PC con Ubuntu no sale a Internet bajo pfsense
-
Tengo una PC con linux (ubuntu 12.04) y coloco una direccion ip con salida Internet incluso esa dirección se la pongo a un equipo con windows y sale a internet, pero al colocarla en la pc de linux esta no sale a Internet (ni siquiera ve al pfsense), la prueba también la realiza en una pc con dual sistema operativo inicio en ubuntu no sale a Internet, inicio con windows y sale a Internet. mi version de pfsens es la 2.0.3, el pfsense esta funcionando asi enlace internet + pfsense + swich con tronkales vlans + swich con vlan configurada + pc
-
Si no "llegas" a la puerta de enlace (GW), que en este caso es el pfSense, menos llegarás a internet…
Si con un Windows "sales", y en el mismo "lugar" con el Linux no "sales", no es problema del pfSense.....
Revisa la configuración del adaptador ethernet del Ubuntu (IP, Mascara de Subred, Puerta de Enlace, DNS, etc).
-
arymec,
Como dato adicional es importante poner la direccion del DNS en la tarjeta de red para salir a internet pero claramente es un problema de configuracion del adaptador de red configurado en linux, en algunos casos debes iniciar tarjeta de red o bien puede ser el driver que auto instalo Ubunto no sea el apropiado.Ve el nombre de tu tarjeta de red en windows especificamente en el administrador de dispocitivos y busca en google "probema con tarjeta de red {nombre de dispocitivo} en ubuntu 12.04" de seguro encontraras la solucion.
Saludos.
-
Tengo una PC con linux (ubuntu 12.04) y coloco una direccion ip con salida Internet incluso esa dirección se la pongo a un equipo con windows y sale a internet, pero al colocarla en la pc de linux esta no sale a Internet (ni siquiera ve al pfsense), la prueba también la realiza en una pc con dual sistema operativo inicio en ubuntu no sale a Internet, inicio con windows y sale a Internet. mi version de pfsens es la 2.0.3, el pfsense esta funcionando asi enlace internet + pfsense + swich con tronkales vlans + swich con vlan configurada + pc
No tiene nada especial Linux para que no puedas salir a internet.
Seguramente es un problema de configuración de red. Emplea herramientas en consola como ifconfig, ping y nslookup para comprobar la configuración.
Administro diariamente una red con unos 150 Windows, más de 400 Ubuntu 12.04 LTS, algunos Apple, Android… Todos pasando por pfSense sin problemas....
Nota: Rellenaste el formulario de mi web con una dirección de correo electrónico incorrecta, por lo que no pude contestarte en privado. Como siempre, ningún incoveniente para contestar en privado pero… en el foro compartimos, hacemos comunidad. Más puntos de vista, más respuestas...
-
@ptt:
Si no "llegas" a la puerta de enlace (GW), que en este caso es el pfSense, menos llegarás a internet…
Si con un Windows "sales", y en el mismo "lugar" con el Linux no "sales", no es problema del pfSense.....
Revisa la configuración del adaptador ethernet del Ubuntu (IP, Mascara de Subred, Puerta de Enlace, DNS, etc).
Mil disculpas olvide mencionar que si la PC con ubuntu la coloco en una red directa a internet donde no esta pfsense esta sale sin ningún problema, eso es lo que me hace pensar que el pfsense tiene algo que ver.
-
No creo que sea problema de pfSense…..
Revisa la configuración del adaptador ethernet del Ubuntu....
IP de la LAN del pfSense ?
IP del Ubuntu ?
Mascara de subred de la LAN del pfSense ?
Mascara de subred del Ubuntu ?
Puerta de enlace (Gateway) del Ubuntu ?
DNS del Ubuntu ?
-
@ptt:
Si no "llegas" a la puerta de enlace (GW), que en este caso es el pfSense, menos llegarás a internet…
Si con un Windows "sales", y en el mismo "lugar" con el Linux no "sales", no es problema del pfSense.....
Revisa la configuración del adaptador ethernet del Ubuntu (IP, Mascara de Subred, Puerta de Enlace, DNS, etc).
Mil disculpas olvide mencionar que si la PC con ubuntu la coloco en una red directa a internet donde no esta pfsense esta sale sin ningún problema, eso es lo que me hace pensar que el pfsense tiene algo que ver.
Uso ubuntu para escribir este mensaje, y no tengo problema, tu estás haciendo algo mal, sube captura de pantalla de que te da el ubuntu en información de la conexión
-
El problema de la salida a Internet creo haberlo solucionado,la pc ya sale, en el Network manager quite los dns y los puse ne le archivo base ya que en el resolv.conf al reiniciar se borran, pero surgió otro problema que no había detectado por exceso de trabajo pero ese lo pondré en otro post para no revolver temas. gracias por su ayuda. fueron muy utiles uss comentarios.
