Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Comunicar duas redes em mesmo ambiente

    Scheduled Pinned Locked Moved Portuguese
    41 Posts 4 Posters 7.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      mcury
      last edited by mcury

      Está certo, pode apagar a segunda regra.
      Abre o prompt e digita: ping 192.168.20.254 e confirma se há resposta
      ping 8.8.8.8 para testar também.

      Me confirma se na aba do DNS Resolver como na figura abaixo, a interface LAN1 está marcada lá em network interfaces

      496c642f-d3bd-4082-8796-19ab388a4882-image.png

      dead on arrival, nowhere to be found.

      D 2 Replies Last reply Reply Quote 0
      • D
        DAF @mcury
        last edited by

        @mcury fw6.JPG segue o ping a partir da propria maquina em LAN1

        M 1 Reply Last reply Reply Quote 0
        • D
          DAF @mcury
          last edited by

          @mcury fw7.JPG Ao selecionar as duas interfaces e mandar salvar apresenta erro

          1 Reply Last reply Reply Quote 0
          • M
            mcury @DAF
            last edited by

            @DAF Acho que você tem um problema de cabos aí.
            Essa máquina está com o cabo direto na placa LAN1, ou tem um switch no caminho?
            Dá uma conferida nos cabos e no switch, pois você não consegue pingar nem a interface LAN1 do pfsense.

            Em relação ao erro da sua última mensagem, deixe network interfaces em ALL, ou selecione LAN, LAN1 e Localhost

            dead on arrival, nowhere to be found.

            D 1 Reply Last reply Reply Quote 0
            • D
              DAF @mcury
              last edited by

              @mcury Engraçado que da Lan eu consigo pingar LAN1 mas o contrario nao

              Sera que tudo isso é pq estou em maquina virtual

              M 1 Reply Last reply Reply Quote 0
              • M
                mcury @DAF
                last edited by

                @DAF Pode ser, conecte um computador na LAN1 (que não seja uma VM), e teste.
                Se funcionar, é alguma configuração na VM.

                Lembrando que se você se conectar na LAN, o IP da máquina deverá fazer parte da LAN (192.168.10.0/24)
                O mesmo serve para LAN1, se conectar o computador lá, ele deverá fazer parte da LAN1 (192.168.20.0/24)

                dead on arrival, nowhere to be found.

                D 1 Reply Last reply Reply Quote 0
                • D
                  DAF @mcury
                  last edited by

                  @mcury Obrigado pela sua atenção. Amanha vou fazer este teste

                  M 1 Reply Last reply Reply Quote 0
                  • M
                    mcury @DAF
                    last edited by

                    @DAF blz, se estiver tudo conectado certinho, digo fisicamente, o teste vai funcionar, vai conseguir pingar o pfsense e acessar a internet.
                    Se não funcionar, eu verificaria se a interface LAN1 do pfsense está UP, lá em status interfaces.
                    Depois verificaria cabos e switch.

                    dead on arrival, nowhere to be found.

                    E 1 Reply Last reply Reply Quote 0
                    • E
                      eduardo.beltran 0 @mcury
                      last edited by

                      Boa tarde, desculpe reviver esse topico.
                      Estou com uma duvida muito parecida, porem eu consigo pingar os gateways das duas redes.
                      o que eu nao consigo é acessar por exemplo um DVR que esta na LAN2 pela LAN1
                      o que devo conferir ?
                      todos os dispositivos das duas redes navegam normalmente!
                      grato a quem puder me ajudar!

                      M 1 Reply Last reply Reply Quote 0
                      • M
                        mcury @eduardo.beltran 0
                        last edited by

                        @eduardo-beltran-0 said in Comunicar duas redes em mesmo ambiente:

                        o que eu nao consigo é acessar por exemplo um DVR que esta na LAN2 pela LAN1
                        o que devo conferir ?

                        o DVR tem gateway configurado? Esse gateway é o IP do firewall na LAN2?
                        Verificou regras de firewall na interface LAN1 (interface de origem), para confirmar se pode acessar o IP do DVR na LAN2? Tem algum log de firewall no pfsense mostrando que a conexão foi permitida?

                        dead on arrival, nowhere to be found.

                        E 1 Reply Last reply Reply Quote 0
                        • E
                          eduardo.beltran 0 @mcury
                          last edited by

                          @mcury
                          Agradeço seu retorno!!!

                          @mcury said in Comunicar duas redes em mesmo ambiente:

                          o DVR tem gateway configurado? Esse gateway é o IP do firewall na LAN2? SIM

                          Verificou regras de firewall na interface LAN1 (interface de origem), para confirmar se pode acessar o IP do DVR na LAN2? Tem algum log de firewall no pfsense mostrando que a conexão foi permitida? Tentei cria-las de varias maneiras!!! nenhuma delas deu certo....a ultima que esta é dessa maneira!
                          lan.png

                          M 1 Reply Last reply Reply Quote 0
                          • M
                            mcury @eduardo.beltran 0
                            last edited by

                            @eduardo-beltran-0 As regras não estão corretas.
                            CFTV address é o IP da interface CFTV, e não a rede do CFTV.
                            Em relação a terceira regra, você sempre permite na origem, por onde o pacote entra primeiro no pfsense.

