domingo, abril 16, 2017

pfSense 2.0: Adición y configuración de un Gateway

Tomado de pfSense Gateways Explained 21 de julio de 2013 por maximumdx

Ahora que hemos añadido nuestra gateway, aparece en la lista
Los Gateway (puertas de enlace) en pfSense son relativamente fáciles de agregar y configurar, y pfSense también soporta grupos de gateways, que discutiré brevemente en este artículo (...). Un gateway es una interfaz de enrutador conectada a la red local que envía paquetes fuera de esa red local. Tiene una dirección física y una lógica. Dado que está involucrado en el envío de paquetes a otras redes, opera en la capa de red del Modelo OSI.

Cuando los paquetes se envían a través de una red, se examina la dirección IP de destino, si el IP de destino se encuentra dentro de la red, el enrutador puede utilizar la tabla ARP (Address Resolution Protocol) para encontrar la dirección MAC del host de destino y enviar los paquetes. 
Sin embargo, si la IP de destino está fuera de la red, entonces no podrá encontrar la dirección MAC del host de destino en su tabla ARP; el paquete irá al gateway para su transmisión fuera de la red. En este caso el encabezado de trama añadirá la dirección MAC del gateway (el gateway también opera en la capa de enlace de datos del modelo OSI). El gateway se encuentra en la misma red que los dispositivos host y debe tener la misma máscara de subred que los dispositivos host. Cada host de la red utiliza el mismo gateway.  

Adición de Gateway a pfSense 

A menos que se esté configurando un Grupo de Gateways, la configuración de un gateway no debería tardar mucho. Para agregar uno, vaya a Sistema -> Enrutamiento (System > Routing); haga clic en la pestaña "Gateways" si aún no está seleccionada y haga clic en el botón "más" (+).  
  • En "Interfaz", seleccione una interfaz de red existente. 
  • En "Nombre", especifique un nombre para el gateway, sin espacios ni símbolos especiales. 
  • En "Gateway", especifique la dirección IP del gateway (debe ser una dirección IP válida en la interfaz).  
  • Marque la casilla de verificación "Gateway predeterminado" para convertirlo en el gateway predeterminado.  
  • La siguiente casilla es "Deshabilitar la supervisión de gateway"; marque esto si desea deshabilitar la supervisión para que pfSense considere que este gateway estará siempre activo.  
  • En "Monitor IP", puede asignar una dirección alternativa que se utilizará para supervisar el enlace. Se utilizará para los gráficos de calidad de la Round Robin Database (RRD), así como las entradas del equilibrador de carga (load balancer). Deje en blanco para usar la dirección IP del gateway por defecto.  
  • En "Descripción", agregue una descripción si lo desea.  
  • Por último, pulse "Guardar" para guardar los cambios y "Aplicar cambios" para que la nueva configuración sea tomada si es necesario.  
Ahora el nuevo gateway debe aparecer en la lista en la pestaña "Gateways".

Hay varias opciones avanzadas que puedes ver haciendo clic en el botón "Avanzado" justo debajo del cuadro de edición "Monitor de IP alternativa".
  • El cuadro desplegable "Peso" le permite asignar un peso para el gateway cuando se utiliza en un grupo. Los grupos de gateways son lo que su nombre implica, agrupan los gateways para actuar de manera coordinada. Aumentar el peso de la puerta de enlace aumenta la probabilidad de que se utilizará.  
  • "Umbrales de latencia" (Latency thresholds) define las marcas de agua baja y alta para la latencia en milisegundos. Una vez que la latencia excede la marca de agua alta, la puerta de enlace se reducirá. Los umbrales de latencia por defecto son 10 ms y 50 ms. 
  • Los "umbrales de pérdida de paquetes" (Packet Loss Thresholds) definen la marca de agua baja y alta para la pérdida de paquetes en porcentaje. De nuevo, una vez que la pérdida de paquetes excede la marca de agua alta, el gateway cae. Los valores predeterminados son 1% y 5%.  
  • La "sonda de frecuencia" (Frequency Probe) define en segundos la frecuencia con la que se enviará una sonda ICMP. El valor predeterminado es 1 segundo.  
  • "Abajo" (Down) define el número de sondas malas antes de que se envíe la alarma. El valor predeterminado es 10. 
Ahora que el OPT1 está configurado como gateway, los paquetes cuyo destino está fuera de la red se reenviarán a OPT1. Allí, el marco será eliminado de los paquetes, dejando los paquetes IP con la dirección IP del host de destino. La interfaz de puerta de enlace envolverá los paquetes IP en cualquier tipo de trama que necesite la conexión saliente y los enviará hacia el host de destino.

domingo, agosto 10, 2014

Cerveza con hielo

Un vaso de cerveza con hielo y un toque de sal, que aunque no hay tanto calor en Caracas ahora, igual refresca bastante.

Mi mamá acaba de pasar un mal rato, varios días internada en una clínica por la  descompensación causada por un medicamento que escasea desde hace varios años. La escasez no es mundial, no es producto de alguna moda o de la producción de una nueva droga, sino la simple falta de eficiencia económica del gobierno de turno, que ya raya en estupidez. Medicinas reguladas a precios ridículos que generan pérdidas a las empresas que los importan al país, lo que produce una escasez más que obvia, donde los que en verdad pierden son los enfermos.
Ya conseguimos unas pocas cajas, para correr la arruga unos meses.

