<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Como evitar en interface wlan, ENTRAR A WEBGUI de pfsense]]></title><description><![CDATA[<p dir="auto">Saludos no se si ya lo hallan posteado antes…<br />
tengo las interfaces</p>
<p dir="auto">WAN = que se conecta al ADSL..<br />
LAN =  mi red local<br />
WLAN = que se interconecta a dos  Access Point.... digamos  WIFI_ZONE_UNO y WIFI_ZONE_DOS</p>
<p dir="auto">¿como le puedo hacer para que los usuarios que se conecten via WIFI_ZONE... no puedan entrar a la pagina WEBGUI de administracion del PFSENSE, para evitar algun usuario malintencionado que quiera hacer travesuras a mi servidor PFSENSE</p>
<p dir="auto">Gracias de antemano</p>
<p dir="auto">Saludos Cordiales desde Puebla Puebla México</p>
]]></description><link>https://forum.netgate.com/topic/51348/como-evitar-en-interface-wlan-entrar-a-webgui-de-pfsense</link><generator>RSS for Node</generator><lastBuildDate>Sun, 19 Apr 2026 18:38:43 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/51348.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 24 Dec 2012 03:01:36 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Como evitar en interface wlan, ENTRAR A WEBGUI de pfsense on Thu, 07 Feb 2013 19:32:12 GMT]]></title><description><![CDATA[<p dir="auto">Se agradece el aporte, me ayudó a aprender algo para darle mas seguridad a mi equipo, saludos</p>
]]></description><link>https://forum.netgate.com/post/377696</link><guid isPermaLink="true">https://forum.netgate.com/post/377696</guid><dc:creator><![CDATA[mariomiranda]]></dc:creator><pubDate>Thu, 07 Feb 2013 19:32:12 GMT</pubDate></item><item><title><![CDATA[Reply to Como evitar en interface wlan, ENTRAR A WEBGUI de pfsense on Sat, 19 Jan 2013 22:04:10 GMT]]></title><description><![CDATA[<p dir="auto">Hola que tal a todos, he estado haciendo experimentos al respecto y aqui les publico la imagen de mi ultimo experimento que me estaria resolviendo el problema planteado</p>
<p dir="auto">***  ¿ COMO EVITAR EN INTERFACE WLAN ENTRAR A WEBGUI DE PFSENSE ?  RESUELTO AL  100%**</p>
<p dir="auto">1.- tomando como base el ejemplo http://forum.pfsense.org/index.php/topic,57070.msg304635.html#msg304635<br />
se resuelve el que los usuarios malintencionados de WLAN puedan entrar a la WEBGUI de PFSENSE para tratar de hacer travesuras al servidor<br />
de esta manera queda totalmente resuleto el problema de seguridad.</p>
<p dir="auto">2.- Despues me surgio la inquietud de que yo siendo usuario WLAN, si ponia en el navegador la ip de la interface LAN se desplegaba de nuevo la WEBGUI de PFSENSE….. rayos .... ¿seguimos con el problema de seguridad? ya que repito cualquier usuario desde WLAN malintencionado podria intentar nuevamente hacer de las suyas en la WEBGUI DE PFSENSE.<br />
aparentemente lo acabo de resolver hace unos segundos, y lo que hice fue copiar la misma regla, pero con la variante que en destino ahora puse la interface LAN.</p>
<p dir="auto">De este modo un usuario malintencionado cualquiera que sea, conectado por dhcp a mi interface WLAN.... no podra entrar a webgui.....aunque ponga la ip de la interface WLAN y tampoco aunque llegue a poner la ip de la interface LAN. el navegador responde para ambos casos que la pagina web esta tardando mucho en respondr o que simplemente no esta funcionando y sale una pagina blanca  y de ahi no pasa, asi pues les informo que he resulto mi problema de seguridad al 100 % y la administracion de WEBGUI esta restringida con acceso unicamente desde interface LAN.</p>
