Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PfSense não reconhece WAN de Roteador Mikrotik

    Scheduled Pinned Locked Moved Portuguese
    23 Posts 4 Posters 3.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      anderson.soprana
      last edited by

      Olá pessoal, estou com o mesmo problema com um mikrotik e o pfsense.. colocamos um link novo para servir de redundância mais o pfsense não se comunica com o mikrotik, mesma situação do colega @samuelbasso

      alguém ja conseguiu contornar.. fico no aguardo

      1 Reply Last reply Reply Quote 0
      • I
        ismarcs @samuelbasso
        last edited by

        @samuelbasso Sistema/Roteamento/Gateways/Editar
        Avançado/Carga útil de dados/ coloca 1 para ver se fica online.

        A 1 Reply Last reply Reply Quote 0
        • A
          anderson.soprana @ismarcs
          last edited by

          @ismarcs boa tarde colega.. infelizmente não funcionou.. é muito estranho porque se eu coloco um notebook no lugar do pfsense funciona perfeitamente...

          I 1 Reply Last reply Reply Quote 0
          • I
            ismarcs @anderson.soprana
            last edited by

            @anderson-soprana quando vc liga na portada da RB, ele reconhece que esta ligado ?
            ai vc configura tudo e consegue pingar o gateway ?

            A 1 Reply Last reply Reply Quote 0
            • A
              anderson.soprana @ismarcs
              last edited by

              @ismarcs então, eu estou tendo dificuldades em fazer o pfsense sair através do segundo link, creio que é devido ao roteamento pois as faixas de ips da minha rede são todos válidos e neste caso teria que fazer uma forma de anunciar via BGP o roteamento destas faixas de ips pela wan2.
              Mais a questão maior é que eu estou recebendo agora na wan2 um link sendo NAT e que deveria fazer o roteamento simples, mais mesmo assim o pfsense não permite o trafego da minha rede interna pela wan2.. mais os testes comprovam que o ping do pfsense pela wan2 funciona..O roteamento interno do PFsense que não esta adequado creio eu..

              1 Reply Last reply Reply Quote 0
              • I
                ismarcs
                last edited by

                @anderson-soprana as regras de saída são automáticas, mas vc pode criar regras manuais, indo em Firewall/NAT/Saída.

                Como vc tem 2 WANS, vc deveria criar um grupo de gateway a entrada.
                Como esta configurado em:
                Sistema/Roteamento/Entradas

                A 1 Reply Last reply Reply Quote 0
                • A
                  anderson.soprana @ismarcs
                  last edited by

                  @ismarcs então, na verdade eu não possuo NAT, temos vários blocos IPs válidos e todos estes são destinados por uma WAN específica. Agora tenho uma segunda WAN na qual nos serve um ip por NAT. Problema é que o pfsense realiza o ping da Interface Wan2 para qualquer ip na internet, mas ele não deixa passar da rede interna pela interface (wan2) para fora.. a imagem abaixo mostra o ping da interface para a internet..

                  ping.png

                  I 1 Reply Last reply Reply Quote 0
                  • I
                    ismarcs @anderson.soprana
                    last edited by

                    @anderson-soprana Certo, em Sistema/Roteamento/Gateways
                    via ter o Gateway padrão, que é usado, correto ?
                    Sua rede vai sair por ai, a menos que vc configure para sair por outro.

                    A 1 Reply Last reply Reply Quote 0
                    • A
                      anderson.soprana @ismarcs
                      last edited by

                      @ismarcs isso, porém o outro não sai.. já tentei de tudo que me veio na cabeça olhei tutoriais, vídeos e nada.. liaté que na versão 2.5.2 do pfsense (que eu uso) tem problema com múltiplas wans (não sei se isso realmente é possível).. então estou de mãos atadas..

                      I 1 Reply Last reply Reply Quote 0
                      • I
                        ismarcs @anderson.soprana
                        last edited by

                        @anderson-soprana eu uso múltiplas WANs no 2.5.2, o link primário me entregam um /29 e o segundo tem um PPPoE discando na ONU do provedor. E ainda um HA com CARP, tudo funcionando.
                        Seu NAT de saída esta de qual forma ?
                        Firewall/NAT/Saída

                        se vc configurar o IP de um micro no firewal, e colocar o seu segundo link como gatway padrão, da uma olhada no log para ver oq esta acontecendo.

