pfsense no me responde al ping
-
Hola, soy totalmente novato en pfsense, recien hice mi primer instalacion en virtualbox con 2 placas, una puente hacia la wan y mi red wifi y la otra a una red interna virtual y en principio todo bien, desde la consola de pfsense tiro ping a la notebook, a la puerta de enlace y me responden, ahora desde mi notebook le tiro un ping al pfsense y no me responde. Que me puede estar pasando??
-
Con la información provista, solo podríamos adivinar.... Reglas de FW / configuración incorrecta del "virtualbox"
https://forum.netgate.com/topic/21817/recomendaciones-al-postear
https://doc.pfsense.org/index.php/Connectivity_Troubleshooting
https://doc.pfsense.org/index.php/Firewall_Rule_Basics
https://doc.pfsense.org/index.php/Firewall_Rule_Processing_Order
https://doc.pfsense.org/index.php/Firewall_Rule_Troubleshooting
-
Gracias ptt por contestarme, y si es poca la informacion que doy ya que como dije soy sumamente novato. Lo que no entiendo es que desde pfsense el ping a 192.168.1.8 me responde pero desde la 192.168.1.8 el pfsense no me responde. La instalacion de pfsense la hice con las configuraciones que se instalan por default y las ip se las asigna el dhcp
-
La "IP" del pfSense, a la la que "haces PING" es ? y corresponde a qué interface (WAN/LAN/etc) ?
Si incluyes un Diagrama/Esquema, claro, completo y detallado de tu "Red" y capturas de pantalla de la configuración de tu pfSense/virtualbox, será mas fácil que los compañeros te puedan ayudar/orientar.
-
Hola, pido mil disculpas por no ser claro y dar tan pocas presiciones, les acompaño el esquema. El tema es que desde 192.168.1.9 le tiro un ping a 192.168.1.8 y responde, desde la 10.10.10.1 le tiro un ping a 10.10.10.2 tambien responde, desde 10.10.10.2 le tiro un ping a 10.10.10.1 y responde, pero desde 192.168.1.8 le tiro un ping a 192.168.1.9 y no responde.
-
Y esa IP 192.168.1.9, la tiene que interface del pfSense LAN, WAN ?
-
Seria la salida hacia la wan, te paso nuevamente el esquema un poco mas claro
-
Si la WAN del pfSense tiene la IP 192.168.1.9, y dices que tienes la Instalación "por default" pues no te va a responder, ya que por default "Todo" el trafico "entrante" del Lado WAN está "bloqueado"
Tendrás que crear/agregar la/s correspondiente/s regla/s de FW permitiendo el tráfico que deseas. (revisa los links, a la documentación, que dejé).
-
Eso lo solucionas creando una regla flotante en el firewall por protocolo ICMP, permitiendo las consultas ping a tu pfSense, incluso puedes solo permitir una IP especifica para mas seguridad, toma en cuenta que en la practica esto no es recomendable ya que es preferible que el pfSense no permita consultas de ese tipo, pero algunas veces si es necesario saber por medio de un simple ping a la IP WAN del pfSense si el servicio esta UP.