Instalar Zentyal 8.0 en Proxmox
16:25
Пікірлер
@The_pianestMen
@The_pianestMen 21 сағат бұрын
se puede agregar OMV como datastore en el PB como NFS?
@RobertoMurillo
@RobertoMurillo 18 сағат бұрын
Claro que si, usted puede agragar OMV como espacio de datos con NFS en Proxmox. kzbin.info/www/bejne/robVl6Ftga6Ah8k
@luguzar
@luguzar 2 күн бұрын
Muchas gracias por compartir conocimientos.
@RobertoMurillo
@RobertoMurillo 2 күн бұрын
A la orden, me alegra que te haya servido el vídeo. Saludos.
@luisurquizatrujillo
@luisurquizatrujillo 4 күн бұрын
Excelente 🎉🎉🎉🎉 muy bien
@RobertoMurillo
@RobertoMurillo 4 күн бұрын
@@luisurquizatrujillo Gracias por su opinión y gracias por ver el video.
@JuanSebastianOrtizSegura70
@JuanSebastianOrtizSegura70 7 күн бұрын
Buenas noches Roberto. Muchas gracias por toda la explicación. Tengo una pregunta: En caso de que tenga portal cautivo en mi pfSense como debo configurar esto? Muchas gracias.
@RobertoMurillo
@RobertoMurillo 6 күн бұрын
El bloqueo o los filtros con OpenDNS aplica para todo cliente independientemente si están o no usando el Portal Cautivo, no se requiere ninguna configuración especial en el Portal Cautivo para aplicar los filtros de OpenDNS.
@djcent8143
@djcent8143 10 күн бұрын
Muchas gracias. me ayudo demasiado
@RobertoMurillo
@RobertoMurillo 10 күн бұрын
Muchas gracias por su comentario y me alegra mucho poder ayudar con mi vídeo. Saludos.
@pedropablobermudezmedina3924
@pedropablobermudezmedina3924 12 күн бұрын
Hola. Al aplicar la configuracion mostrada en el minuto 23:28 Port Fordward para el puerto 80 y 443, empieza a filtrar el squidguard, sin embargo las paginas ssl de una vpn ipsec a las que accedo con frecuencia me muestra error y no me cargan, como hago para que salten estas conexiones. de antemano muchas gracias
@RobertoMurillo
@RobertoMurillo 6 күн бұрын
Hola, mil disculpas por el atraso para responder su mensaje. Asumo que usted ingresa a la red local atravesando el firewall de pfsense mediante vpn con ipsec, y que una vez adentro, empiezas a navegar, ¿estoy en lo correcto?. Si es así como lo asumo el salto puedes hacerlo con reglas del firewall para la vpn de tu ipsec, así de simple. Espero de su respuesta y saludos.
@djcent8143
@djcent8143 13 күн бұрын
buen dia Amigo, pregunta donde puedo descargar la imagen iso, en el sitio oficial no me sale disponible
@RobertoMurillo
@RobertoMurillo 13 күн бұрын
Al parecer en la actualidad para instalarlo ahora se requiere de un script para su instalación y las distribuciones que soportan el script para la instalación de NethServer son Rocky Linux, Alma Linux, CentOS Stream y Debian. docs.nethserver.org/projects/ns8/en/latest/install.html
@alejolad
@alejolad 14 күн бұрын
Hola, muchas gracias por el video, una duda que tengo es en el aso de la configuracion de los DNS en el minuto 14:53 , la pregunta es como se obtiene esa direccion IP? al usar la que me arroja mi modem sigue el mensaje que uno de los DNS no esta respondiendo, que pasa si no se pone ese DNS ?
@RobertoMurillo
@RobertoMurillo 13 күн бұрын
La dirección ip o las direcciones ip para tu DNS no obligatoriamente deben ser iguales a las que mostré en el vídeo. Prueba con 8.8.8.8 como DNS Primario y 8.8.4.4 como DNS Secundario, con estos deben responder. Saludos.
@MariaFernandaRonderosl
@MariaFernandaRonderosl 16 күн бұрын
Excelente video... super
@RobertoMurillo
@RobertoMurillo 15 күн бұрын
Muchas gracias por su comentario y me alegra que te haya gustado el vídeo. Saludos.
@saexn4588
@saexn4588 16 күн бұрын
hola, tengo un problema,hice todas las configuraciones tal cual las hiciste, pero no me bloquea ninguna página (ya tengo todo configurado para que el proxy bloquee paginas de la lan), para la opción de ssl transparente en el proxy, tu tenías un certificado ssl ya configurado?, gracias!
@RobertoMurillo
@RobertoMurillo 16 күн бұрын
Hola, respondiendo a tu pregunta: no, nunca tuve un certificado ssl previamente configurado. NethServer crea y configura un certificado ssl por su cuenta al configurar el proxy. Prueba con volver a hacer todo de nuevo, quizas omitiste alguna pequeña configuración. Saludos.