-
cat /etc/resolv.conf # Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8) # DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN nameserver 127.0.0.1
No debe editarse resolv.conf
ps aux | grep dns nobody 1771 0.0 0.0 35488 1292 ? S 06:49 0:00 /usr/sbin/dnsmasq --no-resolv --keep-in-foreground --no-hosts --bind-interfaces --pid-file=/var/run/sendsigs.omit.d/network-manager.dnsmasq.pid --listen-address=127.0.0.1 --conf-file=/var/run/nm-dns-dnsmasq.conf --cache-size=0 --proxy-dnssec
cat /var/run/nm-dns-dnsmasq.conf server=8.8.8.8 server=8.8.4.4
Pues tu equipo Ubuntu tiene algo raro. El servicio dnsmasq no funciona o no está correctamente configurado.
-
Algo increíble pero sucede PC ubuntu + acces +pfsese y las pc se desconectan cada 5 o 10 minutos sucede con debian y ubuntu que son las versiones que tiene instadas los investigadores he leído que el pfsense es un firewall tipo stateful y quisiera saber si esos parámetros serán los que me causan esos problemas, porque sospecho que va por ese lado ya que cuando se desconecta el equipo tiene que darle un click a la tarjeta de red o hacer un pin a un sitio X para que se conecte internet, de antemano gracias por su ayuda
-
Hasta ahora estamos "dandole vueltas" a un "problema" que no es de pfSense ni de Ubuntu, sino de Configuración, y para poder ayudarte seria conveniente que "Muestres" como estan configurados…. ???
Por Favor Adjunta captura de pantalla:
Del "dashboard" del pfsense (si tienes alguna IP pública, enmascarala)
De la configuración de la LAN del pfSense, si utilizas DHCP, también del DHCP server
De la configuración del adaptador de Red del Ubuntu
(para adjuntar las capturas de pantalla; abajo, "aditional Options" --> attach)
-
arymec, no te digo que no te pase pero…
Administro diariamente una red con unos 150 Windows, más de 400 Ubuntu 12.04 LTS, algunos Apple, Android… Todos pasando por pfSense sin problemas....
¿Montaste tú este pfSense desde cero o lo heredaste?
¿Qué versión de pfSense tienes? ¿32 o 64 bits?
¿Dónde leíste?, porque en internet hay de todo, en cuanto a fiabilidad informativa…
¿Qué tienes puesto en System: Advanced: Firewall and NAT: Firewall Optimization Options?
-
@ptt:
Hasta ahora estamos "dandole vueltas" a un "problema" que no es de pfSense ni de Ubuntu, sino de Configuración, y para poder ayudarte seria conveniente que "Muestres" como estan configurados…. ???
Por Favor Adjunta captura de pantalla:
tengo una version de 64 bist, utilizo direcciones IP fijas, la pc linux se conecta un swich qeu esta ocnfigurado con una vlan y este asu vez sale a otro que tiene tronkales por donde recibe a varias vlans y al fnal las saca al pfsense por una tronkal que da a la Lan del pfsense aqui redirecciona todo al puerto 8080 del dnsguardian para que filtrado de contenido y squid para cache.anexo imagen







 -
¿Montaste tú este pfSense desde cero o lo heredaste?
¿Qué versión de pfSense tienes? ¿32 o 64 bits?
¿Dónde leíste?, porque en internet hay de todo, en cuanto a fiabilidad informativa…
¿Qué tienes puesto en System: Advanced: Firewall and NAT: Firewall Optimization Options?
montado desde cero,Es de 64 bits, version 2.0.3, infomracion sobre statefull aqui http://es.scribd.com/doc/127560674/Caracteristicas-pfsense y aqui
http://www.openlabs.com.mx/portal/firewall-pdfsense/caracteristicas-pfsense# -
No veo nada anormal en lo que posteaste… excepto que el DHCP de pfSense está parado. ¿Pones a mano la configuración de red?
Comparemos:
ipconfig /all en una máquina Windows que salga a internet
ifconfig en una Ubuntu que no salga a internet
nmcli dev list iface eth0 | grep IP4 en una Ubuntu que no salga a internet
http://askubuntu.com/questions/152593/command-line-to-list-dns-serversroute PRINT en una máquina Windows que salga a internet
netstat -r en una Ubuntu que no salga a internet
-
Me viene a la memoria ahora que anteayer me vino un alumno con un Win7 que no salía a internet. Estaba todo por DHCP pero había metido un DNS a mano. Y como no dejamos emplear DNS exteriores no navegaba… Así de simple.
-
No veo nada anormal en lo que posteaste… excepto que el DHCP de pfSense está parado. ¿Pones a mano la configuración de red?
Comparemos:
ipconfig /all en una máquina Windows que salga a internet
ifconfig en una Ubuntu que no salga a internet
nmcli dev list iface eth0 | grep IP4 en una Ubuntu que no salga a internet
http://askubuntu.com/questions/152593/command-line-to-list-dns-serversroute PRINT en una máquina Windows que salga a internet
netstat -r en una Ubuntu que no salga a internet
Las asignaciones son manuales por eso no utilizo el DHCP, suceden cosas muy extrañas, PC linux navegan muy lento (.12 MB) y pc windows muy rapido (25.0 MB) todos en la misma red, ya cambie acces point, y tarjetas de red inalambricas, reinstale sistemas operativos en versiones de linux, (mint, dabian ,ubuntu)y sigue igual. de echo las ip de los equipos las agrego a un grupo sin restricciones en pfsense y sigue la nevagacion muy lenta.
