Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    No se donde deshabilitar la opcion para ver las maquinas de la red

    Scheduled Pinned Locked Moved Español
    14 Posts 6 Posters 3.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      Cab
      last edited by

      Estimados, gracias antes que nada por prestarme atención. Resulta que estoy usando el pfsense 2.0.1 desde hace casi un año y ahora me encuentro con un grave problema ya que desde varias pc de algunos clientes entro al explorador de la pc y al ponerme sobre el icono red me aparecen casi todas las pc's de mis clientes. Quisiera saber con que opcion elimino este problema desde el pfsense.

      Ya eliminé en las antenas la opcion para poder descubrirlas.

      Gracias.

      1 Reply Last reply Reply Quote 0
      • pttP
        ptt Rebel Alliance
        last edited by

        Si los equipos están en el mismo segmento de red, no lo puedes hacer desde el pfSense, ya que el trafico entre ellos Ni siquiera "toca" al pfSense….

        Sería bueno que nos describas mejor tu red, y si adjuntas un diagrama/esquema detallado, mejor aún

        1 Reply Last reply Reply Quote 0
        • C
          Cab
          last edited by

          Es mas o menos asi

          GraficoRedesInteliSat_01.png
          GraficoRedesInteliSat_01.png_thumb

          1 Reply Last reply Reply Quote 0
          • pttP
            ptt Rebel Alliance
            last edited by

            Podrias explicar un poco mas acerca de: "anulada la opcion descubrir estacion"  ?? (sube captura de pantalla de esa opcion)

            Hot Spot del pfSense ??  Supongo te refieres a que tienes activado el portal cautivo

            Tienes todos los Radios (APs / Clientes) en Modo Bridge ??

            Por los "modelos" parece que utilizas Radios Ubiquiti ??

            Si todos tus Radios son Ubiquiti, puedes utilizar el FW (Firewall), que incluyen, para bloquear el trafico no deseado (puedes buscar acerca de esto en el foro de Ubiquiti)

            Tambien lo puedes hacer en el Switch, si es que es "manejable" y te permite "port isolation" o alguna opcion avanzada de manejo de trafico….

            O una combinación de ambos; Switch / FW de los Radios

            1 Reply Last reply Reply Quote 0
            • C
              Cab
              last edited by

              Es la opcion que tienen los ubiquiti para que no puedan comunicarse entre antenas los clientes. Creo que es isolation.

              1 Reply Last reply Reply Quote 0
              • pttP
                ptt Rebel Alliance
                last edited by

                Ahh…. "Client Isolation" (aislacion entre clientes)... eso te vale unicamente para los clientes del AP....

                Para bloquear el trafico "no deseado" entre / desde los APs, debes hacerlo como indiqué en el post anterior....

                En el capitulo 5 del manual del airOS de Ubiquiti se habla del Firewall, o tambien puedes recurrir al foro de Ubiquiti

                El trafico que buscas bloquear, para que no se vean los archivos/impresoras compartidos es  –> http://en.wikipedia.org/wiki/Server_Message_Block

                ![Client Isolation.JPG](/public/imported_attachments/1/Client Isolation.JPG)
                ![Client Isolation.JPG_thumb](/public/imported_attachments/1/Client Isolation.JPG_thumb)
                Firewall.JPG
                Firewall.JPG_thumb

                1 Reply Last reply Reply Quote 0
                • R
                  rodria
                  last edited by

                  Bloquea los puertos de NetBios, sin embargo, M$ también usa su puerto encapsulado 445 para hacer esas cosas, si bloqueas ese, olvídate de tener un Active Directory… y si usas Active Directory, puedes olvidarte de resolver ese detalle...

                  1 Reply Last reply Reply Quote 0
                  • perikoP
                    periko
                    last edited by

                    Como dicen los amigos, esto es relacionado a una red windows.

                    Si tienes compartidos no puedes bloquear eso, es un trafico normal.

                    Esto se controla con 2 puertos: TPC 139/445.

                    Pero esta funcion de ver los equipos es normal en una red windows eee.

                    Lo que te puedo recomendar es que si tienes AD/PDC deshabilites y que no arranque el servicio:

                    computer browser

                    De todos los clientes, solo los PDC's debe tener esta funcion, de lo contrario hay en tu red trafico de mas.

                    Saludos.

                    Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
                    www.bajaopensolutions.com
                    https://www.facebook.com/BajaOpenSolutions
                    Quieres aprender PfSense, visita mi canal de youtube:
                    https://www.youtube.com/c/PedroMorenoBOS

                    1 Reply Last reply Reply Quote 0
                    • C
                      Cab
                      last edited by

                      Gracias a todos los amigos por su invaluable aporte, cuando pruebe algunas de las opciones les digo como me fue.

                      1 Reply Last reply Reply Quote 0
                      • R
                        rodria
                        last edited by

                        BTW, recuerdo cuando hice un PDC con Samba/Linux, había una opción para indicarle a las máquinas "Browsable = no" así que presumo que AD debe tener algo parecido. de cualquier manera, realmente es un problema de Guindos que resuelves con Guindos no con pfSense  :)

                        1 Reply Last reply Reply Quote 0
                        • pttP
                          ptt Rebel Alliance
                          last edited by

                          Por los pocos detalles que nos da el compañero, acerca de su "red", me inclino a pensar que se trata de un pequeño WISP, y en ese tipo de Redes no se utiliza PDC / LDAP / Samba, etc… Es mas la idea es Bloquear ese tipo de cosas y mantener la "aislación entre clientes"...

                          @Cab:

                          ahora me encuentro con un grave problema ya que desde varias pc de algunos clientes entro al explorador de la pc y al ponerme sobre el icono red me aparecen casi todas las pc's de mis clientes.

                          Si fuera una red empresarial / corporativa, etc… no deberia decir "Usuarios" en lugar de "Clientes" ?

                          1 Reply Last reply Reply Quote 0
                          • ZACZ
                            ZAC
                            last edited by

                            Y que debemos bloquear y como señor ptt?, si fuera usted tan amable, le agradecería yo también.

                            1 Reply Last reply Reply Quote 0
                            • pttP
                              ptt Rebel Alliance
                              last edited by

                              Vuelve a leer el Hilo  ;D

                              "Reply #5" y  "Reply #7"

                              Adicionalmente puedes bloquear puertos tales como:

                              • La sincronización por LAN de Dropbox  –> TCP 17500

                              Tambien, realizando capturas de trafico de tu red, podras notar otros puertos / protocolos que te interesen bloquear

                              1 Reply Last reply Reply Quote 0
                              • gersonofstoneG
                                gersonofstone
                                last edited by

                                Hola

                                para que los clientes no se. puedan ver el sw debe tener habilitado "client insolation"
                                otra manera puede ser que tu dominio sea unico y que por politicas de AD puedas decir a los equipos clientes que solo escuches a equipos del mismo dominio o controlador de dominio pero esta opcion es menos segura.

                                Papu!! :V

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.