• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

DHCP Server

Scheduled Pinned Locked Moved Español
11 Posts 5 Posters 4.1k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • L
    locopepo
    last edited by Jun 12, 2012, 1:55 PM

    Estimados tengo una consulta tengo montado un servidor Pfsense2.0, pero tengo problema  con el server de DHCP, asignada por MAC  marcando el "Deny unknown clients", y también asignando el rango de IP con tan sola una IP, pero, si los clientes se asignan IP fijas manualmente pueden navegar, como puedo bloquear para q solo navegan los equipo q estén en mi lista con asignación de MAC.

    Atte.

    1 Reply Last reply Reply Quote 0
    • P
      pozolero Rebel Alliance
      last edited by Jun 12, 2012, 3:01 PM

      @locopepo:

      Estimados tengo una consulta tengo montado un servidor Pfsense2.0, pero tengo problema  con el server de DHCP, asignada por MAC  marcando el "Deny unknown clients", y también asignando el rango de IP con tan sola una IP, pero, si los clientes se asignan IP fijas manualmente pueden navegar, como puedo bloquear para q solo navegan los equipo q estén en mi lista con asignación de MAC.

      Atte.

      Como tienes tu proxy? lo tienes en modo transparente?  Yo tengo una configuracion similar a la que tienes pero yo lo tengo en modo no transparente…

      Te puedo ayudar, pero creo que si es transparente tu configuracion algunas opciones no las toma en cuenta...  Saludos

      1 Reply Last reply Reply Quote 0
      • C
        cdiaz
        last edited by Jun 12, 2012, 4:49 PM

        @pozolero:

        @locopepo:

        Estimados tengo una consulta tengo montado un servidor Pfsense2.0, pero tengo problema  con el server de DHCP, asignada por MAC  marcando el "Deny unknown clients", y también asignando el rango de IP con tan sola una IP, pero, si los clientes se asignan IP fijas manualmente pueden navegar, como puedo bloquear para q solo navegan los equipo q estén en mi lista con asignación de MAC.

        Atte.

        Como tienes tu proxy? lo tienes en modo transparente?  Yo tengo una configuracion similar a la que tienes pero yo lo tengo en modo no transparente…

        Te puedo ayudar, pero creo que si es transparente tu configuracion algunas opciones no las toma en cuenta...  Saludos

        Estimados tengo el mismo problema que pozolero y a un no logro solucionarlo, alguna ayuda, yo tengo el proxy en modo  trasparente

        1 Reply Last reply Reply Quote 0
        • P
          pozolero Rebel Alliance
          last edited by Jun 12, 2012, 7:33 PM Jun 12, 2012, 7:26 PM

          A ver, les voy a pasar un dato, espero les ayude a ilustrar mejor sus dudas.

          Primero la imagen del servidor DHCP

          Luego las imagenes de como debe de estar el proxy Squid y en que pestaña…

          Primeo deben de configurar esta parte del proxy server:

          Luego deben de irse a esta pestaña

          Yo tengo un rango de red /16, tengo asignadas mis ip fijas mediante uso de mac address.

          Se declara que rango es el unico que va a poder usar el squid proxy y los demas los va a bloquear…

          1 Reply Last reply Reply Quote 0
          • A
            alfredopea
            last edited by Jun 12, 2012, 7:36 PM

            @locopepo:

            Estimados tengo una consulta tengo montado un servidor Pfsense2.0, pero tengo problema  con el server de DHCP, asignada por MAC  marcando el "Deny unknown clients", y también asignando el rango de IP con tan sola una IP, pero, si los clientes se asignan IP fijas manualmente pueden navegar, como puedo bloquear para q solo navegan los equipo q estén en mi lista con asignación de MAC.

            Atte.

            Según el manual habilitando (Enable Static ARP entries)esta opción te permite que haya comunicación solo con las mac-address que les has asignado una ip en el rango que manejes:

            Static ARP
            Enable Static ARP entries
            Note: Only the machines listed below will be able to communicate with the firewall on this NIC.

            El manejo de ARP Estaticas no es muy conveniente pero finalmente lo soluciona, saludos.

            Ing. Alfredo Peña Ramos
            Viva el Software Libre!

            1 Reply Last reply Reply Quote 0
            • P
              pozolero Rebel Alliance
              last edited by Jun 12, 2012, 7:40 PM

              @Alfredo:

              Según el manual habilitando (Enable Static ARP entries)esta opción te permite que haya comunicación solo con las mac-address que les has asignado una ip en el rango que manejes:

              Static ARP
              Enable Static ARP entries
              Note: Only the machines listed below will be able to communicate with the firewall on this NIC.