@diegomoreno5709
@diegomoreno5709 17 күн бұрын
Buenas noches, muchas gracias por el vídeo, sin embargo estoy intentando replicar la red con el adaptador "no conectado" que se ve en el mínuto 1:15, pero no me asigna la IP automáticamente como sale en el mínuto 4:13, que se debe hacer? o en su lugar debo hacerlo como red NAT, red interna o puente. Quedo atento
@RobertoMurillo
@RobertoMurillo 16 күн бұрын
Hola, ¿lo estás haciendo el lab con GNS3? Si lo dejas en "not attached" es porque lo estás haciendo con GNS3 tal como muestro en el vídeo y el Puente o NAT depende de la nube que uses en GNS3. Ahora si lo estás haciendo sin GNS3, con NAT o Puente para WAN te tiene que funcionar por igual, la Red Interna es la LAN.
@diegomoreno5709
@diegomoreno5709 16 күн бұрын
@@RobertoMurilloMuchisimas gracias, funcionó.
@RobertoMurillo
@RobertoMurillo 16 күн бұрын
@@diegomoreno5709 Buenísimo y felicidades!!
@JheivinVQ
@JheivinVQ 17 күн бұрын
Una pregunta, cómo se haría para IPv6?
@RobertoMurillo
@RobertoMurillo 16 күн бұрын
Hola, ¿IPv6 Pública en la Interfaz WAN? Creo que se hace lo mismo como si fuese un IPv4 en la WAN.
@luchopalma1
@luchopalma1 19 күн бұрын
Excelente. muchas gracias. Amigo, tengo un PFsense que uso con squid y squidguard + dhcp. Me gustaría implementar Portal Cautivo para perfimitir navegar sólo a las MAC que yo indique. Es sin usuarios locales o Radius, sólo MACs. El problema es que a pesar de mostrar bien el web del portal cautivo, incluso el ícono de windows indica conexión limitada, abro una nueva pestaña y navego igual. Sé que con una regla en el cortafuegos puedo obligar a pasar por el portal cautivo antes del squid pero lamentablemente no sé cómo hacerlo. Si tienes alguna pista de qué hacer, te lo agradecería.
@RobertoMurillo
@RobertoMurillo 16 күн бұрын
1. Yo no mezclaría Squid Proxy + Portal Cautivo por tema de compatibilidad, es decir, Squid Proxy no es 100% compatible con el Portal Cautivo de pfSense. 2. Cuando habilitas el Portal Cautivo, por defecto siempre la conexión será limitada pero según recuerdo mediante MACs puedes hacer que la conexión sea ilimitada indefinidamente para la MAC del cliente. 3. Si dejas al cliente con conexión ilimitada mediante la MAC del portal cautivo, lo que quieres hacer con el cortafuego no tiene sentido o lógica, además que no se puede obligar pasar por el Portal Cautivo antes del Squid Proxy con el Firewall. Podes obligar pasar por el Squid Proxy antes del Internet con el Firewall pero no el Portal Cautivo antes del Squid Proxy. 4. Recuerdo que hace años tenía un vídeo en el cual mostraba la configuración de la MACs con el Portal Cautivo, no recuerdo si ese vídeo accidentalmente o deliberadamente lo borré o simplemente lo perdí cuando me robaron mi primer canal (canal que KZbin jamás me ayudaron con recuperarlo). El vídeo tampoco lo encuentro en mi canal de Rumble ni tampoco dónde tengo todos mis vídeos almacenados localmente. Simplemente y lamentablemente el vídeo se perdió para siempre.
@luchopalma1
@luchopalma1 16 күн бұрын
@@RobertoMurillo Te agradezco mucho por dedicar tiempo para responderme. En efecto tienes toda la razón. Finalmente optaré por dejar el portal cautivo y controlaré con reglas ACL las MAC. Y que lástima que te robaran tu canal. Aprendí mucho con un video tuyo hace 2 años. Configuré squid en aquel entonces. Mil gracias nuevamente.
@RomerFernandoYGomez
@RomerFernandoYGomez 23 күн бұрын
Los 50 mejores minutos de mi vida, bien invertido!!!!....muchas gracias ingeniero!!!
@RobertoMurillo
@RobertoMurillo 23 күн бұрын
Muchas gracias estimado y me alegra mucho que te guste el vídeo. Saludos.
@FernandoSantanderBrevis
@FernandoSantanderBrevis 26 күн бұрын
¿Es posible que el Debian se guarde ya instalado ? Es decir, no tener que instalarlo todas las veces que lo coloco en una topología ?
@RobertoMurillo
@RobertoMurillo 25 күн бұрын
No entiendo tu pregunta, ¿topología con el GNS3? Creo que eso ya es un "problema" con el GNS3 que sus desarrolladores van a tener que mejorar con sus actualizaciones. Puedes plantear su misma pregunta en el foro de la comunidad de GNS3 y esperar a ver que te responden. www.gns3.com/community/featured
@grupoicsolutions8128
@grupoicsolutions8128 29 күн бұрын
Buena explicación, cree erróneamente un ws22 y solo usaba 2tb de los 4tb que le había puesto. Con esta configuración ya lo he solucionado.
