedroMorenoBOS

                      1 Reply Last reply Reply Quote 0
                      • J
                        joselms02
                        last edited by Aug 8, 2013, 12:29 AM

                        Gracias perico, ya lo he revisado, voy a dar unas cuantas pruebas a ver si doy con las que tu me pasaste.
                        Les envío imagen de lo indicado en el tutorial ya que no lo encuentro, distinto al que colocastes, es mas facil. solo deben entrar a la red y tomar la direccion ip que muestra el navegador, lo colocas al comando que les envie y les muestra el puerto que utiliza el squid, con esta información configuramos nuestro proxi y listo nos pasamos el portal.
                        Preguntas:siempre la ip que muestra el navegador es la puerta de enlace ? se puede cambiar por otra para despistar?

                        Zac, es cierto que eliminando el Squid se resuelve el problema pero creo que no es la idea. Ya lo probé.

                        Seguire intentando con las reglas

                        Saludos.-

                        Tunel.png
                        Tunel.png_thumb

                        1 Reply Last reply Reply Quote 0
                        • J
                          joselms02
                          last edited by Aug 8, 2013, 1:52 AM Aug 8, 2013, 1:23 AM

                          Les envío imagen de las reglas como me funciono a ver periko si es como me indicaste.
                          Pero me bloquea las https

                          SinSalto.png
                          SinSalto.png_thumb

                          1 Reply Last reply Reply Quote 0
                          • P
                            periko
                            last edited by Aug 8, 2013, 3:17 AM

                            Estas reglas…

                            Recuerda de tu red interna hacia fuera, en tu caso es LAN en el mio es WIFI por que ahi es donde tengo el cp.

                            A ver como te va, saludos.

                            reglas.JPG
                            reglas.JPG_thumb

                            Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
                            www.bajaopensolutions.com
                            https://www.facebook.com/BajaOpenSolutions
                            Quieres aprender PfSense, visita mi canal de youtube:
                            https://www.youtube.com/c/PedroMorenoBOS

                            1 Reply Last reply Reply Quote 0
                            • J
                              joselms02
                              last edited by Aug 12, 2013, 7:30 PM

                              Buenas tardes, gracias peryco, he podido bloquear el salto del portal cautivo con las reglas que me dejaste. Solo me queda otro detalle que se genero.
                              Me esta bloqueando el acceso a un servidor externo y a la red de mi oficina por vpn. El PFsense lo tengo en mi casa.

                              Sera que creo otro tema y coloco este como solucionado?

                              Saludos.-

                              1 Reply Last reply Reply Quote 0
                              • P
                                periko
                                last edited by Aug 12, 2013, 8:41 PM

                                Excelente, algo que siempre aplico en los firewalls es solo permitir el trafico necesario, en mi caso siempre he usado los dns de mi ISP y el cliente dnsforward, y solo permito a mi red interna hacer uso de ellos, ningun otro.

                                Claro que te debe estar bloqueando, si estas usando la misma nic para accesar otras redes, repito tienes que abrir los puertos que necesitas, ya hicistes pruebas, te recomiendo que las dejes como tenias cuando todo funcionaba, investigues que puertos/protocolos necesitas abrir, ya que los tengas, creas tu reglas, pruebas y cuando este todo listo cierres la regla que permite todo.

                                Aprende a saber que puertos protocolos/requiere cada uno de los sistemas que usas, conocelos.

                                Un paranoico siempre esta preparado…

                                Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
                                www.bajaopensolutions.com
                                https://www.facebook.com/BajaOpenSolutions
                                Quieres aprender PfSense, visita mi canal de youtube:
                                https://www.youtube.com/c/PedroMorenoBOS

                                1 Reply Last reply Reply Quote 0
                                • C
                                  c_setup
                                  last edited by Aug 23, 2013, 3:25 AM

                                  Excelente post¡ siempre se aprende con PFsense. :P

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                                    This community forum collects and processes your personal information.
                                    consent.not_received