<p dir="auto">Saludos Cordiales desde Puebla Puebla México</p>
<p dir="auto"><img src="/public/_imported_attachments_/1/wlan_rules_no_webgui_lan_or_wlan.jpg" alt="wlan_rules_no_webgui_lan_or_wlan.jpg" class=" img-fluid img-markdown" /><br />
<img src="/public/_imported_attachments_/1/wlan_rules_no_webgui_lan_or_wlan.jpg_thumb" alt="wlan_rules_no_webgui_lan_or_wlan.jpg_thumb" class=" img-fluid img-markdown" /></p>
]]></description><link>https://forum.netgate.com/post/373672</link><guid isPermaLink="true">https://forum.netgate.com/post/373672</guid><dc:creator><![CDATA[XibkayZacek]]></dc:creator><pubDate>Sat, 19 Jan 2013 22:04:10 GMT</pubDate></item><item><title><![CDATA[Reply to Como evitar en interface wlan, ENTRAR A WEBGUI de pfsense on Wed, 16 Jan 2013 20:58:14 GMT]]></title><description><![CDATA[<p dir="auto">Saludos, mira te envio la regla que implemente y ya no entran en el webgui, desde la wifi-subnet</p>
<p dir="auto">proto    source  port          destination      port          gateway        Queve<br />
TCP/UDP *       *       ip-firewall 80 - 443  *         none</p>
<p dir="auto"><img src="/public/_imported_attachments_/1/REGLA.png" alt="REGLA.png" class=" img-fluid img-markdown" /><br />
<img src="/public/_imported_attachments_/1/REGLA.png_thumb" alt="REGLA.png_thumb" class=" img-fluid img-markdown" /></p>
]]></description><link>https://forum.netgate.com/post/373110</link><guid isPermaLink="true">https://forum.netgate.com/post/373110</guid><dc:creator><![CDATA[c_setup]]></dc:creator><pubDate>Wed, 16 Jan 2013 20:58:14 GMT</pubDate></item><item><title><![CDATA[Reply to Como evitar en interface wlan, ENTRAR A WEBGUI de pfsense on Tue, 15 Jan 2013 11:48:55 GMT]]></title><description><![CDATA[<p dir="auto">???</p>
<p dir="auto">En la regla de "WLAN", destination, no debería ser: "WLAN Address" ?</p>
<p dir="auto">Para Bloquear las 2 IPs (del menú Web) puedes crear un Alias con las IPS: 10.252.255.254 y 10.253.255.254, y modificas la regla de bloqueo de la interface WLAN,poniendo como destino (destination) el alias conteniendo las 2 IPs</p>
]]></description><link>https://forum.netgate.com/post/372795</link><guid isPermaLink="true">https://forum.netgate.com/post/372795</guid><dc:creator><![CDATA[ptt]]></dc:creator><pubDate>Tue, 15 Jan 2013 11:48:55 GMT</pubDate></item><item><title><![CDATA[Reply to Como evitar en interface wlan, ENTRAR A WEBGUI de pfsense on Tue, 15 Jan 2013 06:04:33 GMT]]></title><description><![CDATA[<p dir="auto">Pues ya hice los cambios que me sugieren. anexo imagenes de como quedaron las reglas en interface LAN  e interface WLAN</p>
<p dir="auto">pero al poner en el navegador la ip de LAN : 10.253.255.254  desde WLAN con ip asignada por DHCP = 10.252.71.19/16</p>
<p dir="auto">me vuelve a desplegar la pagina de login de WEBGUI. y pos ahora si que no se si este haciendo bien las cosas con mis reglas de firewall en ambas interfaces</p>
<p dir="auto">Saludos</p>
<p dir="auto"><img src="/public/_imported_attachments_/1/LAN_RULES.jpg" alt="LAN_RULES.jpg" class=" img-fluid img-markdown" /><br />
<img src="/public/_imported_attachments_/1/LAN_RULES.jpg_thumb" alt="LAN_RULES.jpg_thumb" class=" img-fluid img-markdown" /><br />