@RobertoMurillo
@RobertoMurillo 29 күн бұрын
Que bueno que el vídeo te haya servido. Saludos y gracias por comentar.
@FernandoSantanderBrevis
@FernandoSantanderBrevis Ай бұрын
Gracias por el video, funcionó 100%. Consulta, ¿Cómo se suben las imágenes en formato .qcow2 ?
@RobertoMurillo
@RobertoMurillo Ай бұрын
Debes usar la aplicación GNS3 y usar el apartado para Qemu VMs conectándolo o enlazándolo con GNS3 VM. De esa forma puedes crear imágenes con formatos .qcow2 pero si ya tienes uno y quieres subirlo, vas a tener que hacerlo con SCP conectándose directamente con la dirección ip del GNS3 VM.
@RedmiRedmi-sz1ov
@RedmiRedmi-sz1ov Ай бұрын
No me deja instalar la ISO de pfsense ?
@RobertoMurillo
@RobertoMurillo Ай бұрын
@@RedmiRedmi-sz1ov ¿y por qué será? mmmm
@RobertoMurillo
@RobertoMurillo Ай бұрын
Tienes que darme más detalles del problema para ver si puedo ayudar, de lo contrario, no podré hacer nada.
@vichopilataxi2693
@vichopilataxi2693 Ай бұрын
Hola, podrías ayudarme con una duda? Tengo que hacer coneción entre varias vlans en dos switches conectados a un router pfsense. Hice todo similar a tu trabajo, a excepsión del dnd server, sin embargo solo logro hacer conexión entre vlan iguales. Te importaría aconsejarme a como proceder para resolverlo (uso vcps en gns3). Gracias y saludos de Ecuador
@RobertoMurillo
@RobertoMurillo Ай бұрын
Cuando dices "vlans iguales" aquí en dónde me entra la duda, voy a necesitar que usted sea un poco más específico con esto, ¿por que lo digo? Es imposible que existan vlans iguales porque cada vlan debe ser diferente con su respectiva tag id; a no ser que por "vlans iguales" te refieres a diferentes puertos en los switches con la misma tag id de la vlan. Así que para poder aconsejarte voy a necesitar que me sea más claro cuando dices "vlans iguales".
@vichopilataxi2693
@vichopilataxi2693 Ай бұрын
@RobertoMurillo disculpa, precisamente eso, vlans con el mismo tag en distintos puertos, es decir, hay una vlan 10, 20 y 30 en un switch, y en el otro también, y a cada vcps se le asigna una vlan por medio de switchpor acces vlan 10. Al final hay dos dispositivos por cada vlan
@RobertoMurillo
@RobertoMurillo Ай бұрын
¿Y en cada switch tienes correctamente habilitado y configurado un puerto trunk?
@vichopilataxi2693
@vichopilataxi2693 Ай бұрын
@@RobertoMurillo efectivamente, muchas gracias por tu video, no vi la configuración de reglas de tráfico de vlans disculpa :'). Muchas gracias!
@fran8616
@fran8616 Ай бұрын
Hola! La máquina WinXP salía a internet al quitarle la configuración Proxy. Recomendaciones o acciones a realizar para evitar esto? Gracias!
@RobertoMurillo
@RobertoMurillo Ай бұрын
1. No usar Windows XP y usar Windows 10 o Windows 11. Windows XP es un SO ya obsoleto sin soporte y con muchas fallas o huecos de seguridad. 2. Obligar a toda la red local pasar por el proxy mediante NAT (Port Forwarding), configure el Squid Proxy para que escuche las consultas salientes a Internet mediante Loopback (127.0.0.1) y así aplicas el Port Forwarding redireccionando hacia el target destino (127.0.0.1) con el respectivo puerto del servidor proxy.
@RobertoMurillo
@RobertoMurillo Ай бұрын
Una tercera recomendación es no usar el modo transparente, use el modo no-transparente del proxy para aplicarle más restricción cuando un usuario de cualquier equipo modifica el proxy cliente y así también lo dejas sin internet si el usuario llega hacer esos cambios.
@fran8616
@fran8616 Ай бұрын
@RobertoMurillo Entiendo! Mi intención es utilizar modo NO transparente y validación contra RADIUS. Pero me preocupa el hecho de que el navegador pida credenciales a los usuarios al intentar navegar (no sé si pedirá credenciales continuamente o solo el primer intento de cada login en el equipo cliente). Son usuarios de dominio, trabajando en equipos unidos a dominio, y la configuración RADIUS se hace contra dicho dominio. Por lo que no sé si hay forma de configurar SSO para que el navegador valide con las credenciales de la sesión en curso en lugar de pedir credenciales al usuario...
