Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    Extraño comportamiento de LAN Interfase

    Español
    2
    7
    2493
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      martinc_77 last edited by

      Hola chicos, por algun motivo no puedo evitar que el pfsense me responda el ping que realizo desde un host en la LAN hasta la interfaz LAN del pfsense (interfase IP Address), le saque todas las reglas a la interfaz (como viene la WAN x defecto) e incluso le agregue una regla implicita que bloquee todo pero nada, el ping sigue respondiendo. Luego de cada regla (yo entrando x wan) reseteaba las tablas de estado para evitar que una conexion activa mantenga abierto el canal.
      Mi sorpresa fue a un mayor cuando adverti que no era solo el ping sino que tambien podia entrar a la interfaz web.
      Supongo que esto esta hecho a proposito para evitar que nos quedemos sin poder entrar al pfsense aunque en mi caso me esta complicando ya que tengo que hacer "desaparecer" las respuestas ICMP de mi LAN y el pfsense me responde como si nada le importara.

      1 Reply Last reply Reply Quote 0
      • L
        leoalfa09 last edited by

        postea las reglas que tienes en tu intefaz LAN

        1 Reply Last reply Reply Quote 0
        • M
          martinc_77 last edited by

          ACTION: BLOCK
          INTERFASE: LAN
          SOURCE: TYPE
                            ANY
          DESTINATION: TYPE
                            ANY

          GW: defaykt

          1 Reply Last reply Reply Quote 0
          • M
            martinc_77 last edited by

            perdon en Gateway es "default"

            1 Reply Last reply Reply Quote 0
            • L
              leoalfa09 last edited by

              segun veo si esa es la unica regla que tienes en tu interfaz lan esta bloqueando todo trafico inclusive tcp/udp, es correcto?
              Ahora bien si los protocolos tcp y udp estan permitidos prueba eliminando esa regla y creando una
              pass lan net tcpudp any any any
              Luego para el acceso al gui del pfsense via web una opcion seria bloquear por ejemplo cambiar el puerto de administracion a 5000 y bloquear a todo la lan y permitirlo solo a la ip de tu equipo en una regla por encima de la que esta bloqueando

              1 Reply Last reply Reply Quote 0
              • M
                martinc_77 last edited by

                Si, esa es la unica regla, deje esa sola justamente porque llegue a lo mas basico de todo e igualmente sigue respondiendo todo, la verdad me desconcierta! Ademas comprobe que solo pasa con la interfaz LAN , como que debe tener algun tipo de regla implicita o bug.
                La version es la 1.2.3 pero tambien me pasa con versiones anteriores :S

                1 Reply Last reply Reply Quote 0
                • M
                  martinc_77 last edited by

                  Listo Solucionado, el problema era "SYSTEM- ADVANCED - Disable webGUI anti-lockout rule  "
                  Gracias JoseP por la respuesta!

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post