              El manejo de ARP Estaticas no es muy conveniente pero finalmente lo soluciona, saludos.

              Porque dices que no es muy conveniente manejar ARP estaticas?

              1 Reply Last reply Reply Quote 0
              • L
                locopepo
                last edited by Jun 12, 2012, 7:48 PM

                Lo que uno nunca piensa q puede suceder, pero el problema estaba en un notebook q entrega DHCP…retire al equipo de la red y todo funciona bien, gracias..

                1 Reply Last reply Reply Quote 0
                • Z
                  ZAC
                  last edited by Jun 12, 2012, 7:53 PM

                  @pozolero:

                  @Alfredo:

                  Según el manual habilitando (Enable Static ARP entries)esta opción te permite que haya comunicación solo con las mac-address que les has asignado una ip en el rango que manejes:

                  Static ARP
                  Enable Static ARP entries
                  Note: Only the machines listed below will be able to communicate with the firewall on this NIC.

                  El manejo de ARP Estaticas no es muy conveniente pero finalmente lo soluciona, saludos.

                  Creo que porque no pueden entrar nuevos equipos.

                  Porque dices que no es muy conveniente manejar ARP estaticas?

                  1 Reply Last reply Reply Quote 0
                  • P
                    pozolero Rebel Alliance
                    last edited by Jun 12, 2012, 8:27 PM

                    @locopepo:

                    Lo que uno nunca piensa q puede suceder, pero el problema estaba en un notebook q entrega DHCP…retire al equipo de la red y todo funciona bien, gracias..

                    Me doy… Jajajajaja

                    A veces las cosas mas simples y que no crees que puedan llegar a pasar son las que te causan mas problemas...

                    Saludos

                    1 Reply Last reply Reply Quote 0
                    • A
                      alfredopea
                      last edited by Jun 13, 2012, 2:10 AM Jun 13, 2012, 2:03 AM

                      @ZAC:

                      @pozolero:

                      @Alfredo:

                      Según el manual habilitando (Enable Static ARP entries)esta opción te permite que haya comunicación solo con las mac-address que les has asignado una ip en el rango que manejes:

                      Static ARP
                      Enable Static ARP entries
                      Note: Only the machines listed below will be able to communicate with the firewall on this NIC.

                      El manejo de ARP Estaticas no es muy conveniente pero finalmente lo soluciona, saludos.

                      Creo que porque no pueden entrar nuevos equipos.

                      Porque dices que no es muy conveniente manejar ARP estaticas?

                      En el sentido extricto es una técnica ya un tanto en desuso, pues hay otras maneras sin usar pfsense para darle solución, es decir si tienes un switch capa 3 administrable puedes agregarle que cierta mac-addres solo pueda tener comunicación en un nodo determinado y si lo combinas con vlans vuelves aun más eficiente y con un margen menor a vulnerabilidades, aunque esos ya son juguetes más caros (los switches), pero sirve de ejemplo.

                      Ing. Alfredo Peña Ramos
                      Viva el Software Libre!

                      1 Reply Last reply Reply Quote 0
                      • P
                        pozolero Rebel Alliance
                        last edited by Jun 13, 2012, 3:48 AM

                        @Alfredo:

                        En el sentido extricto es una técnica ya un tanto en desuso, pues hay otras maneras sin usar pfsense para darle solución, es decir si tienes un switch capa 3 administrable puedes agregarle que cierta mac-addres solo pueda tener comunicación en un nodo determinado y si lo combinas con vlans vuelves aun más eficiente y con un margen menor a vulnerabilidades, aunque esos ya son juguetes más caros (los switches), pero sirve de ejemplo.

                        Orale, eso se ve interesante, puedes ilustrar mejor como hacerlo?  ya que en la oficina nos estan colocando la red de datos y nos consiguieron un switch administrable HP 3com y estuve viendo las especificaciones y es capa 3…

                        Ojala puedas ampliar mas mi conocimiento al respecto, porque no sabia de esto.

                        Que beneficios le trae a la red de mi trabajo hacer esto desde el switch y no desde pfsense?

                        Saludos

                        1 Reply Last reply Reply Quote 0
                        1 out of 11
                        • First post
                          1/11
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                          This community forum collects and processes your personal information.
                          consent.not_received