Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PfSense não reconhece WAN de Roteador Mikrotik

    Scheduled Pinned Locked Moved Portuguese
    23 Posts 4 Posters 3.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • I
      ismarcs @samuelbasso
      last edited by

      @samuelbasso Sistema/Roteamento/Gateways/Editar
      Avançado/Carga útil de dados/ coloca 1 para ver se fica online.

      A 1 Reply Last reply Reply Quote 0
      • A
        anderson.soprana @ismarcs
        last edited by

        @ismarcs boa tarde colega.. infelizmente não funcionou.. é muito estranho porque se eu coloco um notebook no lugar do pfsense funciona perfeitamente...

        I 1 Reply Last reply Reply Quote 0
        • I
          ismarcs @anderson.soprana
          last edited by

          @anderson-soprana quando vc liga na portada da RB, ele reconhece que esta ligado ?
          ai vc configura tudo e consegue pingar o gateway ?

          A 1 Reply Last reply Reply Quote 0
          • A
            anderson.soprana @ismarcs
            last edited by

            @ismarcs então, eu estou tendo dificuldades em fazer o pfsense sair através do segundo link, creio que é devido ao roteamento pois as faixas de ips da minha rede são todos válidos e neste caso teria que fazer uma forma de anunciar via BGP o roteamento destas faixas de ips pela wan2.
            Mais a questão maior é que eu estou recebendo agora na wan2 um link sendo NAT e que deveria fazer o roteamento simples, mais mesmo assim o pfsense não permite o trafego da minha rede interna pela wan2.. mais os testes comprovam que o ping do pfsense pela wan2 funciona..O roteamento interno do PFsense que não esta adequado creio eu..

            1 Reply Last reply Reply Quote 0
            • I
              ismarcs
              last edited by

              @anderson-soprana as regras de saída são automáticas, mas vc pode criar regras manuais, indo em Firewall/NAT/Saída.

              Como vc tem 2 WANS, vc deveria criar um grupo de gateway a entrada.
              Como esta configurado em:
              Sistema/Roteamento/Entradas

              A 1 Reply Last reply Reply Quote 0
              • A
                anderson.soprana @ismarcs
                last edited by

                @ismarcs então, na verdade eu não possuo NAT, temos vários blocos IPs válidos e todos estes são destinados por uma WAN específica. Agora tenho uma segunda WAN na qual nos serve um ip por NAT. Problema é que o pfsense realiza o ping da Interface Wan2 para qualquer ip na internet, mas ele não deixa passar da rede interna pela interface (wan2) para fora.. a imagem abaixo mostra o ping da interface para a internet..

                ping.png

                I 1 Reply Last reply Reply Quote 0
                • I
                  ismarcs @anderson.soprana
                  last edited by

                  @anderson-soprana Certo, em Sistema/Roteamento/Gateways
                  via ter o Gateway padrão, que é usado, correto ?
                  Sua rede vai sair por ai, a menos que vc configure para sair por outro.

                  A 1 Reply Last reply Reply Quote 0
                  • A
                    anderson.soprana @ismarcs
                    last edited by

                    @ismarcs isso, porém o outro não sai.. já tentei de tudo que me veio na cabeça olhei tutoriais, vídeos e nada.. liaté que na versão 2.5.2 do pfsense (que eu uso) tem problema com múltiplas wans (não sei se isso realmente é possível).. então estou de mãos atadas..

                    I 1 Reply Last reply Reply Quote 0
                    • I
                      ismarcs @anderson.soprana
                      last edited by

                      @anderson-soprana eu uso múltiplas WANs no 2.5.2, o link primário me entregam um /29 e o segundo tem um PPPoE discando na ONU do provedor. E ainda um HA com CARP, tudo funcionando.
                      Seu NAT de saída esta de qual forma ?
                      Firewall/NAT/Saída

                      se vc configurar o IP de um micro no firewal, e colocar o seu segundo link como gatway padrão, da uma olhada no log para ver oq esta acontecendo.

                      A 1 Reply Last reply Reply Quote 0
                      • A
                        anderson.soprana @ismarcs
                        last edited by

                        @ismarcs então, eu não tenho nenhum NAT configurado no pfsense, possuo uma JUNIPER fornecido pela RNP que nos fornece um ponto a ponto com roteamento e encima disso eu trabalho os blocos IPS que são 3 blocos /24 e um bloco /23 todos ips REAIS roteados pela Wan1 sem NAT pelo PFSENSE..

