Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Acesso externo a interface

    Scheduled Pinned Locked Moved Portuguese
    6 Posts 2 Posters 913 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • V
      vandersonsilva
      last edited by vandersonsilva

      Olá pfsensers.

      Gostaria de uma ajuda da sua expertise para sanar um problema que estou enfrentando.
      Tenho dois links dedicado com IPs fixos plugado diretamente no pfsense.
      Vou chamar aqui de LINK1 e LINK2.
      Quando o pfsense escolhe o LINK1 como sendo o default gateway, de acordo com as métricas do balance/failover, perco acesso externo (HTTPS e Ping) ao LINK2.
      Assim como, quando o pfsense escolhe o LINK2 como sendo o default gateway, perco acesso externo (HTTPS e Ping) ao LINk1.

      A ideia é ter acesso externo aos dois links independente do default gateway que está definido.

      Alguém já enfrentou esse problema e poderia ajudar?

      Obs: Em ambas as interfaces, já existe regra de firewall para permitir acesso externo por HTTPS e ICMP.

      M 1 Reply Last reply Reply Quote 0
      • M
        mcury Rebel Alliance @vandersonsilva
        last edited by

        @vandersonsilva Qual a versão do pfsense?
        Havia um BUG com multiwan e NAT nas versões anteriores, recomendo que atualize para a versão 2.5.2

        dead on arrival, nowhere to be found.

        V 1 Reply Last reply Reply Quote 0
        • V
          vandersonsilva @mcury
          last edited by

          Olá @mcury.

          Tenho a versão mais recente .

          cd10f8a4-c52f-44ac-8192-ca7569ee2fc4-image.png

          M 1 Reply Last reply Reply Quote 0
          • M
            mcury Rebel Alliance @vandersonsilva
            last edited by

            @vandersonsilva Pelo que você informou, o problema é o portforward, certo?
            Você perde acesso de fora para dentro pelo LINK1 e/ou LINK2 dependendo do que acontece em um dos LINKs.

            Você criou uma entrada de port forward para cada LINK?

            O que acho que está acontecendo aí é alguma assimetria por erro de configuração, mas preciso de mais detalhes para confirmar.

            dead on arrival, nowhere to be found.

            M 1 Reply Last reply Reply Quote 0
            • M
              mcury Rebel Alliance @mcury
              last edited by

              Dá uma olhada nisso:

              9e964353-2410-4f17-8b47-97b4cc0a6c17-image.png

              https://docs.netgate.com/pfsense/en/latest/multiwan/nat.html

              dead on arrival, nowhere to be found.

              V 1 Reply Last reply Reply Quote 0
              • V
                vandersonsilva @mcury
                last edited by

                @mcury Muito obrigado.

                Ao desmarcar a opção Disable reply-to nas configurações avançadas do pfsense, conseguir acesso externo a HTTPS e ICMP aos dois LINKs.

                Resolvido!

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.