<img src="/public/_imported_attachments_/1/WLAN_RULES.jpg" alt="WLAN_RULES.jpg" class=" img-fluid img-markdown" /><br />
<img src="/public/_imported_attachments_/1/WLAN_RULES.jpg_thumb" alt="WLAN_RULES.jpg_thumb" class=" img-fluid img-markdown" /></p>
]]></description><link>https://forum.netgate.com/post/372760</link><guid isPermaLink="true">https://forum.netgate.com/post/372760</guid><dc:creator><![CDATA[XibkayZacek]]></dc:creator><pubDate>Tue, 15 Jan 2013 06:04:33 GMT</pubDate></item><item><title><![CDATA[Reply to Como evitar en interface wlan, ENTRAR A WEBGUI de pfsense on Mon, 14 Jan 2013 15:57:46 GMT]]></title><description><![CDATA[<p dir="auto">ok muchas gracias por el dato lo tomare en cuenta :)</p>
]]></description><link>https://forum.netgate.com/post/372605</link><guid isPermaLink="true">https://forum.netgate.com/post/372605</guid><dc:creator><![CDATA[wirklich]]></dc:creator><pubDate>Mon, 14 Jan 2013 15:57:46 GMT</pubDate></item><item><title><![CDATA[Reply to Como evitar en interface wlan, ENTRAR A WEBGUI de pfsense on Fri, 11 Jan 2013 05:43:18 GMT]]></title><description><![CDATA[<p dir="auto">En efecto lo que espero es que aunque en el navegador ponga la IP de la interface LAN, estando conectado( en WIFI_ZONE) interface WLAN , no me despliegue la pagina WEBGUI de PFSENSE, ya que la administracion WEBGUI se hara unicamente en la interface LAN.</p>
<p dir="auto">Hare los cambios sugeridos y probare como se comporta el PFSENSE y aqui les estare comentado al respecto</p>
<p dir="auto">Saludos desde Puebla Puebla México</p>
]]></description><link>https://forum.netgate.com/post/372139</link><guid isPermaLink="true">https://forum.netgate.com/post/372139</guid><dc:creator><![CDATA[XibkayZacek]]></dc:creator><pubDate>Fri, 11 Jan 2013 05:43:18 GMT</pubDate></item><item><title><![CDATA[Reply to Como evitar en interface wlan, ENTRAR A WEBGUI de pfsense on Thu, 10 Jan 2013 19:12:15 GMT]]></title><description><![CDATA[<p dir="auto">Efectivamente, la regla "Allow WLAN to ANY" es muy permisiva, la puedes modificar y en "Destination" marcas "not" " LAN Subnet" de esta forma los usuarios de WLAN acceden a todo (ANY) pero NO a la red LAN</p>
<p dir="auto">En la regla de la imagen de mi primer post, tienes como queda la regla….   http://forum.pfsense.org/index.php/topic,57070.msg304635.html#msg304635</p>
<p dir="auto">Tambien, si lo prefieres puedes crear otra regla en WLAN (arriba de la regla "Allow WLAN to ANY")  bloqueando trafico de "ANY" hacia "LAN"</p>
]]></description><link>https://forum.netgate.com/post/372053</link><guid isPermaLink="true">https://forum.netgate.com/post/372053</guid><dc:creator><![CDATA[ptt]]></dc:creator><pubDate>Thu, 10 Jan 2013 19:12:15 GMT</pubDate></item><item><title><![CDATA[Reply to Como evitar en interface wlan, ENTRAR A WEBGUI de pfsense on Thu, 10 Jan 2013 16:08:34 GMT]]></title><description><![CDATA[<p dir="auto">Aqui agrego el screen de como quedaron las relgas del firewall en la interface WLAN, el que se nombra WIFI_ZONE es un 3COM OfficeConect Wireless 11g Cable/DSL Gateway, a este equipo se le desactivo el DHCP Server interno y se interconecta por medio del puerto Ethernet 1, y es asi como ya la maquina PFSENSE se encarga de asignar DHCP para el Access Point….</p>
<p dir="auto">Saludos cordiales</p>