                        I 1 Reply Last reply Reply Quote 0
                        • I
                          ismarcs @anderson.soprana
                          last edited by

                          @anderson-soprana Essa é a parte da Wan1 que esta funcionando.
                          na WAN2, onde esta o problema, como esta configurado seu Outbound NAT no PFsense ?

                          A 1 Reply Last reply Reply Quote 0
                          • A
                            anderson.soprana @ismarcs
                            last edited by

                            @ismarcs Outbound NAT está automático..

                            I 1 Reply Last reply Reply Quote 0
                            • I
                              ismarcs @anderson.soprana
                              last edited by

                              @anderson-soprana, seu gateway padrão não é o GW_DUNET, nem um grupo que inclua o GW_DUNET certo ?

                              A 1 Reply Last reply Reply Quote 0
                              • A
                                anderson.soprana @ismarcs
                                last edited by

                                @ismarcs isso o GW_DUNET é o secundário, no momento não estou criando grupos e GW, estou testando individualmente e sem sucesso.

                                I 1 Reply Last reply Reply Quote 0
                                • I
                                  ismarcs @anderson.soprana
                                  last edited by

                                  @anderson-soprana certo, nas regras do Firewall, vc esta usando o Gateway padrão ?
                                  Se estiver, cria uma regra liberando tudo para o Ip se sua maquina de teste, em opções extras/Opções Avançadas/Gateway
                                  vc coloca o GW_DUNET, faz um teste. Se não navegar, da uma olhada no log do Firewall para ver oq esta acontecendo.

                                  1 Reply Last reply Reply Quote 0
                                  • A
                                    anderson.soprana
                                    last edited by

                                    @ismarcs é isso que estou fazendo .... mais não esta funcionando.. vou fazer mais uns testes qualquer coisa retorno grato pela ajuda..

                                    I 1 Reply Last reply Reply Quote 0
                                    • I
                                      ismarcs @anderson.soprana
                                      last edited by

                                      @anderson-soprana Status/Logs do sistema/Firewall
                                      Filtro de Log Avançado
                                      coloca o IP do micro q esta usando de teste q vc vai ver se esta bloqueando alguma coisa.
                                      outro local tb Diagnósticos/pfTop

                                      1 Reply Last reply Reply Quote 0
                                      • A
                                        anderson.soprana
                                        last edited by

                                        @ismarcs bahhh meu amigo entendi o que vc quis dizer em sair pelo Outbound NAT, é o seguinte.. a muito tempo atrás .. foi implementado ponto eletrônico pela internet e precisávamos registar no ponto o endereço ip dos equipamento em que eram registrados conectados (se fosse uma NAT todos registravam por um único IP). Então para que nosso ips fossem verificados remotamente foi desabilitada a saída Outbound NAT.

                                        outbound.png ..

                                        Então quando vc enfatizou sobre o Outbound eu apenas não me preocupava pois não usava.. foi onde caiu a ficha.. Eu estou tanto estressado que nem tinha me dado conta enfim, criei umas regras de saída manualmente no Outbound NAT e a conexão funcionou...👏 👏 👏 👏

                                        outbound_manual.png

                                        Então a minha rede praticamente está mista....😊 😊 😊

                                        Agora vou fazer os testes e brincar mais um pouco.. kkkk

                                        Agradeço e muito a sua ajuda... fico imensamente grato..🙏 🙏 🙏

                                        I 1 Reply Last reply Reply Quote 0
                                        • I
                                          ismarcs @anderson.soprana
                                          last edited by

                                          @anderson-soprana Opa! Que bom que deu certo! Boa sorte ai!

                                          1 Reply Last reply Reply Quote 0
                                          • A
                                            anderson.soprana
                                            last edited by

                                            @ismarcs said in PfSense não reconhece WAN de Roteador Mikrotik:

                                            @anderson-soprana Opa! Que bom que deu certo! Boa sorte ai!

                                            Se não fosse por vc insistir no outbound eu iria levar mais um tempo, eu teria que verificar em toda a documentação que tenho registrado e verificar que não estava mais usando a NAT interna ... foi graças a vc . fico muito grato..

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.