Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OpenDNS

    Scheduled Pinned Locked Moved Español
    8 Posts 3 Posters 4.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      Soem
      last edited by

      Hola, tengo un problema con el Open DNS ya que e decidido integrarlo para poder bloquear ciertos dominios sin tener que hacerlo directamente desde el pfsense, pero tengo un problema a la hora de llevarlo a cabo, ya que he observado que tengo una IP para DNS y otra para HTTP (en la pagina de OpenDNS me pone: Your OpenDNS filtering settings might not work due to DNS and HTTP IP address mismatch)

      ¿Esto es debido al pfsense? (Tengo dos lineas de internet las cuales el pfsense distribuye)

      Muchas gracias,
      un saludo.

      Soem

      1 Reply Last reply Reply Quote 0
      • L
        leoalfa09
        last edited by

        la ip que debes utilizar es tu ip publica que usas para salir a internet unicamente, lo estas haciendo asi? Por otro lado te digo que es un poco facil de saltarse ese tipo de proxy

        1 Reply Last reply Reply Quote 0
        • S
          Soem
          last edited by

          Hola de nuevo, y gracias por tu repuesta.

          Si que es mi ip publica, eso seguro, lo que me dice es que hay 2 ips una para el DNS y otra para el HTTP, las cuales yo las puedo ver, me explico.

          Cuando me meto en showmyip.com por ejemplo me sale una ip, la cual incluso reconoce el propio OpenDNS, pero tambien el propio OpenDNS me reconoce otra para HTTP totalmente distinta.

          De todas formas si me dices que son facil de saltarselos ¿Que me recomendarias? He probado desde las rules a denegar el acceso a ciertas ips, pero si quiero poner un dominio tengo que bloquear muchas, por eso descarte esta opcion.

          Muchas gracias y un saludo.

          1 Reply Last reply Reply Quote 0
          • L
            leoalfa09
            last edited by

            me parece extraño cuantas ips te entrega tu isp y yo te recomiendo por mi parte squid mas squid guard

            1 Reply Last reply Reply Quote 0
            • S
              Soem
              last edited by

              Hola de nuevo, el squid no puedo usarlo debido a que solo tengo un pc en el cual poner el pfsense, en cual tengo unas determinadas rules que con el squid no son operativas en la misma maquina, por lo que para hacerlo de ese modo tendría que adquirir otro pc.

              Muchas gracias, un saludo.

              1 Reply Last reply Reply Quote 0
              • L
                leoalfa09
                last edited by

                se me ocurre el paquete que deniega por dns creo que se lamaba denydns o algo asi checalo!!

                1 Reply Last reply Reply Quote 0
                • S
                  sanchezluys
                  last edited by

                  :) hola soem.

                  creo que existe confusion

                  el opendns te ofrece la ventaja de resolver las direcciones mas rapido lo que mejora el performance de tu acceso a internet, esa fue la principal razon por la que fue creado (en su modo gratuito), es como correr el servicio dns pero en la nube (en internet)

                  luego opendns agrego otras opciones como la de hacer filtrado de contenidos y denegacion o bloqueo a los sitios que tu quieras bloquear. para esto necesitas tener una cuenta en opendns y asociar tu pfsense a dicha cuenta.

                  opendns–-(208.67.222.222 208.67.220.220)---------wan pfsense- lan pfsense--------usuarios

                  es importante que el pfsense defina como su dns primario y secundario las direcciones que da opendns, y la direccion que tienes en la wan de tu pfsense es la que vas a afiliar cuando crees tu cuenta en opendns. luego podras filtrar. no deberias tener problemas.

                  ahora si es posible pasar por encima de este bloqueo no lo tengo claro, hoy en dia en este mundo todo es posible...

                  manual para bloquear:

                  http://www.opendns.com/support/article/39

                  algunos links que te recomiendo leer.

                  http://www.opendns.com/support/article/143

                  http://www.opendns.com/support/

                  http://www.opendns.com/start/best_practices/

                  ** Soporte Via Correo en Venezuela **
                  - diseño y puesta en marcha del portal cautivo, eliminacion de p2p, control de acceso de usuarios, instalacion y configuracion basica del pfsense, OpenVpn - Equipos con S.O. PC-BSD, OpenBSD, Linux, Win y OpenSolaris sobre x86
                  www.adrianamoda.com.ve

                  1 Reply Last reply Reply Quote 0
                  • S
                    Soem
                    last edited by

                    Muchas gracias por tu respuesta, a sido muy util.

                    Un saludo.

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.