problemas en una red local: Conectado sin internet

Colapsar
X
 
  • Filtrar
  • Tiempo
  • Mostrar
Limpiar Todo
nuevos mensajes
  • juanjo_16v
    Senior Member
    • Jan
    • 1189

    problemas en una red local: Conectado sin internet

    Buenas gente:

    Tengo el siguiente problema.

    En un colegio tengo 3 fibras ópticas conectadas a un balanceador instalado con pfsense (que hace de servidor dhcp, dns, firewall, etc) y a este equipo dos redes LAN: una "publica" con la wifi y otra para administracion.

    La de administración no falla.

    En la pública donde tengo conectadas 30 antenas wifi con ubiquiti y algunas conexiones por cable. El problema es que hay veces que te conectas a la wifi y te dice "conectado sin internet" (da igual con ordenador o con movil). Si reinicio el pfsense vuelve a funcionar hasta... que pasa igual, no siempre con los mismo equipos ni a la misma hora.

    Del pfsense no creo que sea, cuando he podido probar alguna cosa, un portatil que me fallaba si lo conectaba directamente al puerto del balanceador funciona, pero por wifi no funcionaba.

    Cuando a un equipo le ha pasado esto, puedo hacer ping al balanceador y contesta, pero fuera de la red LAN falla, puedo hacer ping al 172.16.10.254 que es la puerta de enlace o a cualquier equipo de la LAN y funciona, pero al 8.8.8.8 da error.

    Yo creo que alguien a conectado algún extensor, duplicador, o lo que sea mal configurado y te cambia la puerta de enlace y por eso no navega, el problema es como puedo yo buscar ese dispositivo? conocéis algún software (a ser posible gratis)? o algún truco? lo único que me queda es ir a "apagando" segmentos de red hasta aislarlo, pero claro el fallo es aleatorio y no siempre pasa.


    Saludos
    Editado por última vez por juanjo_16v; 15/02/2024, 06:25:23.
  • jmtella
    Administrator
    • Nov
    • 20037

    #2
    El balanceador deberia estar configurado para que las peticiones https (las "s") salgan unicamente por una conexion y la conserve todo el dialogo. (no se conserva el token https si la peticion va por una y se responde por la otra o bien la segunda conexion en la conversacion saliese por otra wan).

    Esto no se hacerlo con un pfsense, pero en Mikrotik por ejemplo, hay que configurarlo así o puede ser que cualquier peticion DNS por ejemplo cause el problema y es como si estuviese sin wan de cara a windows.

    Y no solo en las peticiones DNS...pasaria lo mismo con las peticiones normales https si el servidor remoto verifica la IP en toda la conversacion ya que algunas pueden salir por una wan y otras de la misma conversacion por otra. Muchos bancos por ejemplo, verifican esto...

    Comentario

    • juanjo_16v
      Senior Member
      • Jan
      • 1189

      #3
      No es un problema de https, eso está bien configurado y como dices se pueden poner reglas para que el tráfico vaya por una conexión u otra.

      Es un problema "anterior". No puedo navegar, no resuelve, no hace ping fuera de la lan. Como comento, es como si todo el tráfico del dispositivo en vez de salir por la puerta de enlace 172.16.10.254 intentará salir por otro sitio, y claro, no hay otro sitio

      Comentario

      • jmtella
        Administrator
        • Nov
        • 20037

        #4
        Originalmente publicado por juanjo_16v Ver Mensaje
        No es un problema de https, eso está bien configurado y como dices se pueden poner reglas para que el tráfico vaya por una conexión u otra.

        Es un problema "anterior". No puedo navegar, no resuelve, no hace ping fuera de la lan. Como comento, es como si todo el tráfico del dispositivo en vez de salir por la puerta de enlace 172.16.10.254 intentará salir por otro sitio, y claro, no hay otro sitio
        Para asegurarse, fuerza en los clientes el DNS... que no lo tome del pfsense... y si no va, mira la ip de gooble en otra maquina y haz un tracert a esa ip, a ver por donde intenta ir...

        Comentario

        • juanjo_16v
          Senior Member
          • Jan
          • 1189

          #5
          Si es que no sale de la lan, haces ping a 8.8.8.8 y da error

          Si hago desde un equipo que falla tracert 8.8.8.8 me dirá hasta donde llega?

          Comentario

          • jmtella
            Administrator
            • Nov
            • 20037

            #6
            Originalmente publicado por juanjo_16v Ver Mensaje
            Si es que no sale de la lan, haces ping a 8.8.8.8 y da error

            Si hago desde un equipo que falla tracert 8.8.8.8 me dirá hasta donde llega?
            Si, deberia, por lo menos podras ver hasta donde llega... si lo capturas y me lo pasas vemos si dice algo.

            Comentario

            • juanjo_16v
              Senior Member
              • Jan
              • 1189

              #7
              Esperaré a que falle algún ordenador, porque con el móvil no se puede no?

              Comentario

              • jmtella
                Administrator
                • Nov
                • 20037

                #8
                Originalmente publicado por juanjo_16v Ver Mensaje
                Esperaré a que falle algún ordenador, porque con el móvil no se puede no?
                Desde movil no se... no conozco ningun APP que lo haga...

                Comentario

                • jmtella
                  Administrator
                  • Nov
                  • 20037

                  #9
                  Se me olvidaba, un:

                  route print

                  Desde un equipo que no navegue también ayudaría

                  Comentario

                  Trabajando...
                  X