<p dir="auto"><img src="/public/_imported_attachments_/1/screen.png" alt="screen.png" class=" img-fluid img-markdown" /><br />
<img src="/public/_imported_attachments_/1/screen.png_thumb" alt="screen.png_thumb" class=" img-fluid img-markdown" /></p>
]]></description><link>https://forum.netgate.com/post/372025</link><guid isPermaLink="true">https://forum.netgate.com/post/372025</guid><dc:creator><![CDATA[XibkayZacek]]></dc:creator><pubDate>Thu, 10 Jan 2013 16:08:34 GMT</pubDate></item><item><title><![CDATA[Reply to Como evitar en interface wlan, ENTRAR A WEBGUI de pfsense on Thu, 10 Jan 2013 12:00:56 GMT]]></title><description><![CDATA[<p dir="auto">@ XibkayZacek</p>
<p dir="auto">Por favor adjunta una captura de panatalla de tus reglas de FW de la interface "WIFI_ZONE" (abajo, Additional Options… Attach: )</p>
<p dir="auto">Seguramente tienes una regla muy "permisiva"</p>
]]></description><link>https://forum.netgate.com/post/371976</link><guid isPermaLink="true">https://forum.netgate.com/post/371976</guid><dc:creator><![CDATA[ptt]]></dc:creator><pubDate>Thu, 10 Jan 2013 12:00:56 GMT</pubDate></item><item><title><![CDATA[Reply to Como evitar en interface wlan, ENTRAR A WEBGUI de pfsense on Thu, 10 Jan 2013 05:44:41 GMT]]></title><description><![CDATA[<p dir="auto">Saludos, este es mi primer aporte, si estoy mal mil perdones, solo aplica la misma regla que en WIFI_ZONE para tu IP LAN_ZONE y de esta forma no entraran en tu webgui. <br />
P.D. Quiero agradecer a toda la comunidad por este maravilloso sitio, tengo mas de 4 años leyendo y leyendo no digo nombres para no herir susceptibilidades, pero creo que debo hacer una mención especial al MASTER Ballera, por su incalculable aportación. Gracias</p>
]]></description><link>https://forum.netgate.com/post/371921</link><guid isPermaLink="true">https://forum.netgate.com/post/371921</guid><dc:creator><![CDATA[c_setup]]></dc:creator><pubDate>Thu, 10 Jan 2013 05:44:41 GMT</pubDate></item><item><title><![CDATA[Reply to Como evitar en interface wlan, ENTRAR A WEBGUI de pfsense on Thu, 10 Jan 2013 03:18:40 GMT]]></title><description><![CDATA[<p dir="auto">Que tal bueno pues ya he hecho los cambios y al parecer en la interface WIFI_ZONE quedo a la perfeccion el navegador devuelve que no puede encontrar la pagina WEBGUI o que esta fuera de linea …</p>
<p dir="auto">ahora pasa algo chistoso. al cambiar el ip de la WIFI_ZONE por el ip de LAN_ZONE... vuelve a desplegar la pagina WEBGUI......<br />
aclaro estoy conectado desde WIFI_ZONE..... a lo mejor por que yo me se la ip de la LAN_ZONE. pero ahorame surge una duda.... es posible evitar que aunque en WIFI_ZONE ponga la ip de LAN_ZONE tambien se pueda evitar que se despligue la pagina WEBGUI ???</p>
<p dir="auto">interface WIFI_ZONE  10.252.255.254   <br />
interface LA_ZONE    10.253.255.254</p>
]]></description><link>https://forum.netgate.com/post/371906</link><guid isPermaLink="true">https://forum.netgate.com/post/371906</guid><dc:creator><![CDATA[XibkayZacek]]></dc:creator><pubDate>Thu, 10 Jan 2013 03:18:40 GMT</pubDate></item><item><title><![CDATA[Reply to Como evitar en interface wlan, ENTRAR A WEBGUI de pfsense on Tue, 08 Jan 2013 22:29:01 GMT]]></title><description><![CDATA[<p dir="auto">;D No es para tanto….</p>
