Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    No se donde deshabilitar la opcion para ver las maquinas de la red

    Scheduled Pinned Locked Moved Español
    14 Posts 6 Posters 3.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • pttP
      ptt Rebel Alliance
      last edited by

      Si los equipos están en el mismo segmento de red, no lo puedes hacer desde el pfSense, ya que el trafico entre ellos Ni siquiera "toca" al pfSense….

      Sería bueno que nos describas mejor tu red, y si adjuntas un diagrama/esquema detallado, mejor aún

      1 Reply Last reply Reply Quote 0
      • C
        Cab
        last edited by

        Es mas o menos asi

        GraficoRedesInteliSat_01.png
        GraficoRedesInteliSat_01.png_thumb

        1 Reply Last reply Reply Quote 0
        • pttP
          ptt Rebel Alliance
          last edited by

          Podrias explicar un poco mas acerca de: "anulada la opcion descubrir estacion"  ?? (sube captura de pantalla de esa opcion)

          Hot Spot del pfSense ??  Supongo te refieres a que tienes activado el portal cautivo

          Tienes todos los Radios (APs / Clientes) en Modo Bridge ??

          Por los "modelos" parece que utilizas Radios Ubiquiti ??

          Si todos tus Radios son Ubiquiti, puedes utilizar el FW (Firewall), que incluyen, para bloquear el trafico no deseado (puedes buscar acerca de esto en el foro de Ubiquiti)

          Tambien lo puedes hacer en el Switch, si es que es "manejable" y te permite "port isolation" o alguna opcion avanzada de manejo de trafico….

          O una combinación de ambos; Switch / FW de los Radios

          1 Reply Last reply Reply Quote 0
          • C
            Cab
            last edited by

            Es la opcion que tienen los ubiquiti para que no puedan comunicarse entre antenas los clientes. Creo que es isolation.

            1 Reply Last reply Reply Quote 0
            • pttP
              ptt Rebel Alliance
              last edited by

              Ahh…. "Client Isolation" (aislacion entre clientes)... eso te vale unicamente para los clientes del AP....

              Para bloquear el trafico "no deseado" entre / desde los APs, debes hacerlo como indiqué en el post anterior....

              En el capitulo 5 del manual del airOS de Ubiquiti se habla del Firewall, o tambien puedes recurrir al foro de Ubiquiti

              El trafico que buscas bloquear, para que no se vean los archivos/impresoras compartidos es  –> http://en.wikipedia.org/wiki/Server_Message_Block

              ![Client Isolation.JPG](/public/imported_attachments/1/Client Isolation.JPG)
              ![Client Isolation.JPG_thumb](/public/imported_attachments/1/Client Isolation.JPG_thumb)
              Firewall.JPG
              Firewall.JPG_thumb

              1 Reply Last reply Reply Quote 0
              • R
                rodria
                last edited by

                Bloquea los puertos de NetBios, sin embargo, M$ también usa su puerto encapsulado 445 para hacer esas cosas, si bloqueas ese, olvídate de tener un Active Directory… y si usas Active Directory, puedes olvidarte de resolver ese detalle...

                1 Reply Last reply Reply Quote 0
                • perikoP
                  periko
                  last edited by

                  Como dicen los amigos, esto es relacionado a una red windows.

                  Si tienes compartidos no puedes bloquear eso, es un trafico normal.

                  Esto se controla con 2 puertos: TPC 139/445.

                  Pero esta funcion de ver los equipos es normal en una red windows eee.

                  Lo que te puedo recomendar es que si tienes AD/PDC deshabilites y que no arranque el servicio:

                  computer browser

                  De todos los clientes, solo los PDC's debe tener esta funcion, de lo contrario hay en tu red trafico de mas.

                  Saludos.

                  Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
                  www.bajaopensolutions.com
                  https://www.facebook.com/BajaOpenSolutions
                  Quieres aprender PfSense, visita mi canal de youtube:
                  https://www.youtube.com/c/PedroMorenoBOS

                  1 Reply Last reply Reply Quote 0
                  • C
                    Cab
                    last edited by

                    Gracias a todos los amigos por su invaluable aporte, cuando pruebe algunas de las opciones les digo como me fue.

                    1 Reply Last reply Reply Quote 0
                    • R
                      rodria
                      last edited by

                      BTW, recuerdo cuando hice un PDC con Samba/Linux, había una opción para indicarle a las máquinas "Browsable = no" así que presumo que AD debe tener algo parecido. de cualquier manera, realmente es un problema de Guindos que resuelves con Guindos no con pfSense  :)

                      1 Reply Last reply Reply Quote 0
                      • pttP
                        ptt Rebel Alliance
                        last edited by

                        Por los pocos detalles que nos da el compañero, acerca de su "red", me inclino a pensar que se trata de un pequeño WISP, y en ese tipo de Redes no se utiliza PDC / LDAP / Samba, etc… Es mas la idea es Bloquear ese tipo de cosas y mantener la "aislación entre clientes"...

                        @Cab:

                        ahora me encuentro con un grave problema ya que desde varias pc de algunos clientes entro al explorador de la pc y al ponerme sobre el icono red me aparecen casi todas las pc's de mis clientes.

                        Si fuera una red empresarial / corporativa, etc… no deberia decir "Usuarios" en lugar de "Clientes" ?

                        1 Reply Last reply Reply Quote 0
                        • ZACZ
                          ZAC
                          last edited by

                          Y que debemos bloquear y como señor ptt?, si fuera usted tan amable, le agradecería yo también.

                          1 Reply Last reply Reply Quote 0
                          • pttP
                            ptt Rebel Alliance
                            last edited by

                            Vuelve a leer el Hilo  ;D

                            "Reply #5" y  "Reply #7"

                            Adicionalmente puedes bloquear puertos tales como:

                            • La sincronización por LAN de Dropbox  –> TCP 17500

                            Tambien, realizando capturas de trafico de tu red, podras notar otros puertos / protocolos que te interesen bloquear

                            1 Reply Last reply Reply Quote 0
                            • gersonofstoneG
                              gersonofstone
                              last edited by

                              Hola

                              para que los clientes no se. puedan ver el sw debe tener habilitado "client insolation"
                              otra manera puede ser que tu dominio sea unico y que por politicas de AD puedas decir a los equipos clientes que solo escuches a equipos del mismo dominio o controlador de dominio pero esta opcion es menos segura.

                              Papu!! :V

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.