@RobertoMurillo
@RobertoMurillo Ай бұрын
@@fran8616 La única manera que conozco para aplicar el SSO es uniendo pfSense al dominio y la única manera que conozco para llegar a eso es mediante PF2AD, sin embargo, PF2AD no es gratuito, es un producto o paquete que debes comprarlo para luego aplicar su instalación en pfSense y por último configurarlo para unir pfSense al Dominio. Ahora OJO con un pequeño detalle, al instalar PF2AD lo que hace este producto es instalar dos paquetes: 1. Squid Proxy y 2. Samba4; por lo tanto, si ya tienes un Squid Proxy instalado, antes de aplicar la instalación de PF2AD, deberas desinstalar completamente el Squid Proxy que ya tienes previamente instalado y configurado porque PF2AD ya instala un Squid Proxy con una versión compatible con Samba4.
@iga3612
@iga3612 Ай бұрын
Excelente tutorial. Utilizo openmediavault como solución para backup de proxmox por NFS
@RobertoMurillo
@RobertoMurillo Ай бұрын
Que bien!! y gracias por su comentario. Saludos!
@mariodiaz5877
@mariodiaz5877 Ай бұрын
muy agradecido por el video, funciona 100% tendra por ahi amigo algunas imagenes switching cisco para gns3? Saludos!
@RobertoMurillo
@RobertoMurillo Ай бұрын
Gracias por ver el vídeo y muchas gracias por su comentario. Respondiendo a su pregunta pues me parece que si pero voy a tener que buscarlo porque no recuerdo en dónde lo tengo almacenado.
@RobertoMurillo
@RobertoMurillo Ай бұрын
Ahora la versión del PHP 8.2.24 si es estable, cuando hice el vídeo aún no lo era. Saludos.
@infsoft
@infsoft Ай бұрын
Me quito el sombrero, excelente tutorial.
@RobertoMurillo
@RobertoMurillo Ай бұрын
Muchísimas gracias por su mensaje y me alegra mucho que te guste. Saludos.
@lesteraxelballadareslopez5850
@lesteraxelballadareslopez5850 Ай бұрын
Excelente video estimado.
@RobertoMurillo
@RobertoMurillo Ай бұрын
@@lesteraxelballadareslopez5850 Muchas gracias por su comentario. Saludos.
@tatiplatinum
@tatiplatinum Ай бұрын
Gracias por compartir, la única duda que tengo es ¿porqué cambia el driver de video de QXL a Virtio?,
@RobertoMurillo
@RobertoMurillo Ай бұрын
La intención de vídeo fue aplicarles los drivers de VirtIO en casi todo: red, vídeo, etc. Es por eso que cambié el driver de vídeo de QXL a VirtIO.
@rubenconteiro2055
@rubenconteiro2055 Ай бұрын
Roberto, excelente video.
@RobertoMurillo
@RobertoMurillo Ай бұрын
A la oden y muchas gracias por observar el vídeo. Saludos desde corazón de centroamerica, Honduras.
@RobertoMurillo
@RobertoMurillo Ай бұрын
Cuando hice éste vídeo la versión de Windows Server 2025 estaba en BETA, es decir, ni siquiera había salido oficialmente para uso comercial.
@danielperez9362
@danielperez9362 Ай бұрын
vas hacer un curso de zentyal 8 ??
@RobertoMurillo
@RobertoMurillo Ай бұрын
Nooooo, la verdad que no lo creo, aún no está contemplado dentro de mis planes. Quizas para el próximo año.
@danielperez9362
@danielperez9362 Ай бұрын
@@RobertoMurillo de los videos que tienes de zentyal por cual empiezo que entre busco y busco no se cual empezarj ejeje
@RobertoMurillo
@RobertoMurillo Ай бұрын
@@danielperez9362 ¿Y qué necesitas aprender con Zentyal? ¿Intraestructura? ¿Servicio de Correos? ¿Directorio Activo con Samba4? Mire yo tengo un pequeño curso de Zentyal pero es un curso desactualizado porque cuando hice el curso la versión era la 6.2. www.robertomurillo.net/instalar-y-configurar-zentyal-6-2/
@AlfredoTapiaSabogal
@AlfredoTapiaSabogal Ай бұрын
Hola Roberto, que bueno verte de vuelta, tenggo una consulta si estoy en la terminal cual es el comando o linea de comando para hacer un logoff????
@RobertoMurillo
@RobertoMurillo Ай бұрын
Hola, ¿para salirse de sesión de usuario en la terminal?
@RobertoMurillo
@RobertoMurillo Ай бұрын
¿Tan si quiera vió el vídeo? Hago la pregunta porque tu pregunta no tiene nada que ver con el tema del vídeo. 😅
@MarioLopez-xw8ju
@MarioLopez-xw8ju Ай бұрын
Buen video estimado, saludos desde Nicaragua.👍
@RobertoMurillo
@RobertoMurillo Ай бұрын
Muchas gracias por su comentario y saludos desde Honduras!
