ok, voy colocando lo que me sale segun tus sugerencias.
1 , configuras tu WAN y le indicas la puerta que te dió el proveedor. Nada más.
R: listo solo ip y gateway
2, Después define los alias de IP para tu WAN con la máscara de tu WAN. Esto último es especialmente importante, pues todas las IPs tienen que estar en el rango que te dió tu ISP, a fin de que se vean entre sí, tengan la misma puerta (la de tu ISP)…
listo estoy colocando una sola vip por ahora y esta en el mismo rango de la publica y con la misma mascara.
3, Hecho esto con Diagnostics: Execute command tendrías que ver algo como:
este es mi resultado:
$ ifconfig rl0
rl0: flags=8843 <up,broadcast,running,simplex,multicast>metric 0 mtu 1500
options=3808 <vlan_mtu,wol_ucast,wol_mcast,wol_magic>ether 00:e0:4c:77:1a:39
inet 200.XX.XX.203 netmask 0xfffffff8 broadcast 200.XX.XX.207
inet6 fe80::2e0:4cff:fe77:1a39%rl0 prefixlen 64 scopeid 0x1
inet 200.XX.XX.205 netmask 0xfffffff8 broadcast 200.XX.XX.207
nd6 options=3 <performnud,accept_rtadv>media: Ethernet autoselect (100baseTX <full-duplex>)
status: active</full-duplex></performnud,accept_rtadv></vlan_mtu,wol_ucast,wol_mcast,wol_magic></up,broadcast,running,simplex,multicast>
4. La interfase WAN tiene la puerta definida, que se puede ver en System: Routing: Gateways
si la tiene y es la asiganda pro el ISP 200.XX.XX.201
5.-Con Diagnostics: Ping se llega a las IPs, tanto desde cualquier Source Address y los alias de IP también aparecen como Source Address.
Ping output:
PING 200.x.x.205 (200.x.x.205): 56 data bytes
64 bytes from 200.x.x.205: icmp_seq=0 ttl=64 time=0.163 ms
64 bytes from 200.x.x.205: icmp_seq=1 ttl=64 time=0.046 ms
64 bytes from 200.x.x.205: icmp_seq=2 ttl=64 time=0.042 ms
–- 200.x.x.205 ping statistics ---
3 packets transmitted, 3 packets received, 0.0% packet loss
round-trip min/avg/max/stddev = 0.042/0.084/0.163/0.056 ms
al parecer si la ve
6.- Pon una regla en WAN que permita la entrada de ICMP para el destino WAN Subnet (no sólo la IP de la WAN). Esto debería permitirte hacer ping y/o tracert a cualquiera de tus IPs públicas desde otro enlace que no sea el de tu ISP.
creada tal cual.
IPv4 ICMP * * WAN net * * none
7.-Dices tener los servidores en un switch del lado WAN. Entiendo que con las IPs públicas. Estás duplicando IPs. No puedes hacer pruebas fiables en esa situación. Tendrás que buscar una franja horaria de poco uso y/o bien avisar a tus usuarios.
R: tengo un solo servidor con una ip que no estoy usando para la VIP que es la 206.
segun todo esto el problema parece ser que no se ven desde afuera, ya que desde diagnostics todo da respuesta..
voy a ver si puedo quitar el otro servidor por un momento y colocar el pfsense directamente al cablemodem.