Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Duda en configuración pfsense

    Scheduled Pinned Locked Moved Español
    14 Posts 5 Posters 1.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • J
      joan.carrillo
      last edited by

      Hola:
      Soy nuevo en la configuracion de pfsense. Estoy diseñando una pequeña red pero tengo unas dudas.
      Adjunto un documento donde se ve la configuración más o menos.
      Mi idea es poner un pfsense detrás del primer router. Es decir, internet, router--pfsense--lan.Sería una configuracion más segura? Es adecuado que el router haga el trabajo de NAT?
      Por otra parte no consigo que el router que recibe internet vea la wan del pfsense (que realmente es un /30) Hay que hacer algo? Gracias por adelantado.!!

      Pfsense.PNG

      1 Reply Last reply Reply Quote 0
      • gersonofstoneG
        gersonofstone
        last edited by

        Con esa topologia que tienes se me hace un poco confuso, por que no remplazas el mikrotickr3 con el pfsense,

        en cuanto a tus preguntas, pfsense es un router/firewall que si es adecuado hacer NAT

        Papu!! :V

        1 Reply Last reply Reply Quote 0
        • J
          joan.carrillo
          last edited by

          Hola.

          Gracias.
          Del R3 hacia arriba no es importante. Es un escenario para practicar enrutamiento y reglas.
          Lo que no consigo es tener internet. Pfsense lo para
          Gracias de nuevo

          1 Reply Last reply Reply Quote 0
          • gersonofstoneG
            gersonofstone
            last edited by

            Que reglas tienes configuradas en el pfsense?

            Papu!! :V

            1 Reply Last reply Reply Quote 0
            • J
              joan.carrillo
              last edited by joan.carrillo

              Hola:
              Pues de la eth1 del mikrotik(10.0.200.1.) a la wan del pfsense 10.0.200.2 el pfsense bloqueaba el ping. No había comunicación.
              He deshabilitado el firewall y ahora hace ping pero sigo sin tener acceso a internet. Pero sí que hago ping a los DNS de google desde el pfsense.
              Las reglas están las que vienen por defecto en la instalación
              Yo no quiero que el pfsense haga NAT. Quiero que lo hago el mikrotik. Pero sigo sin tener intenet.
              Gracias por vuestra ayuda
              7a631463-a636-4a1b-ba1d-37d8a1eb9d89-imagen.png

              1 Reply Last reply Reply Quote 0
              • J
                joan.carrillo
                last edited by

                Basicamente lo que quiero es que el router mikrotik esté delante del pfsense y sea el que gestione Internet y el pfsense gestione las lans que están destrás de él. Pero no consigo que funcione.

                1 Reply Last reply Reply Quote 0
                • gersonofstoneG
                  gersonofstone
                  last edited by

                  vuelvo y pregunto que reglas tiene? la pantalla de firewall advanced es para temas mas avanzados

                  Papu!! :V

                  J 1 Reply Last reply Reply Quote 0
                  • pttP
                    ptt Rebel Alliance
                    last edited by

                    Revisa la Documentación Oficial

                    https://docs.netgate.com/pfsense/en/latest/firewall/index.html

                    https://docs.netgate.com/pfsense/en/latest/nat/outbound-nat.html#disable-nat

                    https://docs.netgate.com/pfsense/en/latest/routing/index.html

                    https://docs.netgate.com/pfsense/en/latest/routing/connectivity-troubleshooting.html

                    1 Reply Last reply Reply Quote 0
                    • J
                      joan.carrillo @gersonofstone
                      last edited by

                      @gersonofstone
                      Hola:
                      Aquí tienes las reglas que tengo.
                      Gracias

                      9979dd3c-b4be-4622-88f0-a5d296dc18da-imagen.png

                      f8e3c5c1-ed7a-472d-800d-91055ce26770-imagen.png

                      4a6e9cb4-e7f5-4101-8a9e-6dfb342b82b6-imagen.png

                      1 Reply Last reply Reply Quote 0
                      • perikoP
                        periko
                        last edited by

                        Creo que te complicastes la vida.

                        Si pfsense quieres que te controle la lan, no tiene sentido uses la interfaz WAN, usa solo la LAN, ya deshabilitastes el firewall segun veo las fotos.

                        Olvidate de la WAN estas haciendo trabajo extra, ya tienes un firewall(MK) no le veo sentido poner otro firewall(pf).

                        En tu escenario pfsense es un equipo mas, nada mas.

                        Usa solo la LAN de pf nada mas.

                        Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
                        www.bajaopensolutions.com
                        https://www.facebook.com/BajaOpenSolutions
                        Quieres aprender PfSense, visita mi canal de youtube:
                        https://www.youtube.com/c/PedroMorenoBOS

                        1 Reply Last reply Reply Quote 1
                        • J
                          joan.carrillo
                          last edited by

                          @periko Sí, era un escenario de prueba. No es una situación en producción
                          Pensaba que si ponía un router antes del pfsense aumentaba la seguridad.
                          Ya he conseguido que funcione. Era tema de reglas y que al ser virtualizado una erhernet se había quedado tonta.
                          Gracias a todos por vuestra ayuda

                          perikoP 1 Reply Last reply Reply Quote 0
                          • perikoP
                            periko @joan.carrillo
                            last edited by

                            @joan-carrillo excelente, por lo regular es buena opcion poner un fw detras de otro fw de distinta marca, asi lo piden muchos sistemas de transacciones electronicas.

                            Saludos.

                            Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
                            www.bajaopensolutions.com
                            https://www.facebook.com/BajaOpenSolutions
                            Quieres aprender PfSense, visita mi canal de youtube:
                            https://www.youtube.com/c/PedroMorenoBOS

                            J 1 Reply Last reply Reply Quote 1
                            • J
                              j.sejo1 @periko
                              last edited by j.sejo1

                              Puedes usarlo de Firewall transparente, como IPS Dedicado.

                              En la imagen que adjunto fue un caso de éxito, se tenían 3 proveedores de internet diferentes, manejados por 2 fortinet en HA. El tema era que renovar la licencia de Fortinet para el modulo IPS les salio muy caro económicamente. Por lo que optaron por una opción mas económica pero robusta.

                              Pfsense solo estaba para evaluar el trafico que entra desde la WAN en busca de las diferentes IP Publicas de los IPS. Aqui entraban en acción Snort y PfBlocker. Pasándole al fortinet el trafico limpio.

                              Todo lo que era reglas NAT, vpn, reglas de firewall, seguían estando bajo la responsabilidad del fortinet.

                              PD: En los equipos capa 3 el técnico cisco realizo una configuracion trunk. Para poder ubicar al pfsense entre los 2 suiches.

                              bridge.png

                              Pfsense - Bacula - NagiosZabbix - Zimbra - AlienVault
                              Hardening Linux
                              Telegram: @vtlbackupbacula
                              http://www.smartitbc.com/en/contact.html

                              J 1 Reply Last reply Reply Quote 1
                              • J
                                joan.carrillo @j.sejo1
                                last edited by

                                @j-sejo1 gracias por tu ayuda de configuración

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.