@infsoft
@infsoft Ай бұрын
Hola una consulta, puedo conectar mas de un controlador de dominio adicional? Saludos.
@RobertoMurillo
@RobertoMurillo Ай бұрын
Claro que se puede. Saludos y gracias por comentar.
@JuanFernandez-lg2pd
@JuanFernandez-lg2pd Ай бұрын
Sirve mucho para armar un servidor.
@RobertoMurillo
@RobertoMurillo Ай бұрын
Claro que si, muchas gracias por su comentario y saludos.
@JuanFernandez-lg2pd
@JuanFernandez-lg2pd Ай бұрын
Sería parte de redes con linux...? Saludos
@RobertoMurillo
@RobertoMurillo Ай бұрын
Si así es, lo que demuestro en el vídeo conlleva conocimientos de redes TCP/IP. Saludos.
@EnriqueVillarMavila
@EnriqueVillarMavila Ай бұрын
Hola. Buen video. Zentyal tiene capacidad de funcionar como DHCP de distintas vlans (considerando que no es el Gateway de ninguna). Lo intenté con la community sin éxito.
@RobertoMurillo
@RobertoMurillo Ай бұрын
Si me ha tocado en mis pruebas configurar vlans con Zentyal y si la versión comunidad tiene muchas limitaciones. Saludos y gracias por su comentario.
@infsoft
@infsoft Ай бұрын
Hola saludos, que ocurrio con el canal de Laboratorios Virtuales Servidores?
@RobertoMurillo
@RobertoMurillo Ай бұрын
Hola, debido a una nueva política que KZbin implementó con respecto a canales secundarios bajo la misma cuenta de Google, tomé la decisión de eliminar el canal y migrar los vídeos de ese canal a mi único canal.
@infsoft
@infsoft Ай бұрын
@@RobertoMurillo Ok entiendo
@felipemarriagabenavides
@felipemarriagabenavides Ай бұрын
Gracias por tan buen video, mucho material interesante, una pregunta, cómo puedo filtrar el contenido por Usuarios o IPs? es decir, para algunos aplicar unos bloqueos y a otros unos diferentes desde un mismo segmento de red? Gracias de nuevo
@RobertoMurillo
@RobertoMurillo Ай бұрын
Muchas gracias por tu comentario. Por Usuario: Aquí por usuario no se puede con pfBlockerNG, aquí la alternativa es mediante Squid Proxy/SquidGuard + LDAP (con OpenLDAP o con Directorio Activo de Samba4+Kerberos con GNU/Linux o con Windows Server). El problema es que el Squid Proxy/SquidGuard con Netgate (pfSense) se está quedando sin soporte y puedes encontrar bugs en el servicio y probablemente encuentres problemas y/o errores en su funcionamiento. Aquí la mejor opción que tienes es no aplicar Squid Proxy/SquidGuard con pfSense y aplicarlo con un Servidor Linux, y que éste Servidor Linux haga las conexiones vía LDAP con otro Servidor ya sea con Windows Server o con GNU/Linux. Una alternativa con GNU/Linux para LDAP es Zentyal pero la Versión de Comunidad de Zentyal también puede ocasionarte algunos dolores de cabeza si no compra y registra una Licencia Comercial de la misma. Por IP: Aquí pfBlockerNG si filtra por IP pero las direcciones ip que filtra pfBlockerNG no son IP Privadas, son las IP Públicas las que son filtradas. Así que para lo que usted busca con pfBlockerNG tampoco es la mejor opción. Las opciones para filtrar por IP son varias: 1. Con Squid Proxy/SquidGuard pero recuerda lo que te expliqué anteriormente con éste servicio lo que puede pasar si lo manejas con pfSense. 2. Con DNS mediante Unbound DNS (DNS Resolver de pfSense) pero tendrás que aplicarlo con configuraciones avanzadas mediante parámetros (escritos a mano) para que funcione como es debido y éste es una de las mejores opciones que tienes para filtrar por IP. 3. Con Firewall de pfSense, al igual con DNS, el Firewall también es otra de las mejores opciones que tienes y creáme que si logras configurarlo correctamente el Firewall de pfSense no te va a dar fallas con sus filtros. Espero haberte dado la mejor respuesta posible y cualquier otra duda no tenga pena con escribirme. Saludos.
@felipemarriagabenavides
@felipemarriagabenavides Ай бұрын
@@RobertoMurillo muchas gracias por la respuesta! cuándo mencionas que instalar un Squid por fuera de pfSense, sino en un servidor Linux, es instalar el mismo paquete (Squid) pero de manera independiente a pfSense? acaso no da lo mismo porque se están quedando sin soporte? O solo el paquete de Squid lo están dejando atrás dentro de pfSense?, Siendo así qué otra alternativa a Squid se puede implementar hoy día independiente a pfSense? ya que todos los Web Filter que he visto vienen solo para firewall comerciales, como SonicWALL, Fortinet, etc...