<p dir="auto">Simplemente, me parece mejor mantener el tema en el foro, ya que si te respondo por privado, pues la respuesta solo te sirve a ti, en cambio si se responde aquí puede servir a otro compañero que tenga una duda similar, cité tu MP para que no quede mas claro el porque de la respuesta (sino parecería que estoy hablando solo  :P ).... nada mas</p>
]]></description><link>https://forum.netgate.com/post/371681</link><guid isPermaLink="true">https://forum.netgate.com/post/371681</guid><dc:creator><![CDATA[ptt]]></dc:creator><pubDate>Tue, 08 Jan 2013 22:29:01 GMT</pubDate></item><item><title><![CDATA[Reply to Como evitar en interface wlan, ENTRAR A WEBGUI de pfsense on Tue, 08 Jan 2013 04:47:59 GMT]]></title><description><![CDATA[<p dir="auto">Ok sorry por el privado aun son nuevo en el foro y no lo se usar bien aun. pero si comparot tu idea de no manejar los privados… mil disculpas :)</p>
]]></description><link>https://forum.netgate.com/post/371452</link><guid isPermaLink="true">https://forum.netgate.com/post/371452</guid><dc:creator><![CDATA[XibkayZacek]]></dc:creator><pubDate>Tue, 08 Jan 2013 04:47:59 GMT</pubDate></item><item><title><![CDATA[Reply to Como evitar en interface wlan, ENTRAR A WEBGUI de pfsense on Sun, 06 Jan 2013 15:17:42 GMT]]></title><description><![CDATA[<p dir="auto">@ XibkayZacek</p>
<p dir="auto">Considero que es mejor mantener los temas en el foro, en lugar de manejarlos por "mensajes privados" (Cito MP)</p>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/xibkayzacek">@<bdi>XibkayZacek</bdi></a>:</p>
<blockquote>
<p dir="auto">Hola que tal, estoy viendo el grafico que mandaste, pero no tengo idea de como crear el manports, que ahi recomiendas, podrias ayudarme a como debo crear ese manports…</p>
<p dir="auto">De antemano muchas gracias</p>
</blockquote>
<p dir="auto">ManPort es un Alias, que contiene los puertos….</p>
<p dir="auto">Lo Creas desde: Firewall --&gt; Aliases</p>
<p dir="auto">Mas Info: http://doc.pfsense.org/index.php/Main_Page</p>
<p dir="auto"><img src="/public/_imported_attachments_/1/FW_Aliases.PNG" alt="FW_Aliases.PNG" class=" img-fluid img-markdown" /><br />
<img src="/public/_imported_attachments_/1/FW_Aliases.PNG_thumb" alt="FW_Aliases.PNG_thumb" class=" img-fluid img-markdown" /></p>
]]></description><link>https://forum.netgate.com/post/371149</link><guid isPermaLink="true">https://forum.netgate.com/post/371149</guid><dc:creator><![CDATA[ptt]]></dc:creator><pubDate>Sun, 06 Jan 2013 15:17:42 GMT</pubDate></item><item><title><![CDATA[Reply to Como evitar en interface wlan, ENTRAR A WEBGUI de pfsense on Mon, 24 Dec 2012 12:41:24 GMT]]></title><description><![CDATA[<p dir="auto">Con una regla de Firewall bloqueando el acceso a la IP/puerto de la interface WLAN (justo a la inversa de la "Anti-Lockout Rule" de la LAN)</p>
<p dir="auto"><img src="/public/_imported_attachments_/1/test_pfs_OPT1_FW_Rules_Block.PNG" alt="test_pfs_OPT1_FW_Rules_Block.PNG" class=" img-fluid img-markdown" /><br />
<img src="/public/_imported_attachments_/1/test_pfs_OPT1_FW_Rules_Block.PNG_thumb" alt="test_pfs_OPT1_FW_Rules_Block.PNG_thumb" class=" img-fluid img-markdown" /></p>
]]></description><link>https://forum.netgate.com/post/369583</link><guid isPermaLink="true">https://forum.netgate.com/post/369583</guid><dc:creator><![CDATA[ptt]]></dc:creator><pubDate>Mon, 24 Dec 2012 12:41:24 GMT</pubDate></item></channel></rss>