Ayuda con puertos en pfsense 2.0.1



  • Amigos. Buenas tardes.

    Soy WISP, y tengo varios clientes que ingresan a esta pagina desde hace mucho, se suscribieron conmigo y no pueden acceder a esta pagina http://gamezer.com. Encontre un post donde el amigo "Bellera" dice: Una vez sepas la IP crea una regla que tenga por destino esta IP y el rango de puerdos permitido.

    Ahi es donde se me dificulta, hago la regla y todo pero nada que funciona. La pagina me arroja un error "SALA INACCESIBLE"

    aqui la fuente de bellera: http://forum.pfsense.org/index.php?topic=18426.0;wap2


  • Rebel Alliance

    Postea una captura de pantalla de tu/s Regla/s



  • @ptt:

    Postea una captura de pantalla de tu/s Regla/s

    Brother aqui esta…

    ![captura 1.jpg](/public/imported_attachments/1/captura 1.jpg)
    ![captura 1.jpg_thumb](/public/imported_attachments/1/captura 1.jpg_thumb)


  • Rebel Alliance

    "2UBIQUITI2net" es la red de tus clientes wi-fi ?

    La 3º y 4º regla/s ya incluyen a tu ultima regla…

    La 1º regla de DNS, cambia UDP por TCP/UDP

    La IP de gamezer.com, la obtienes haciendo un nslookup desde la pc de un cliente ?



  • @ptt:

    "2UBIQUITI2net" es la red de tus clientes wi-fi ?

    La 3º y 4º regla/s ya incluyen a tu ultima regla…

    La 1º regla de DNS, cambia UDP por TCP/UDP

    La IP de gamezer.com, la obtienes haciendo un nslookup desde la pc de un cliente ?

    De hecho tengo 2 ap's con las mismas reglas…

    haria solo el cambio en la del dns?

    si lo hago desde pc cliente amigo... me arroja esta ip " 64.95.64.218"


  • Rebel Alliance

    Si no me equivoco, esa Ip no parece ser de gamezer.com  ???

    http://www.ip-adress.com/ip_tracer/gamezer.com

    Realiza un DNSLookup desde tu pfSense; Diagnostics –> DNS Lookup a ver si te da esa IP

    Lo de la Regla de DNS te lo decia porque DNS en ocasiones utiliza TCP, ademas de UDP (revisa el foro hay posteada info acerca del tema)

    Tus Clientes Utilizan como DNS a tu pfSense ? o configuran ellos sus DNS preferidos ?



  • @ptt:

    Si no me equivoco, esa Ip no parece ser de gamezer.com  ???

    http://www.ip-adress.com/ip_tracer/gamezer.com

    Realiza un DNSLookup desde tu pfSense; Diagnostics –> DNS Lookup a ver si te da esa IP

    Lo de la Regla de DNS te lo decia porque DNS en ocasiones utiliza TCP, ademas de UDP (revisa el foro hay posteada info acerca del tema)

    Tus Clientes Utilizan como DNS a tu pfSense ? o configuran ellos sus DNS preferidos ?

    Mi clientes tienen las dns de mi pfsense. En sus maquinas todo es automatico, estan conectados por tarjetas pci o usb.

    hice el "DNS Lookup" y no me arroja nada con esa ip. "74.86.6.35"

    ![captura 2.jpg](/public/imported_attachments/1/captura 2.jpg)
    ![captura 2.jpg_thumb](/public/imported_attachments/1/captura 2.jpg_thumb)


  • Rebel Alliance

    Ok, lo que preguntaba es que si Realizando el DNS Lookup, a gamezer.com, desde tu pfSense, tambien te da la misma IP que a tus usuarios "64.95.64.218" ?

    Asumiendo que la IP esta correcta, cosa que no voy a discutir, ya que gamezer puede estar utilizando diferentes rangos de ips para los distintos paises y no se de que pais eres….

    Te diria que pruebes con una regla (la pones en 2º lugar, debajo de la de DNS):

    Protocolo: TCP/UDP

    Source: 2UBIQUITI2net

    Port: *

    Destination: 64.95.64.218

    Destination port range: Any

    Y pruebas...

    EDIT:
    Leiste las FAQ en gamezer: http://gamezer.com/faq/



  • Gracias amigo muy amable. Hare eso que comentas. Y soy de Venezuela


  • Rebel Alliance

    Fijate que te falto abrir algunos puertos.

    Crea un Alias con los puertos, despues crea la regla que pase ese alias y que tenga como destino la ip de gamezer. Los rangos de puerto los indicas separandolos con " : " en tu regla utiliza como origen "2UBIQUITI2net subnet" y no "LAN subnet" como en la imagen ;)
    con esto supongo que debería funcionar ;)

    adjunto imagenes….

    ![Alias Gamezer Ports.PNG](/public/imported_attachments/1/Alias Gamezer Ports.PNG)
    ![Alias Gamezer Ports.PNG_thumb](/public/imported_attachments/1/Alias Gamezer Ports.PNG_thumb)
    ![FW Aliases.PNG](/public/imported_attachments/1/FW Aliases.PNG)
    ![FW Aliases.PNG_thumb](/public/imported_attachments/1/FW Aliases.PNG_thumb)
    ![Rule Gamezer.PNG](/public/imported_attachments/1/Rule Gamezer.PNG)
    ![Rule Gamezer.PNG_thumb](/public/imported_attachments/1/Rule Gamezer.PNG_thumb)
    ![FW Rule Gamezer.PNG](/public/imported_attachments/1/FW Rule Gamezer.PNG)
    ![FW Rule Gamezer.PNG_thumb](/public/imported_attachments/1/FW Rule Gamezer.PNG_thumb)



  • @ptt:

    Fijate que te falto abrir algunos puertos.

    adjunto imagenes….

    Nawa hermanazo! agradecido, funciona excelente!! gracias por tu ayuda me fue muy util. Agradecido contigo. Dios te bendiga!

    Saludos desde Venezuela!


Locked