Pfsense bloquea paquetes ICMP (ping food) a dispositivos externos
-
Hola
Estoy probando pfsense y veo que cuando uso un ping -f X.X.X.X hacia un dispositivo externo y pfsense esta haciando la funcionalidad de NAT, pfsense bloquea los paquetes
El esquema es el siguiente
PC–------Pfsense------Public IP----(Internet)
Si la PC manda un ping -f X.X.X.X hacia un dispositivo en el Internet se presenta packet loss, aun y cuando no existe ninguna regla que limite el # de paquetes ICMP o limite el ping flood
Existe algun parametro para dejar pasar el ping flood sin ocasionar packet loss? Parace ser que pfsense tiene una regla implicita que limite los ICMP floods aun y cuando los paquetes no sean destinado a pfsense
Si el pfsense se reemplaza por otro router el ping -f funciona sin packet loss
Alguien ha experimentado algo similar o me puede comentar si hay algun parametro en pfsense que se puede modificar para cambiar este comportamiento
Gracias
-
¿Eso es un ataque, no?
http://es.wikipedia.org/wiki/Ping_flood
¿Probaste con una regla que admita todo para ICMP?