Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Ciertos Ip no salen a navegar (caso aislados)

    Scheduled Pinned Locked Moved Español
    15 Posts 2 Posters 1.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      rickygm
      last edited by

      Hola foro , quiero consultar algo que me pasa no muy seguido pero es la segunda ocasión que me sale algo parecido a lo que posteare , tengo 3 clan en mi pfsense , una es servidores , otra usuarios y la ultima wifi , en una ocasión uno de mis usuarios al cual lo tengo libre , no pasa por el proxy me dice que dejo de navegar , compruebo , doy ping al gateway perfecto , ping a otra pc y llega , hago consultas dns en su pc y las resuelve , lo ultimo que se me ocurre borrar la mac de la tabla ARP , y a los minutos comienza a navegar , el otro caso me sucedió hace unos días pero desde la vlan de servidores , un servidor windows 2012 dejo de navegar , hice lo mismo con el usuario exceptuando que no me funciono a ver borrado la mac en la tabla arp de pfsense , lo ultimo que hice fue poner otro ip de esa vlan y comenzó a navegar , ojo la vlan de los servidores sale a todo.

      alguien ha experimentado algo similar ?
      0_1540495215982_regla firewall.png

      1 Reply Last reply Reply Quote 0
      • gersonofstoneG
        gersonofstone
        last edited by

        Arp spoofing o similar, como tienes configurado los gw?

        Papu!! :V

        1 Reply Last reply Reply Quote 0
        • R
          rickygm
          last edited by rickygm

          Hola , no te entiendo! , te refieres a System/Routing/Gateways ? , cada vlan tiene su propio gw , estoy haciendo vlan con pfSenSe.

          gersonofstoneG 1 Reply Last reply Reply Quote 0
          • gersonofstoneG
            gersonofstone @rickygm
            last edited by

            @rickygm si puedes colcar un pantallazo de System/Routing/Gateways

            Papu!! :V

            R 1 Reply Last reply Reply Quote 0
            • R
              rickygm @gersonofstone
              last edited by

              @gersonofstone ok , adjunto

              0_1540669710046_gateway.png

              1 Reply Last reply Reply Quote 0
              • gersonofstoneG
                gersonofstone
                last edited by

                En el tema de gateway estas bien, has mirado los log si muestra algo diferente?

                Papu!! :V

                1 Reply Last reply Reply Quote 0
                • R
                  rickygm
                  last edited by rickygm

                  bueno he buscado en los log del firewall para ver si encuentro algún paquete drop , pero no , algun log en especifico? , esa vlan no sale por mi proxy del pfsense

                  1 Reply Last reply Reply Quote 0
                  • gersonofstoneG
                    gersonofstone
                    last edited by

                    Que reglas tienes en esa interfaz q te da problema

                    Papu!! :V

                    R 1 Reply Last reply Reply Quote 0
                    • R
                      rickygm @gersonofstone
                      last edited by

                      @gersonofstone bueno , problemas asi como asi no los tengo , este es un par de casos aislados que he tenido .

                      0_1540693949716_Captura de pantalla 2018-10-27 a la(s) 8.31.12 p. m..png

                      gersonofstoneG 2 Replies Last reply Reply Quote 0
                      • gersonofstoneG
                        gersonofstone @rickygm
                        last edited by

                        @rickygm par que tienes las reglas 5 y 6?

                        Papu!! :V

                        R 1 Reply Last reply Reply Quote 0
                        • R
                          rickygm @gersonofstone
                          last edited by rickygm

                          @gersonofstone regla 5 para que la vlan de los servidores pueda darle ping a cualquiera , y la regla 6 esta de mas ....voy a probar el ip con el que no salgo y voy a capturar trafico con tcpdump

                          R 1 Reply Last reply Reply Quote 0
                          • R
                            rickygm @rickygm
                            last edited by

                            @rickygm vean el trafico que sale desde la ip 11.27 con tcpdump , es una vm con windows 2012

                            0_1540763406767_Captura de pantalla 2018-10-28 a la(s) 3.49.33 p. m..png

                            1 Reply Last reply Reply Quote 0
                            • gersonofstoneG
                              gersonofstone @rickygm
                              last edited by gersonofstone

                              @rickygm Lo digo, por que apra mi esas reglas sobran, colocarial algo como

                              IPv4* VLAN11net * This Firewall * *

                              Otra cosa, ese alias de RED_VPN esta conectado a la misma vlan de VLAN11? si no esta conectado diractamente era regla te sobra.

                              Papu!! :V

                              R 1 Reply Last reply Reply Quote 0
                              • R
                                rickygm @gersonofstone
                                last edited by

                                @gersonofstone hola , no se si sera mucho , pero puedes ponerla gráficamente.

                                gersonofstoneG 1 Reply Last reply Reply Quote 0
                                • gersonofstoneG
                                  gersonofstone @rickygm
                                  last edited by

                                  @rickygm NO tengo para hacer un ejmeplo en este momento

                                  Protocolo Source Port Destination Port Gateway
                                  IPv4* VLAN11net * This Firewall * *

                                  Papu!! :V

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.