@RobertoMurillo
@RobertoMurillo Ай бұрын
@@felipemarriagabenavides Cuándo mencionas que instalar un Squid por fuera de pfSense, sino en un servidor Linux, es instalar el mismo paquete (Squid) pero de manera independiente a pfSense? Es el mismo paquete, quizas de diferente versión dependiendo de la distribución y versión de la distro pero si es el mismo paquete y si es instalarlo y configurarlo en otro servidor, no en pfSense. Acaso no da lo mismo porque se están quedando sin soporte? O solo el paquete de Squid lo están dejando atrás dentro de pfSense? Cuando dijé que se está quedando sin soporte me refiero dentro de pfSense porque es Netgate que ya no le da mucha importancia el soporte de Squid dentro del proyecto pfSense. El proyecto Squid por su cuenta propia si tiene soporte para FreeBSD y para GNU/Linux, es con pfSense en dónde se está quedando sin soporte. Siendo así qué otra alternativa a Squid se puede implementar hoy día independiente a pfSense? Otra alternativa es filtrar la navegación de los clientes mediante el mismo Firewall de pfSense y aquí filtrarías por direcciones ip o por CIDR o por rangos de direcciones ip. También está la alternativa de filtrar mediante DNS ya sea con OpenDNS y con DNS Resolver del propio pfSense. También podrías aplicar los filtros DNS con otros sistemas tales como Pi-Hole o Adguard Home pero aquí tendrías que apagar el servicio DNS que utiliza por defecto pfSense y definir la Dirección IP de Pi-Hole o Adguard Home en el Servidor DHCP.
@abderahmaneelyaagoubi2598
@abderahmaneelyaagoubi2598 Ай бұрын
WhatsApp pour fapor
@RobertoMurillo
@RobertoMurillo Ай бұрын
@@abderahmaneelyaagoubi2598 Puedes escribirme por correo electrónico. Saludos.
@infsoft
@infsoft Ай бұрын
Video muy completo y practico para usar en el mundo real del uso de Zentyal, tal vez el tamaño del disco compartido sea un bugs ya resuelto en Zentyal 8.0
@RobertoMurillo
@RobertoMurillo Ай бұрын
Hola, si seguramente con la nueva versión actual se ha resuelto muchos bugs de las versiones anteriores de Zentyal. Muchas gracias por su comentario y saludos. 😎
@cyberebenezer2009
@cyberebenezer2009 Ай бұрын
Buen video Roberto. Saludos desde Nicaragua
@RobertoMurillo
@RobertoMurillo Ай бұрын
Muchas gracias y saludos desde Honduras.
@RobertoMurillo
@RobertoMurillo Ай бұрын
Ahí disculpen por mi mala pronunciación con "Linux Mint". Ahora ya sé pronunciarlo correctamente. Saludos.
@RobertoMurillo
@RobertoMurillo Ай бұрын
El Shallalist ya no está en producción, como dijé al inicio del vídeo, el vídeo es viejo. Actualmente para bloquear anuncios se aplican otras implementaciones tales como pfBlockerNG o OpenDNS. Saludos.
@cesarcastellin2037
@cesarcastellin2037 Ай бұрын
Saludos Roberto como importo un certificado ya firmado y autorizado en pfsense?
@RobertoMurillo
@RobertoMurillo Ай бұрын
En la parte en dónde están las opciones para la gestión de los certificates en pfSense está la opción para instalar un certificado existente. Leáse éste enlace, quizas le ayude. www.ssldragon.com/es/how-to/install-ssl-certificate/pfsense/
@hadesinfraworld5030
@hadesinfraworld5030 Ай бұрын
no funciona bien! no puedo acceder a google o correo electronicos de microsoft o google. a algunas otras páginas si y las mas importamtes no!
@RobertoMurillo
@RobertoMurillo Ай бұрын
Te tiene que funcionar si sigue los pasos al pie de la letra, respalde todo y pruebe rehacer todo desde cero. Saludos.
@hadesinfraworld5030
@hadesinfraworld5030 Ай бұрын
@@RobertoMurillo funciona bien en caso la mayoría de las páginas, inclusive en páginas de bancos, Pero no funciona cuando uno quiere accesar al correo de Microsoft o de Google, probe con páginas e-commerce y Amazon no la garga bien, es como sible faltaran css.
@renzocamara7282
@renzocamara7282 Ай бұрын
@@hadesinfraworld5030 Tambien me sale lo mismo. ya limpie cache de todo y el problema sigue
@David-rx2lq
@David-rx2lq Ай бұрын
Para lo que hiciste sobraba OpenWrt que ademas es super ligero. Ademas se puede instalar OpenWrt en un simple contenedor 'CT' lo cual lo hace aun mas ligero. No he probado OpenWrt en proxmox, estaria genial si haces un video y sustituyes el router, no le veo mucho sentido usar OPNsense despues del router pero cada cual hace lo que le parece.