                        A 1 Reply Last reply Reply Quote 0
                        • A
                          anderson.soprana @ismarcs
                          last edited by

                          @ismarcs então, eu não tenho nenhum NAT configurado no pfsense, possuo uma JUNIPER fornecido pela RNP que nos fornece um ponto a ponto com roteamento e encima disso eu trabalho os blocos IPS que são 3 blocos /24 e um bloco /23 todos ips REAIS roteados pela Wan1 sem NAT pelo PFSENSE..

                          I 1 Reply Last reply Reply Quote 0
                          • I
                            ismarcs @anderson.soprana
                            last edited by

                            @anderson-soprana Essa é a parte da Wan1 que esta funcionando.
                            na WAN2, onde esta o problema, como esta configurado seu Outbound NAT no PFsense ?

                            A 1 Reply Last reply Reply Quote 0
                            • A
                              anderson.soprana @ismarcs
                              last edited by

                              @ismarcs Outbound NAT está automático..

                              I 1 Reply Last reply Reply Quote 0
                              • I
                                ismarcs @anderson.soprana
                                last edited by

                                @anderson-soprana, seu gateway padrão não é o GW_DUNET, nem um grupo que inclua o GW_DUNET certo ?

                                A 1 Reply Last reply Reply Quote 0
                                • A
                                  anderson.soprana @ismarcs
                                  last edited by

                                  @ismarcs isso o GW_DUNET é o secundário, no momento não estou criando grupos e GW, estou testando individualmente e sem sucesso.

                                  I 1 Reply Last reply Reply Quote 0
                                  • I
                                    ismarcs @anderson.soprana
                                    last edited by

                                    @anderson-soprana certo, nas regras do Firewall, vc esta usando o Gateway padrão ?
                                    Se estiver, cria uma regra liberando tudo para o Ip se sua maquina de teste, em opções extras/Opções Avançadas/Gateway
                                    vc coloca o GW_DUNET, faz um teste. Se não navegar, da uma olhada no log do Firewall para ver oq esta acontecendo.

                                    1 Reply Last reply Reply Quote 0
                                    • A
                                      anderson.soprana
                                      last edited by

                                      @ismarcs é isso que estou fazendo .... mais não esta funcionando.. vou fazer mais uns testes qualquer coisa retorno grato pela ajuda..

                                      I 1 Reply Last reply Reply Quote 0
                                      • I
                                        ismarcs @anderson.soprana
                                        last edited by

                                        @anderson-soprana Status/Logs do sistema/Firewall
                                        Filtro de Log Avançado
                                        coloca o IP do micro q esta usando de teste q vc vai ver se esta bloqueando alguma coisa.
                                        outro local tb Diagnósticos/pfTop

                                        1 Reply Last reply Reply Quote 0
                                        • A
                                          anderson.soprana
                                          last edited by

                                          @ismarcs bahhh meu amigo entendi o que vc quis dizer em sair pelo Outbound NAT, é o seguinte.. a muito tempo atrás .. foi implementado ponto eletrônico pela internet e precisávamos registar no ponto o endereço ip dos equipamento em que eram registrados conectados (se fosse uma NAT todos registravam por um único IP). Então para que nosso ips fossem verificados remotamente foi desabilitada a saída Outbound NAT.

                                          outbound.png ..

                                          Então quando vc enfatizou sobre o Outbound eu apenas não me preocupava pois não usava.. foi onde caiu a ficha.. Eu estou tanto estressado que nem tinha me dado conta enfim, criei umas regras de saída manualmente no Outbound NAT e a conexão funcionou...👏 👏 👏 👏

                                          outbound_manual.png

                                          Então a minha rede praticamente está mista....😊 😊 😊

                                          Agora vou fazer os testes e brincar mais um pouco.. kkkk

                                          Agradeço e muito a sua ajuda... fico imensamente grato..🙏 🙏 🙏

                                          I 1 Reply Last reply Reply Quote 0
                                          • I
                                            ismarcs @anderson.soprana
                                            last edited by

                                            @anderson-soprana Opa! Que bom que deu certo! Boa sorte ai!

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.