Duda sobre pfSense encadenados



  • Bueno, tengo una duda, hace algún tiempo, cuando tenía mis pfSense detrás del router con DHCP, recuerdo que los estados eran bastantes altos, ahora, por cuestiones de separación de redes (falta de switch administrables tal vez) eh puesto un pfsense detrás de otro, el primero es un balanceador, y el segundo controla un portal cautivo, solo que el segundo pfsense tiene más estados que el primero, según yo, al menos mi lógica me dice que debería tener más estados el primero que el segundo, ¿no?

    Solo quería saber si con los pfSense encadenados estaría pasando lo mismo que pasaba antes con el router -> pfSense por DHCP, ya que también están así en DHCP.

    Bueno, de nuevo gracias y disculpas.



  • @ZAC:

    cuando tenía mis pfSense detrás del router con DHCP, recuerdo que los estados eran bastantes altos

    Eso es debido a que hay enrutadores en que el firmware no cumple las normas y corta estados de conexiones latentes antes de tiempo. Y esto provoca que los equipos detrás de él reabran las conexiones a través del pfSense.

    Páginas donde se explican los estados de TCP y UDP. ¡Ojo! iptables es Linux, pero el funcionamiento de los estados es el mismo.
    http://rlworkman.net/howtos/iptables/spanish/chunkyhtml/x816.html
    http://rlworkman.net/howtos/iptables/spanish/chunkyhtml/x944.html

    he puesto un pfsense detrás de otro, el primero es un balanceador, y el segundo controla un portal cautivo, solo que el segundo pfsense tiene más estados que el primero

    Normal. El que esté más adentro es el que soporta los clientes, con sus conexiones e intentos de conexión. Por eso tiene más estados que el que está dando conexión por agrupamiento de puertas (balanceo saliente) a internet.

    Solo quería saber si con los pfSense encadenados estaría pasando lo mismo que pasaba antes con el router.

    No, por lo que dije antes sobre los enrutadores del ISP.



  • Muchas gracias por aclarar mi duda.