Configuración del servicio DHCP en pfSense#

Diagrama de red#

Diagrama de interfaces de red en VirtualBox
🟠 Red DMZ - Conexiones que se manejan en la red internal network de VirtualBox
🔵 Red LAN - Conexiones que se manejan en la red host-only de VirtualBox
🟢 Red WAN - Conexiones que se manejan en la red NAT Network de VirtualBox
🔴 Red Externa - Conexiones que salen desde el equipo físico hacia Internet

Servicio DHCP de pfSense

  • Dar clic en ServicesDHCP Server para entrar a la configuración del servicio local de DHCP

DHCP en la interfaz OPT1#

  • Dar clic en la pestaña OPT1 para configurar el servicio de DHCP en esa red

  • Configurar el servicio con los siguientes parámetros:

Elemento Valor
Enable 🔲 Deshabilitado

Warning

  • La interfaz OPT1 de la red DMZ no requiere el servicio de DHCP

DHCP en la interfaz LAN#

  • Dar clic en la pestaña LAN para configurar el servicio de DHCP en esa red

  • Configurar el servicio con los siguientes parámetros:

Elemento Valor
Enable ☑️ Habilitado
Deny unknown clients Allow all clients
Subnet 192.168.42.0
Subnet mask 255.255.255.0
Range From 192.168.42.100 To: 192.168.42.199
Default lease time 300
Maximum lease time 600
  • Da clic en el botón Save 💾 para guardar los ajustes

  • Da clic en el botón Apply Changes ✅ para aplicar los cambios


Reservar de direcciones DHCP en la red LAN#

Identificar la dirección MAC del cliente en la red LAN#

  • Identificar la interfaz host-only de la máquina virtual Debian
Interfaz host-only en la red LAN
  • Identificar la dirección MAC del cliente Debian en la red LAN (host-only)
tonejito@debian-11:~$ ip addr   ⬅️
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eth0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast state DOWN group default qlen 1000
    link/ether 08:00:27:ca:a3:8b brd ff:ff:ff:ff:ff:ff
    altname enp0s3
3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
    link/ether 08:00:27:d9:06:ac brd ff:ff:ff:ff:ff:ff  🔆
    altname enp0s8
    inet 192.168.42.100/24 brd 192.168.42.255 scope global dynamic noprefixroute eth1   ❗
       valid_lft 221sec preferred_lft 221sec
    inet6 fe80::a00:27ff:fed9:6ac/64 scope link noprefixroute
       valid_lft forever preferred_lft forever

Warning

  • Verifica el tipo, nombre y conexión de las interfaces de red
  • Este ejemplo utiliza las interfaces de red eth0 (desactivada) y eth1 (host-only) para la red LAN
    • En algunos casos puede ser enp0s3 (desactivada) y enp0s8 (host-only) para la red LAN

Configurar la dirección IP reservada en el DHCP de pfSense#

  • Dar clic en ServicesDHCP Server para entrar a la configuración del servicio local de DHCP

  • Dar clic en la pestaña LAN para configurar el servicio de DHCP en esa red

  • Ir al final de la página en la sección DHCP Static Mappings for this Interface

  • Da clic en el botón Add ⤵️ para agregar una dirección IP reservada en DHCP

  • Llenar el formulario con los siguientes parámetros:

Elemento Valor Notas
MAC Address Dirección MAC de la máquina virtual Debian (ej. 08:00:27:d9:06:ac)
Client Identifier LAN-Cliente-Debian-11
IP Address 192.168.42.10 La dirección IP debe estar FUERA del rango asignado para DHCP
Hostname debian-11
Description Cliente Debian 11 en la red LAN
Domain name lan
Default lease time 600
Maximum lease time 900
  • Da clic en el botón Save 💾 para guardar los ajustes

  • Da clic en el botón Apply Changes ✅ para aplicar los cambios


Resumen de direcciones reservadas en DHCP#

  • Dar clic en ServicesDHCP Server para entrar a la configuración del servicio local de DHCP

  • Dar clic en la pestaña LAN para ver la configuración del servicio de DHCP en esa red

  • Ir al final de la página en la sección DHCP Static Mappings for this Interface

Direcciones reservadas en DHCP

Estado del servicio DHCP#

pfSense#

  • Dar clic en StatusDHCP Leases para visualizar las direcciones IP que ha entregado el servicio de DHCP a los clientes de la red LAN

  • Verificar en pfSense que la configuración de DHCP tenga la dirección IP reservada

Estado DHCP

Cliente en la red LAN#

Verificar que el cliente tenga asignada la dirección IP reservada en DHCP

tonejito@debian-11:~$ ip addr   ⬅️
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eth0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast state DOWN group default qlen 1000
    link/ether 08:00:27:ca:a3:8b brd ff:ff:ff:ff:ff:ff
    altname enp0s3
3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
    link/ether 08:00:27:d9:06:ac brd ff:ff:ff:ff:ff:ff  🔆
    altname enp0s8
    inet 192.168.42.10/24 brd 192.168.42.255 scope global dynamic noprefixroute eth1    ✅
       valid_lft 564sec preferred_lft 564sec
    inet6 fe80::a00:27ff:fed9:6ac/64 scope link noprefixroute
       valid_lft forever preferred_lft forever

Warning

  • Verifica el tipo, nombre y conexión de las interfaces de red
  • Este ejemplo utiliza las interfaces de red eth0 (desactivada) y eth1 (host-only) para la red LAN
    • En algunos casos puede ser enp0s3 (desactivada) y enp0s8 (host-only) para la red LAN

Danger

  • Reiniciar la máquina virtual Debian si NO tiene la dirección IP que se reservó en DHCP

Guardar configuraciíón final#

Guardar la configuración en el archivo pfsense-final.xml e incluirlo en la carpeta files/pfSense/

Exportar configuración a archivo XML

Note

  • Continúa en la siguiente página cuando hayas terminado la configuración del servicio DHCP en pfSense

Página anterior Arriba Página siguiente