Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PfSense não reconhece WAN de Roteador Mikrotik

    Scheduled Pinned Locked Moved Portuguese
    23 Posts 4 Posters 3.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • I
      ismarcs
      last edited by

      @anderson-soprana as regras de saída são automáticas, mas vc pode criar regras manuais, indo em Firewall/NAT/Saída.

      Como vc tem 2 WANS, vc deveria criar um grupo de gateway a entrada.
      Como esta configurado em:
      Sistema/Roteamento/Entradas

      A 1 Reply Last reply Reply Quote 0
      • A
        anderson.soprana @ismarcs
        last edited by

        @ismarcs então, na verdade eu não possuo NAT, temos vários blocos IPs válidos e todos estes são destinados por uma WAN específica. Agora tenho uma segunda WAN na qual nos serve um ip por NAT. Problema é que o pfsense realiza o ping da Interface Wan2 para qualquer ip na internet, mas ele não deixa passar da rede interna pela interface (wan2) para fora.. a imagem abaixo mostra o ping da interface para a internet..

        ping.png

        I 1 Reply Last reply Reply Quote 0
        • I
          ismarcs @anderson.soprana
          last edited by

          @anderson-soprana Certo, em Sistema/Roteamento/Gateways
          via ter o Gateway padrão, que é usado, correto ?
          Sua rede vai sair por ai, a menos que vc configure para sair por outro.

          A 1 Reply Last reply Reply Quote 0
          • A
            anderson.soprana @ismarcs
            last edited by

            @ismarcs isso, porém o outro não sai.. já tentei de tudo que me veio na cabeça olhei tutoriais, vídeos e nada.. liaté que na versão 2.5.2 do pfsense (que eu uso) tem problema com múltiplas wans (não sei se isso realmente é possível).. então estou de mãos atadas..

            I 1 Reply Last reply Reply Quote 0
            • I
              ismarcs @anderson.soprana
              last edited by

              @anderson-soprana eu uso múltiplas WANs no 2.5.2, o link primário me entregam um /29 e o segundo tem um PPPoE discando na ONU do provedor. E ainda um HA com CARP, tudo funcionando.
              Seu NAT de saída esta de qual forma ?
              Firewall/NAT/Saída

              se vc configurar o IP de um micro no firewal, e colocar o seu segundo link como gatway padrão, da uma olhada no log para ver oq esta acontecendo.

              A 1 Reply Last reply Reply Quote 0
              • A
                anderson.soprana @ismarcs
                last edited by

                @ismarcs então, eu não tenho nenhum NAT configurado no pfsense, possuo uma JUNIPER fornecido pela RNP que nos fornece um ponto a ponto com roteamento e encima disso eu trabalho os blocos IPS que são 3 blocos /24 e um bloco /23 todos ips REAIS roteados pela Wan1 sem NAT pelo PFSENSE..

                I 1 Reply Last reply Reply Quote 0
                • I
                  ismarcs @anderson.soprana
                  last edited by

                  @anderson-soprana Essa é a parte da Wan1 que esta funcionando.
                  na WAN2, onde esta o problema, como esta configurado seu Outbound NAT no PFsense ?

                  A 1 Reply Last reply Reply Quote 0
                  • A
                    anderson.soprana @ismarcs
                    last edited by

                    @ismarcs Outbound NAT está automático..

                    I 1 Reply Last reply Reply Quote 0
                    • I
                      ismarcs @anderson.soprana
                      last edited by

                      @anderson-soprana, seu gateway padrão não é o GW_DUNET, nem um grupo que inclua o GW_DUNET certo ?

                      A 1 Reply Last reply Reply Quote 0
                      • A
                        anderson.soprana @ismarcs
                        last edited by

                        @ismarcs isso o GW_DUNET é o secundário, no momento não estou criando grupos e GW, estou testando individualmente e sem sucesso.

                        I 1 Reply Last reply Reply Quote 0
                        • I
                          ismarcs @anderson.soprana
                          last edited by

                          @anderson-soprana certo, nas regras do Firewall, vc esta usando o Gateway padrão ?
                          Se estiver, cria uma regra liberando tudo para o Ip se sua maquina de teste, em opções extras/Opções Avançadas/Gateway
                          vc coloca o GW_DUNET, faz um teste. Se não navegar, da uma olhada no log do Firewall para ver oq esta acontecendo.

                          1 Reply Last reply Reply Quote 0
                          • A
                            anderson.soprana
                            last edited by

                            @ismarcs é isso que estou fazendo .... mais não esta funcionando.. vou fazer mais uns testes qualquer coisa retorno grato pela ajuda..

                            I 1 Reply Last reply Reply Quote 0
                            • I
                              ismarcs @anderson.soprana
                              last edited by

                              @anderson-soprana Status/Logs do sistema/Firewall
                              Filtro de Log Avançado
                              coloca o IP do micro q esta usando de teste q vc vai ver se esta bloqueando alguma coisa.
                              outro local tb Diagnósticos/pfTop

                              1 Reply Last reply Reply Quote 0
                              • A
                                anderson.soprana
                                last edited by

                                @ismarcs bahhh meu amigo entendi o que vc quis dizer em sair pelo Outbound NAT, é o seguinte.. a muito tempo atrás .. foi implementado ponto eletrônico pela internet e precisávamos registar no ponto o endereço ip dos equipamento em que eram registrados conectados (se fosse uma NAT todos registravam por um único IP). Então para que nosso ips fossem verificados remotamente foi desabilitada a saída Outbound NAT.

                                outbound.png ..

                                Então quando vc enfatizou sobre o Outbound eu apenas não me preocupava pois não usava.. foi onde caiu a ficha.. Eu estou tanto estressado que nem tinha me dado conta enfim, criei umas regras de saída manualmente no Outbound NAT e a conexão funcionou...👏 👏 👏 👏

                                outbound_manual.png

                                Então a minha rede praticamente está mista....😊 😊 😊

                                Agora vou fazer os testes e brincar mais um pouco.. kkkk

                                Agradeço e muito a sua ajuda... fico imensamente grato..🙏 🙏 🙏

                                I 1 Reply Last reply Reply Quote 0
                                • I
                                  ismarcs @anderson.soprana
                                  last edited by

                                  @anderson-soprana Opa! Que bom que deu certo! Boa sorte ai!

                                  1 Reply Last reply Reply Quote 0
                                  • A
                                    anderson.soprana
                                    last edited by

                                    @ismarcs said in PfSense não reconhece WAN de Roteador Mikrotik:

                                    @anderson-soprana Opa! Que bom que deu certo! Boa sorte ai!

                                    Se não fosse por vc insistir no outbound eu iria levar mais um tempo, eu teria que verificar em toda a documentação que tenho registrado e verificar que não estava mais usando a NAT interna ... foi graças a vc . fico muito grato..

                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.