Firewall no respeta regla



  • Hola tengo un problema con el firewall, tengo dos redes ubicadas en diferentes sitios, en cada sitio tengo un pfsense 1.2.3 y aplico ruteos para que se comuniquen a traves de un enlace de radio frecuencia. Al querer accesar a uno de los equipos que esta al otro lado no puedo realizar la conexion, pero si le mando un ping al equipo si me responde. Al revisar el log del firewall veo que el ping si pasa, y veo que la conexion me la rechaza.

    ¿me podrian ayudar a corregir el problema? Tal vez este aplicando mal las reglas, de antemano muchas gracias y les adjunto las pantallas de las reglas y el log de firewall.

    Saludos.
    ![Pantallazo del 2012-09-10 11:20:47.png](/public/imported_attachments/1/Pantallazo del 2012-09-10 11:20:47.png)
    ![Pantallazo del 2012-09-10 11:20:47.png_thumb](/public/imported_attachments/1/Pantallazo del 2012-09-10 11:20:47.png_thumb)
    ![Pantallazo del 2012-09-10 11:08:55.png](/public/imported_attachments/1/Pantallazo del 2012-09-10 11:08:55.png)
    ![Pantallazo del 2012-09-10 11:08:55.png_thumb](/public/imported_attachments/1/Pantallazo del 2012-09-10 11:08:55.png_thumb)



  • @Changel:

    Hola tengo un problema con el firewall, tengo dos redes ubicadas en diferentes sitios, en cada sitio tengo un pfsense 1.2.3 y aplico ruteos para que se comuniquen a traves de un enlace de radio frecuencia. Al querer accesar a uno de los equipos que esta al otro lado no puedo realizar la conexion, pero si le mando un ping al equipo si me responde. Al revisar el log del firewall veo que el ping si pasa, y veo que la conexion me la rechaza.

    ¿me podrian ayudar a corregir el problema? Tal vez este aplicando mal las reglas, de antemano muchas gracias y les adjunto las pantallas de las reglas y el log de firewall.

    Saludos.

    por casualidad en tu lan no tienes activado Block private networks. lo otro que podrias hacer para descartar es permitir todo en ambas redes para ir testiando.

    saludos



  • Hola dementekuatiko, muchas gracias por responder. Te comento que aplique los cambios que me comentaste pero aun asi me sigue bloqueando. Me doy cuenta que al darle click sobre la linea que me esta bloqueando me muestra el siguiente mensaje:

    The rule that triggered this action is:

    @162 block drop in log quick all label "Default deny rule"

    tengo como un mes con este problema y aun no doy con la solucion. Seguiré investigando, luego les comento como me fue.

    Saludos.


Locked