OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • Spanish - Español »
  • OPNsense bloqueo regional
« previous next »
  • Print
Pages: [1]

Author Topic: OPNsense bloqueo regional  (Read 3018 times)

klausneil

  • Jr. Member
  • **
  • Posts: 73
  • Karma: 4
    • View Profile
OPNsense bloqueo regional
« on: April 01, 2022, 09:26:17 pm »
Saludos, he creado en Opnsense el bloqueo por geolocalizacion en el Firewall Alias, en el visor del firewall puedo ver que esta comenzando a bloquear direcciones ip externas pero no muestra de que pais es el origen, alguien puede decirme como puedo hacer para que visualiar el pais?
Logged

yourfriendarmando

  • Newbie
  • *
  • Posts: 46
  • Karma: 3
    • View Profile
Re: OPNsense bloqueo regional
« Reply #1 on: April 06, 2022, 08:24:43 am »
Cuando se configuran listas de países permitidos y los denegados, me di cuenta que para el cortafuegos, sólo le estamos pasando una lista larga de bloques de IPs.

tengo una lista disponible en mi servidor Linux pero hay variaciones en las listas de origen.

Para el cortafuegos, los archivos se almacenan en:
/usr/local/share/GeoIP/alias

Por ejemplo, si el registro aparece el IP 37.204.165.45

Puedes usar:
cd /usr/local/share/GeoIP/alias
grep '37.204.165.45' *-IPv4

Si nada aparece, sigue reducir la búsqueda:

grep '37.204.' *-IPv4

Esto devuelve varias coincidencias, pero según los resultados, verás que el más pertinente será:
RU-IPv4:37.204.0.0/16

Si usas una herramienta el línea o Linux llamado sipcalc
puedes confirmar que ese IP queda dentro del rango 37.204.0.0-37.204.255.255 .

Juro que en mayores casos, aparecerán varias entradas provenientes de Rusia, China, y de tu país
Logged

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • Spanish - Español »
  • OPNsense bloqueo regional
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2023 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2