¿Tienes una cuenta? identificate: Usuario Contraseña o puedes obtener una gratis.

pfSense necio

, cansado
30/sep/2009::12:56

Que me ha hecho sufrir el pfSense 1.2.2 para poder solucionar algunos problemas que ha presentado es verdad, pero yo soy mas necio y ya lo tengo funcionando, aparte de que he aprendido varias cosas:

1.- el squid no funciona bien con ciertas páginas (www.multipack.com.mx) y hay que actualizarlo (eso yo lo tuve que solucionar por mi cuenta, porque no hallé documentación de ello) para que quede funcional (aunque fué compilado sin manejo aufs al parecer, únicamente acepta ufs).

2.- las reglas del firewall llevan un orden y tengo que poner primero la que deja paso al DNS y luego las demás (aprendido tras estar horas peleando con ellas y sufrir bloqueo de servicios).

3.- si no tienes reglas de firewall no podrás sacar nada de tráfico, mínimo tienes que tener la regla que deje salir todo, o afinar y poner varias reglas.

4.- los alias son muy útiles dentro del firewall para mantener la organización y reducir el número de reglas.

5.- la opción de restaurar la configuración al estado de fábrica es muy útil si se mete la pata con una u otra cosa. (aunque hay que empezar de cero de nuevo).

6.- solo le faltan detalles para que a mi parecer sea perfecto como el poder integrar el proxy al AD. (como hace el endian).

7.- el pfSense es raro con algunas combinaciones de hardware.

8.- a algunos otros no les funciona el pfSense (ni bailando en Chalma) =x.

9.- vecina: soy de los malos =( (gracias al squidguard).

Y bueno, alrato tengo que cambiar un montón de direcciones ip, no me gustan los leases que hace el dhcp, así que voy a mano (master, me dio dolor de cabeza el script)



Escuchando: Rolling Stones - Start Me Up

[ Enlace | 11 comentarios ] del.icio.us del.icio.us Estrella este post *****
comparte esto
Comparte esta entrada (del.icio.us, por correo, etc) o agrega este blog a tu Google Reader.

Entradas relacionadas:
  1. mas pfSense
  2. pfSense
  3. bypass al proxy transparente en psSense, como??

Han escrito 11 comentarios de «pfSense necio»

foto pagliacci
Miércoles 30 de septiembre, 2009 13:07.

me llego la pedrada del punto 7 he master! pero ya veras, mi ebox saldra avante ¬¬

foto letal-janos
Miércoles 30 de septiembre, 2009 13:10.

No pues si… si tu lo dices…

foto forever
Miércoles 30 de septiembre, 2009 13:15.

master, tu pedrada era la del punto 8 (la 7 era por lo de las 2 tarjetas 3com que no querían funcionar como es a pesar de que tenía enlace), por cierto me platicas luego lo del ebox.

Letal-janos, esos puntos son parte de mi dolor de cabeza que tengo en estos momentos

saludos

foto pagliacci
Miércoles 30 de septiembre, 2009 13:17.

bueno el 8 pues, como sea lo entendi. El espiritu salvaje de endian creo que no va a dejar ser removido tan facil :S

foto letal-janos
Miércoles 30 de septiembre, 2009 13:19.

Ay forevito es que no entendi ni mayes…

foto forever
Miércoles 30 de septiembre, 2009 14:02.
letal-janos , es parte de mi trabajo, un equipo para dar internet, y proteger la red de accesos indeseables.

Master, necesitas una limpia, definitivamente, o exorcizar al endian

foto letal-janos
Miércoles 30 de septiembre, 2009 14:12.

O_O Gracias por ilustrarme….

foto shiranui.jp
Miércoles 30 de septiembre, 2009 14:45.

jajaja XD exorcizar

bueno. muy bueno

saludos gracias por la info…

foto Gaia
Miércoles 30 de septiembre, 2009 19:25.

es como cuando la sangre circula y los linfocitos eliminan las toxinas y luego, sudoración? Ú.u?

foto sadothk
Miércoles 30 de septiembre, 2009 20:05.

3Com tenian que ser… :)
pfSense no es raro… mas bien es el hardware que uno utiliza.
OpenBSD Packet Filter (pf)es una excelente herramienta para armar tus firewalls y filtrado de trafico. Y si, hay que ser ordenado con las reglas ;) ademas de que es demasiado sencillo usarlo (pf).

saludos,

foto forever
Jueves 01 de octubre, 2009 07:10.

master, que fue del ebox?? =x

Shiranui, por nada, seguimos aprendiendo

Gaia, algo así, o quizás un coco frío como brindis

Sadothk, cierto, y más con la interface gráfica del pf se hace fácil todo, y espero la versión 2 del pfSense con su filtro L7 en el PF.

Si usted tiene una cuenta en ymipollo.com, identifíquese:
Usuario: Password: (recordar identificación en este blog)
De lo contrario, escriba sus datos (todos los campos son obligatorios.):
Nombre: Correo E.:
Blog/Web: recordar datos.
[ si eres visitante puedes obtener tus comentarios con foto suscribiendote a gravatar. Tenga en cuenta que como usuario anónimo, su dirección IP será almacenada y mostrada al dueño de la entrada en cada comentario. ]
Escriba su comentario:
Por favor escriba respecto al post, procure revisar su ortografía. Si su comentario no es respecto al tema, por favor no lo haga.

Usted escribirá este mensaje como:
Es posible que su comentario no aparezca de forma inmediata (o que nunca aparezca) eso depende de la decisión del autor de este blog.

enviarme correo cuando alguien comente suscribirse a este post.