Hola, hoy vamos a salir de nuestra zona de confort y vamos a ver una solucion super buena y facil para nuestros clientes que tienen pfSense como firewall. el pfSense es super potente, y es utilizado por muchas empresas pequeñas y medianas para proteger sus redes.

Algo que suele pasar es que las IP publicas cambian y entonces las conexiones VPN se complican, lo que hay que hacer es utilizar un servicio de DinamicDNS, en nuestro caso vamos a utilizar CloudFlare, pero podrian usar NoIP o DynDNS, o cualquier otra solucion.

En CloudFlare:

Iniciamos sesión en nuestra cuenta de CloudFlare, seleccionamos nuestro dominio y accedemos a la configuración de DNS. Creamos un nuevo registro “A” con un subdominio que deseamos utilizar (por ejemplo, “ddns”) y establecemos la dirección IPv4 temporal como “1.1.1.1”. Esta se cambiará automáticamente (a la IP pública) una vez que configuremos este dominio en pfSense.

Recordemos desactivar la opción “Proxy”.

Lo que necesitamos ahora es la clave API global de CloudFlare. En la configuración de nuestro dominio, en la esquina inferior derecha, seleccionamos la opción “Obtener tu token API”. En la página siguiente, hacemos clic en “Ver clave” y copiemosla para usarla en los siguientes pasos.

Cuidemos esta clave, ya que es similar a nuestra contraseña de CloudFlare, y da acceso a los servicios de CloudFlare.

En PfSense:

Vamos a la interfaz de usuario de pfSense, vamos a Services, luego a Dinamic DNS:

En la página de configuración de DNS Dinámico, seleccionamos el boton Add.

Luego, debemos modificar lo siguiente:

Tipo de servicio: CloudFlare
Interfaz a monitorizar: WAN
Nombre de host: [El nombre de host que configuramos, en nuestro caso ddns.tudominio.com]
Nombre de usuario: Tu correo electrónico de CloudFlare, con el que iniciamos sesion.
Contraseña: Clave API global obtenida previamente

Una vez completado, guardamos los cambios, espera unos minutos y luego actualizamos la página. Si aparece una marca de verificación verde, ¡se ha realizado correctamente el procedimiento! y podemos ver la IP Publica que tenemos asignada.

Espero que les sea de utilidad y muchas gracias por visitarnos. Ayudanos a difundir el blog y el canal de youtube https://www.youtube.com/c/robertodilello

Avatar photo

By Roberto Di Lello

Hola, soy Roberto Di Lello trabajo como Consultor Senior en Infraestructura, especializado en Tecnologias Microsoft con mas de 25 años en la industria. He sido galardonado como MS-MVP en Active Directory-Enterprise Mobility por 10 años, y actualmente soy MVP Windows Insider, ademas de poseer otras certificaciones de Microsoft. He trabajado en distintos projectos que involucran Migraciones, Implementaciones, y soporte de Active Directory y Microsoft Exchange, y en los ultimos años me he desempeñado armando equipos de trabajo para diferentes paises y areas de sistemas, he planificado a distintas migraciones a datacenters (ambiente cloud y mixtos). He tenido la oportunidad de participar como miembro del staff de Microsoft en eventos internacionales como ser TechEd NorteAmerica y MS Ignite (NA) al ser Trainer Certificado por Microsoft (MCT).

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This site uses Akismet to reduce spam. Learn how your comment data is processed.