@RobertoMurillo
@RobertoMurillo Ай бұрын
Hola, ¿Con router te refieres al módem/router del ISP?
@RobertoMurillo
@RobertoMurillo Ай бұрын
Hola, déjame aclarar algunos puntos con respecto al Proxmox que user en la PC del vídeo: 1. El Módem/Router del ISP es REQUESITO para tener salida a Internet, el punto clave aquí es: ¿Estuvo en modo NAT o en Modo Bridge? Dónde no se le ve sentido es usar en modo NAT en el Módem/Router antes de OPNsense para evitar el uso del doble NAT. 2. Si es cierto que utilicé OPNsense por un tiempo pero también hace tiempo dejé de usar OPNsense en Proxmox. 3. Después de OPNsense utilicé pfSense y también lo probé por un tiempo hasta que al final lo cambié por Debian Linux como Router/Firewall. 4. No, nunca utilicé OpenWRT como Router/Firewall. 5. Al final, dejé de usar Proxmox y ahora en esa PC que sale en el vídeo lo tengo como NAS con OpenMediaVault. Saludos.
@David-rx2lq
@David-rx2lq Ай бұрын
@@RobertoMurillo entiendo que no lo uses, precisamente por mi mensaje 'no tiene mucho sentido'. El motivo por el que dije que no tiene mucho sentido es porque estas usando el router de tu ISP, que dices 'es REQUISITO para tener salida a internet' lo cual es FALSO. OPNsense, pfSense y OpenWRT son Router y funcionan como tal. Solo debes llamar a tu ISP para que te faciliten 2 simples datos que necesitaras para conectar directamente el ONT al 'router' y eso seria tu WAN la cual luego repartiras por la LAN tal como hace el router de tu ISP. De esta forma le encontrarias mas sentido a tu instalacion, que lo hagas con proxmox o con otro dispositivo es lo de menos, el unico requisito aqui fundamental es que conectes 2 puertos de RED reales (uno para WAN y otro para LAN) Ahora bien, si tu idea es dejarlo como lo tienes prueba OpenWRT que es super ligero y tendras mas opciones interesantes que el S.O. que usas ahora para hacer de firewall consumiendo exactamente los mismos recursos. Yo lo uso con Wireguard, Adguard home y varias listas de ipset para Iptables y con picos de consumo de 500mb de RAM con un solo core, ademas de que me hace de router real (eliminando asi el router del ISP), tengo que probar a instalarlo en proxmox por eso llegue aqui pero ya encontre algunos videos interesantes
@RobertoMurillo
@RobertoMurillo Ай бұрын
@@David-rx2lq El módem/router de mi ISP tiene la facilidad para dejarlo en modo Bridge, de esta forma me asigna ip pública (dinámica o estática) al equipo conectado con el módem/router, con eso me basta para quitar la funcionalidad del router en el módem, y aquí es dónde si tiene sentido usar el módem del ISP y si, es REQUISITO aúnque te cueste creerlo, al menos con mi ISP. Se los que son pfSense, OpenWRT y OPNsense, no necesito que me expliquen qué son y para que sirven. Lo que entiendo es que me estás aconsejando usar OpenWRT y te lo agradezco, y es posible que algún día lo pruebe y luego lo ponga en producción.
@RobertoMurillo
@RobertoMurillo Ай бұрын
Acabo de llamar a mi ISP para consultar con respecto a las ONTs y la sorpresa que las ONTs solo las ofrecen para empresas o redes corporativos y no para redes hogareñas. ¿Por qué? Esto es porque la ONT convierten las señales digitales a señales de Fibra Óptica, mientras que para redes hogareñas ofrecen Módem/Routers que modulan o convierten las señales digitales a señales análogas. Así que en base a mi plan de contrato como red hogareña si es REQUISITO (y no es FALSO como usted lo dice) para tener mi salida o conectivadad con la Internet. Como te expliqué anteriormente, la ventaja del módem/router del ISP que estoy usando es que tiene la facilidad de cambiar el modo NAT por el modo Bridge ¿Para qué? Pues para quitar la funcionalidad de ROUTER y funcione solamente como MÓDEM entregando directamente una IP PÚBLICA (ESTÁTICA o DINÁMICA). Cada ISP de cada país es DIFERENTE. El hecho que tu ISP si permiten dar ONTs para redes hogareñas NO significa que TODOS LOS DEMÁS ISP tienen que ser iguales a tu PROVEEDOR. Comprenda que vivo en un país de tercer mundo y usted fijo vive en España. ¿Me explico con claridad? Saludos.
@magnetcanal4079
@magnetcanal4079 2 ай бұрын
para cuando un video de portal cuativo con FreeRadius INGE
@RobertoMurillo
@RobertoMurillo 2 ай бұрын
Hola, quizas en los próximos días. Saludos.
