EL /30 la configuras como WAN en Pfsense. Al colocarla, deben tener por lo menos ping hacia la red wan ej a 8.8.8.8 es decir ya tienen internet. (esta interfaz va sobre VLAN que ellos te dan)
Luego crean una WAN (sin vlan) sobre la misma intertaz WAN
Alli van a cargar la prima IP Publica del segmento /29. (esa interfaz no lleva gateway si mal no recuerdo, tengo dudas, lo que pasa que el equipo que tenia bajo ese esquema ya no tengo acceso y no tengo respaldo a la mano =(
Luego deben crear una ruta estatica wan, que diga que el segmento /29 va a salir por el gateway del segmento /30.
Por ultimo cargan el resto de las ip del pool /29 como virtual IP para efectos de la publicación de los servicios NAT.
Lean esto: https://forum.netgate.com/topic/120225/solucionado-ayuda-configuraci%C3%B3n-de-metro-ethernet-cantv/7
Saludos.
@coscolinoes said in Darle servicio a mi vpn externa de mi red local:
Saludos tengo un problema con mi vpn que voy a detallar explico, tengo una vpn por adsl con ip 192.168.1.2 la cual une diferentes establecimientos que tambien tienen adsl enumeradas 192.168.2.0/29, 192.168.3.0/29 asi entre otras todas tiran contra la principal que es 192.168.1.2. Ahora yo tengo mi lan que oferta los servicios de chat, audioconferencia quw estan en el rando de 192.168.0.3/29. Que necesito darle servicio a todos mis establecimientos de mi lan.me indicaron hacer un nat de mi vpn para mi lanal ip del servicio ejemp. Chat 192.168.0.11 y no funciono. ?como pudiera arreglar esto
Gracias aunque no me llego ninguna respuesta du con el problema. Para aquellis que se kes pueda presentar verifiqueb los puertos en el NAT cuando lo hagan. Esa fue la solución
@periko pues yo le instale en una tarjeta madre amd de bajo consumo 5w, use unas baterías de laptops viejas 28 celdas con un bms y regulador DC - DC, me dura entre 10 y 12 horas de respaldo para pfsense, 1 router, 1 switch, 3 Rocket, 2 powerbean.
@maurbamus En la doc de Pfsense recomiendan que para proxmox, es mejor utilizar virtIO
https://docs.netgate.com/pfsense/en/latest/recipes/virtualize-proxmox.html
No esta de mas probar.
Pero una vez me dio problemas utilizando E1000 por defecto.
https://forum.netgate.com/topic/21817/recomendaciones-al-postear
https://docs.netgate.com/pfsense/en/latest/services/dns/index.html
Si no lo puedes solucionar, sería mejor Abrir Un Nuevo Hilo, y plantear allí tu "problema"
No las IPs publicas no estan en el mismo segmento de la WAN del Pfsense, de hecho todas lis IPs publicas son diferentes, pero eso ya lo tenemos trabajando y funciona el acceso a internet