                            O retorno da conexão será permitido automaticamente pois o pfsense é um Stateful firewall.

                            Portanto, a sua segunda e terceira regra não estão corretas.

                            Altere a segunda regra pra, LAN net na origem (já está assim), e destino ponha CFTV net ao invés de CFTV address.

                            A terceira regra pode remover.

                            dead on arrival, nowhere to be found.

                            E 1 Reply Last reply Reply Quote 0
                            • E
                              eduardo.beltran 0 @mcury
                              last edited by

                              @mcury
                              meu erro foi ter setado um gateway do meu failover.....voltei para o padrao e funcionou.....
                              Novamente agradeço sua atençao!!!

                              I 1 Reply Last reply Reply Quote 0
                              • I
                                idanielluiz @eduardo.beltran 0
                                last edited by

                                @mcury Bom dia Pessoal
                                Aproveitei esse topico para citar um problema que enfrento, vou descrever abaixo:

                                Interfaces
                                ad61aef7-16eb-4427-b914-9997192eeae2-image.png

                                WAN
                                2d8b26db-a5ab-43af-8fb1-e1a48c415858-image.png

                                lan - sai pela vivo
                                WIFi - sai pela netvirtua

                                Se eu estou na rede WIFI e tento acessar a maquina na na rede Lan
                                via rdp não conecta e vice e versa

                                Wifi
                                8c659066-9fa0-4e5f-9722-07fc25bf3f9b-image.png

                                LAN
                                7edc42d9-e13a-4a14-bb45-73cc6569aff1-image.png

                                M 1 Reply Last reply Reply Quote 0
                                • M
                                  mcury @idanielluiz
                                  last edited by

                                  @idanielluiz quando você usa gateway group, você está usando policy route.
                                  isso significa que você precisa criar uma regra de firewall, antes da regra que usa o gateway group, permitindo essa conexão, mas lembre-se de deixar o gateway default (sem alterar), e por essa regra em CIMA da regra de Internet.

                                  dead on arrival, nowhere to be found.

                                  I 1 Reply Last reply Reply Quote 0
                                  • I
                                    idanielluiz @mcury
                                    last edited by

                                    @mcury Pode me explicar melhor como fazer?

                                    Segue o print da regra na LAN

                                    a5d66a00-94e7-4ccc-81d1-0550d4fe6783-image.png

                                    I M 2 Replies Last reply Reply Quote 0
                                    • I
                                      idanielluiz @idanielluiz
                                      last edited by idanielluiz

                                      @mcury Segue a do wifi tbm

                                      8005d7b1-8d4e-4f7d-af73-5197c63ee831-image.png

                                      1 Reply Last reply Reply Quote 0
                                      • M
                                        mcury @idanielluiz
                                        last edited by

                                        @idanielluiz

                                        Se a conexão se origina da LAN, você deve criar a regra na interface LAN.

                                        Interface: LAN
                                        Protocolo: TCP
                                        Origem: LAN_NET
                                        Destino: IP_DO_SERVIDOR_QUE_VOCE_QUER_FAZER_RDP
                                        Porta: 3389
                                        Marque o log.

                                        Se a conexão se origina da WIFI, você deve criar a regra na interface WIFI.

                                        Interface: WIFI
                                        Protocolo: TCP
                                        Origem: WIFI_NET
                                        Destino: IP_DO_SERVIDOR_QUE_VOCE_QUER_FAZER_RDP
                                        Porta: 3389
                                        Marque o log.

                                        Lembrando que se a origem e o destino forem da mesma rede, a regra não adianta pois nem vai passar pelo firewall.

                                        Ponha essa regra acima da regra de direcionamento.

                                        dead on arrival, nowhere to be found.

                                        I 1 Reply Last reply Reply Quote 0
                                        • I
                                          idanielluiz @mcury
                                          last edited by

                                          @mcury legal

                                          Fiz aqui

                                          Do wifi para a LAN ok
                                          Mais da Lan para wifi não foi

                                          M 1 Reply Last reply Reply Quote 0
                                          • M
                                            mcury @idanielluiz
                                            last edited by

                                            @idanielluiz said in Comunicar duas redes em mesmo ambiente:

                                            @mcury legal

                                            Fiz aqui

                                            Do wifi para a LAN ok
                                            Mais da Lan para wifi não foi

                                            então precisa fazer a regra na LAN também, a regra é sempre na origem do pacote
                                            Se o pacote entra no firewall primeiro pela LAN, onde a origem da conexão está, é lá que você precisa criar a regra.

                                            dead on arrival, nowhere to be found.

                                            I 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.