@WesosChannel
@WesosChannel 2 ай бұрын
Una consulta, actualmente se puede usar un portal cautivo con wpad para que un proxy externo autentique al usuaio y este tenga sus permisos de red? actualmente tengo una red donde pfsense lo utilizo principalmente para usar portal cautivo en los wifi con el mismo como dhcp, los dns son externos, el proxy es externo
@RobertoMurillo
@RobertoMurillo 2 ай бұрын
Claro que se puede aplicar WPAD para un Proxy Externo con un Portal Cautivo pero la velocidad del RTT (Tiempo de Retorno) y TTL (Time to Live) para la navegación de Internet con los DNS y Proxy Externos dependerá mucho de la distancia y del ancho de banda que te da el ISP.
@edgarabisaitahpech266
@edgarabisaitahpech266 2 ай бұрын
Buenos dias Roberto, antes que nada agradezco el conocimiento que compartes a todos y tu esfuerzo por tu gran contenido, tengo una duda, si se tiene el modo splice whitelist, bump otherwise, hay forma de que con acme o otro metodo se pueda renovar de forma automatica el certificado, en un escenario donde se tienen muchas computadoras y no se tenga que instalar el certificado en cada una?, saludos desde México y muchas gracias
@RobertoMurillo
@RobertoMurillo 2 ай бұрын
Hola, en primer lugar con SSL/TLS de MITM con Squid Proxy NO se recomienda usar Certificados SSL de Let's Encrypt, esto no lo digo yo, esto lo dice las documentaciones oficiales del SquidProxy y Netgate, ahí explican las razones del porque no recomendan usar Certificados de Let's Encript. Te sugiero que busque esas documentaciones para que lo lea. En segundo lugar, lo recomendo es usar Certificados Auto-Firmados y con el Gestor de la Certificadora con pfSense puedes renovar los Certificados SSL vencidos o los que están por vencer. Lo recomendado es renovar antes de que lleguen a sus fechas de vencimiento y no dejarlos vencer. En tercer lugar, con el modo Splice Whitelist, Bump Otherwise, si o si se requiere instalar el certificado manualmente en cada PC, así que en tu escenario tienes dos opciones: 1. Si las computadoras están unidos a un Dominio con AD (Directorio Activo) con Windows Server o con Samba4 de GNU/Linux o simplemente con Zentyal, lo que puedes hacer es crear una política GPO para automatizar la instalación del certificado para todas las Computadoras que forman parte del Dominio. 2. En caso contrario, si no disponen de un Dominio con Windows Server o con Zentyal (GNU/Linux), para evitar instalar el certificado en cada PC, el cual es una tarea engorroso, lo que puedes hacer es usar el modo Splice All, esto lo expliqué en el vídeo.
@edgarabisaitahpech266
@edgarabisaitahpech266 2 ай бұрын
@@RobertoMurillo te agradezco mucho Roberto por tu pronta respuesta, iré por el camino de instalar por el AD, muchas gracias un abrazo desde México 👋
@renzocamara7282
@renzocamara7282 2 ай бұрын
Hola hice todo, pero no puedo entrar a ninguna pagina. veo en las reglas de la lan que si hay trafico en el nat al 3129. pero no me deja navegara internet
@RobertoMurillo
@RobertoMurillo 2 ай бұрын
Si siguió paso por paso las configuraciones que mostré en el vídeo, pues debería de funcionar ya que varios usuarios me comprobaron que si funciona. Te sugiero borrar el historial (cache, cookies, etc.) de tus navegadores y repetir las configuraciones que muestro en el vídeo.
@renzocamara7282
@renzocamara7282 2 ай бұрын
@@RobertoMurillo Afecta en algo si mi equipo esta con dchp?, si o si tengo que hacer esas reglas nat?.
@RobertoMurillo
@RobertoMurillo 2 ай бұрын
@@renzocamara7282 No afecta si el equipo está con DHCP y No, tampoco es obligatorio crear las reglas NAT. Las reglas NAT las hice por dos razónes: 1. La dirección ip para Squid Proxy lo pusé con Loopback (Localhost) y 2. Para obligar a TODA la red local pasar si o si por Squid Proxy para salir a Internet.
@renzocamara7282
@renzocamara7282 2 ай бұрын
@@RobertoMurillo si no ponia la interfaz loopback no creaba ninguna regla nat?
@RobertoMurillo
@RobertoMurillo 2 ай бұрын
Si seleccionas otra interfaz que no sea loopback pues no hace falta crear reglas nat.
@fabiolaromero1218
@fabiolaromero1218 2 ай бұрын
Una pregunta yo estoy haciendo mi proyecto de grado en un servidor de prueba es decir de un cpu pero cuales seria los elementos esenciales que deberia tener ejemplo 2 gb de ram, de disco duro entre otros elementos
@RobertoMurillo
@RobertoMurillo 2 ай бұрын
Hola, como mínimo para Proxmox, 8 GB RAM, 4 Núcleos Intel o AMD y 512 GB SSD.