Amanecerá y veremos.

domingo, marzo 23, 2014

Lolita

Tengo varios meses pensando en volver a leer "Lolita" de Nabokov.


Amanecerá y veremos.

P.D.: Y sí, quería probar la inclusión de imágenes de gettyimages :-)

miércoles, mayo 22, 2013

“La señora M.” - por Kjell Askildsen


Un cuento corto de un excelente escritor que me ha gustado mucho. Lo comparto:


Una de las pocas personas que saben que aún existo es la señora M., de la tienda de la esquina. Dos veces por semana me trae lo que necesito para vivir, pero no es que se mate por el peso. La veo muy de tarde en tarde, porque tiene una llave del piso y deja la compra en la entrada, es mejor así, de ese modo nos protegemos mutuamente, y mantenemos una relación pacífica, casi diría amistosa.

jueves, diciembre 27, 2012

Guía rápida para pasar como un experto en vinos

del Flickr de Daniel Gasienica
Hace poco leí un artículo con este título en un diario gringo en línea y pensé que podría escribirle a mis panas locales una guía similar, tomando ideas de ese texto, intentando no copiar descaradamente, y adaptando un poco el tema a nuestro mercado, aunque quizás funcione también para otros países vecinos.
Acá van entonces algunos consejos para que cualquiera de Ustedes pueda parecer y sonar como todo un experto en vinos, claro que es importante ponerlos en práctica cuando uno se encuentre en compañía de colegas, amistades o familiares, que eso de tratar de convencerse a uno mismo no parece ser muy útil.
  1. Compra vinos –o recomienda comprarlos– en bodegones o supermercados de alto nivel. Justifica los precios mayores con aquello de que en esos sitios las botellas tienen mayor rotación, pues la gente de dinero toma más vino que güisqui dieciocho años.
  2. Llama siempre cepas a las uvas. Es exactamente lo mismo, pero te hace parecer un conocedor.

jueves, agosto 02, 2012

Medio año y MindJet for Android

Se fue la mitad del año y ya espero que lleguen unos días para tomarme unas vacaciones.
Acabo de instalar Mindjet para Android en el Galaxy Note, que no es otra que la aplicación movil hermana del gran MindManager para PCs, que uso desde hace varios años ya.

Quienes trabajen con reuniones y presentaciones frecuentes, o tengan que hilar ideas cada cierto tiempo, ya deberían conocer el concepto de mapas mentales, y de no ser así deberían, en mi humilde opinión, ir comenzando a aprender cómo usarlos, pues son una herramienta en extremo útil para estos menesteres.

La aplicación para el sistema operativo Android se llama como el nombre de la empresa: Mindjet. Es una herramienta bastante pulida, sencilla de usar y que cumple su función principal: crear y editar mapas mentales sencillos, que incluso se pueden guardar en Dropbox y creo (no lo he probado aún) que hasta se pueden exportar para seguir usando en la computadora.

Definitivamente recomendable.

miércoles, junio 13, 2012

La lluvia

Salgo de comprar unos vinos, llevándome una media botella puesta, mientras en Caracas llueve a cántaros. El tráfico de aquí no es normal, pero cuando llueve es una cosa brutal, apocalíptica, sádica.

Los precabidos mantenemos pasatiempos a mano: revistas, novelas, reproductores de video, cónsolas portátiles y otros menesteres, pero el ganador en la mayoría de los casos es el teléfono celular, y no necesariamente uno «inteligente» (o smartphone para los iniciados) pues sirve desde jugar tetris en blanco y negro en un Nokia de los viejitos hasta llamar e instalarse a chismear con la hermana (como hace mi esposa ahora).

En mi caso aprovecho estas horas de tráfico para bajar, instalar y probar la aplicación de Blogger para Android en un Samsung Note. Muy básica, lo que confirma los comentarios y las bajas puntuaciones que le han dado en la tienda de Google, pero hasta ahora lo suficiente para escribir esta entrada con comodidad y seguridad. El editor solamente implementa las opciones de 'negritas' (bold) y cursivas (italics) para la fuente, que no puede seleccionarse más que la estándar, un botón para agregar enlaces y un par más para agregar o bien una foto tomada directo desde la cámara del teléfono o seleccionada de la galería.

También es posible agregarle etiquetas a la entrada, aunque esperaba que permitiera escoger entre las más usadas al menos, pero no, sólo escribirlas directamente; se puede grabar la entrada, en modo borrador (lo hago cada tantos minutos para evitat perder lo escrito por cualquier contingencia), borrarla (siempre hay arrepentidos) o publicarla directo al blog.

Espero que mejore pronto esta aplicación, pero como está ahora sirve al menos para espantar el fastidio de la hora y algo que llevamos ya en medio del tráfico caraqueño, multiplicado cruelmente por esta inocente lluvia de final de tarde en este valle de humanos.

Amanecerá y veremos.

Related Posts Plugin for WordPress, Blogger...