Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Problemas con mi red (migración de Debian a pfSense)

    Scheduled Pinned Locked Moved Español
    11 Posts 4 Posters 1.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • belleraB
      bellera
      last edited by

      ¿Qué rangos tienes puestos en LAN/WAN de cada pfSense?

      ¿Cómo están configurados los DNS externos para cada pfSense?

      1 Reply Last reply Reply Quote 0
      • L
        lebolivar
        last edited by

        originalmente en debian tengo configurados dos dns: 192.168.30.1 y 192.168.30.7 y con ellos funcionan perfectos… ahora en server pfsense que monte para que funcione como dhcp y dns... lo configue en el 192.168.30.5 y otro DNS en el 192.168.30.15.... todos son del mismo rango ip 192.168.30.0/24...

        ahora bien en el servidor pfsesne que puse como DNS solo tiene una sola interfaz... y lo toma como WAN... deshabilite el firewall que tiene por defecto encendido por que no me interesa que funcione en ese. En la primera imagen muestro el dashboard de este server....

        en la segunda imagen es el dashborad del que esta como proxy y salida principal.... no se que otra info pudieran necesitar para ayudarme?

        Luis

        dns_dhcp.jpg
        dns_dhcp.jpg_thumb
        proxy.jpg
        proxy.jpg_thumb

        1 Reply Last reply Reply Quote 0
        • pttP
          ptt Rebel Alliance
          last edited by

          • La WAN del pfSense de la segunda imagen, está en "half-duplex".

          La "Forzaste" a ese modo, o tienes un "Duplex Mismatch" ?

          • Con los DNS estoy mareado  :P

          192.168.30.15 ? Es "otro" DNS presente en la red, y que no indicaste en el diagrama ?

          No sería mejor utilizar el primer pfSense como "DNS Forwarder"

          1 Reply Last reply Reply Quote 0
          • belleraB
            bellera
            last edited by

            A parte de lo que pregunta ptt…

            Me llama la atención que el proxy sirve en LAN a 100 Mbit/s

            También me pregunto qué rapidez de resolución DNS están teniendo los clientes. Yo verificaría eso mediante nslookup.

            1 Reply Last reply Reply Quote 0
            • L
              lebolivar
              last edited by

              Disculpen que no pude responderles ayer mismo, gracias por sus preguntas e inquietudes… para la interrogante de ptt:

              • Ayer justo antes de poner las imagenes levante otro DNS de prueba y es el 192.168.30.15 y me puse a probar con el, es otro DNS… que a fin de cuentas seria el secundario que dejaria dentro de mi LAN.

              • EL primario es 192.168.30.5 que a su vez tiene el servicio DHCP.

              • El Proxy (Squid / Dansguardian / Firewall) tiene la ip 192.168.30.97.

              De momentos mi amigo bellera el proxy esta trabajando a 100Mbit/s, el anterior proxy tambien laboraba a esa velocidad sin generar ningun problemas de rendimiento o desempeño en la red, pero se esta por adquirir pronto un sw con puertos 1000/100/10Mbit/s, pero esta en aprobracion de presupuesto, uds entienden como es eso.

              Con respecto al DNS… si estuve viendo las respuesta a travez de nslookup y dig, para conocer a fondo si estaban realizando respuestas adecuadas, como el ejemplo en la imagen siguiente.

              Les agradezco todo la ayuda o consejo que puedan darme.

              Luis

              nslookup.png
              nslookup.png_thumb

              1 Reply Last reply Reply Quote 0
              • L
                lebolivar
                last edited by

                Si tienen otra inquietud para porporsionales la info, estoy en este aprieto y de verdad que pfsense me parece una herramienta fantastica, seguire revisando y viendo que puedo hacer, espero que puedan ayudarme mis amigos.

                Luis

                1 Reply Last reply Reply Quote 0
                • A
                  acriollo
                  last edited by

                  Habra algun problema con los DNS que esas usando en el PFsense ? veo que el DNS local es la ultima opcion.

                  La lentidud se presenta con proxy y sin el ?

                  Saludos

                  1 Reply Last reply Reply Quote 0
                  • L
                    lebolivar
                    last edited by

                    Como estas acriollo!… te comento que los DNS que puse de primero son los del mi proveedor de servicios y he podido utilizarlos en otro sitio sin problema alguno.... pero puedo hace la prueba poniendo los mios de primero, gracias por esa idea....

                    La lentitud se presenta cuando le asigno a todos mis equipos el proxy pfsense y activo los dns/dchp pfsense, si los apago y levanto en debian es como si nada hubiese ocurrido y todo vuelve a la normalidad.

                    Creo que es importante que por el proxy pfsense tengo configurado una salida Metro Ethernet de 6Mb; por el proxy debian apenas tengo una salida ADSL de 2Mb, por ello tengo unas cuantas computadoras que estan configuradas con ip estatica y en el proxy del navegador tengo configurado el proxy pfsense y funciona.

                    No entiendo que es lo que sucede... pense que podria ser problemas de rutas pero no le veo sentido, si pueden ayudarme se los agradeceria...

                    Luis

                    1 Reply Last reply Reply Quote 0
                    • belleraB
                      bellera
                      last edited by

                      Prueba a activar la casilla Resolv dns v4 first de la configuración general del proxy.

                      Si eso no supone un cambio…

                      Tendrías que hacer pruebas de tiempo de respuesta que no requieran resolución DNS y que sean otros accesos que navegación web. ping, tracert, ndt...

                      https://forum.pfsense.org/index.php?topic=59501.msg323077#msg323077

                      Además tengo entendido que DansGuardian es un filtro que requiere bastante máquina. Igual tienes un problema de optimización de DansGuardian.

                      1 Reply Last reply Reply Quote 0
                      • A
                        acriollo
                        last edited by

                        Es muy bueno lo que comenta Bellera en relacion a la resolucion por IPV4.

                        Y tambien coincido en que una mala config del dansguardian puede provocar problemas de este tipo, me paso alguna vez con un ClearOS, la maquina que tenia no aguantaba el caudal de solicitudes que recibia y abria muchisimas instancias de dansguardian para tratar de darles servicio. Lo que provocaba que la navegacion fuera lentisima.

                        Prueba sin filtrado y coméntanos que pasa.

                        Saludos

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.