-
¿Y la misma situación sin pfSense de por medio?
¿No será tu WiFi la que hace la diferencia?
-
Usuarios que me apoyan en este problema de antemano gracias por le tiempo dedicado a tratar de solucionar el problema, vuelvo con el siguiente menaje describiré mi situación y acciones tomadas para solucionar el problema pero hasta ahorita nada:
APROXIMADAMENTE TENIA 25 VLAN SI NO ES QUE MAS
-Tenia pfsense instalado con 3 tarjetas 1 wan y 2 lan,
-Cada tarjeta lan era la gateway de cada vlan en esta caso solo eran 2 vlan,
-Tenia el pásense funcionando con dansguardian y squid,
-El trafico de la LAN 1 lo direccionaba a la IP de la LAN 1 al puerto 8080 para que filtrara el dasnguardian que era donde estaba a la escucha
-Y el trafico de la lan 2 lo direccionaba a la IP de la LAN 1 puerto 8080 para que también filtraraEL PROBLEMA LLEGO CUANDO SE INCREMENTO Y CAMBIO LA ESTRUCTURA DE TRABAJO DEL PFSENSE.
QUE FUE LO QUE HICE:
-Instalo pfsesne en un equipo mas robusto para que toda la red estuviera bajo pfsense
-Coloco 3 tarjetas de red 1 WAN y 2 LAN
-La misma configuración dansguardian y squid
LO QUE CAMBIO FUE LO SIGUIENTE:
-En la LAN 1 configure 12 VLANS Y UNA VLAN TRUNK que es la que esta configurada en los Swich como su salida fuera de la lan
-Tengo varios swich configurados con VLANS y todos se conectan a uno que a su vez el saca a todos por un puerto que se conecta a la LAN 1 de pfsense
-En el pfsense tengo configurado el NAT así en la tarjeta virtual (TRUNK) ""todo el trafico TCP de donde venga y adonde vaya que su puerto destino sea http mándalo a la IP de la LAN 1"" que en este caso es la misma IP de la tarjeta Virtual (TRUNK), no le pude poner otra diferente a LAN 1 porque no sale a internet.
-Los equipos navega a internet
-Coloco reglas de limite de velocidad por vlan
-Aplico políticas de filtrado web y genero grupos
TODO FUNCIONA BIEN PERO….
-los equipos con linux , (debina y ubuntu) aproximadamente 8 equipos se corta su comunicación a Internet cada 5 o 10 minutos y tiene que activar su conexión con un pin o dándole click en el network manager a la conexión.
ese problema no lo e podido solucionar.AHORA ESE PFSENSE ES PARA PNAL ADMINISTRATIVO Y DOCENTE Y TENGO OTRO IGUAL PARA ACADEMICO LABORATORIOS DE COMPUTO Y BIBLIOTECA, CON LA MISMA CONFIGURACIÓN Y NUMERO DE TARJETAS BAJO LA MISMA ESTRUCTURA LA DIFERENCIA ES:
-Que en la LAN 2 tengo un acces point para bilbioteca y la regla es:
-todo el trafico de la LAN 2 mándalo a la IP de la LAN 1 al puerto 8080 para que lo filtre el dasnguardian.
-las PC navegan bien sin ningun problema PERO..
-Cuando se conectan las PC con Ubuntu y Debian aquí la navegación no se corta pero es muy lenta de .12 MB mientras que en las de windows es de 25 a 39 MB.
-Ya cambie de hardware (pc y tarjetas wireles) y versiones de linux asi como acces point y sigue igual muy leeenta
-Y si las conecto por cable la navegan rapido, esos equipos en la red de su casa navegan rapido por wireles y cable.duda
En pfsense en el apartado SYSTEM + FIREWALL/NAT esta un puto que dice
Clear invalid DF bits instead of dropping the packets otro qeu sigue
Insert a stronger id into IP header of packets passing through the filter. y otro
Disables the PF scrubbing option which can sometimes interfere with NFS and PPTP traffic.-IP Do-Not-Fragment compatibility
-IP Random id generation
-Disable Firewall Scrub
Respectivamente
estoy jugado con estos parámetros por lo que dice su comentario
""Esto permite la comunicación con los hosts que generan paquetes fragmentados con el no fragmentar bit (DF). Linux NFS es conocido por hacer esto. Esto hará que el filtro no baja esos paquetes, sino que borrar el bit No fragmentar.""
pero no puedo hallar la solución
ahorita me estoy dedicando al problema de la conexión lenta y en el otro pfsense tengo en espera lo de la desconexion cada 5 o 10 min.
ahora que les conte toda la historia espero Haberles dado mas información con la cual puedan apoyarme a encontrar la causa de esos problemas. -
¿Y la misma situación sin pfSense de por medio?
¿No será tu WiFi la que hace la diferencia?
Si elimino el pfsense la pc navega sin problemas.y pues las pc de windows si salen con el pfsense