Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Roteamento entre duas lans no mesmo pfsense

    Scheduled Pinned Locked Moved Portuguese
    63 Posts 3 Posters 10.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      fcostars @mcury
      last edited by fcostars

      @mcury
      Claro!
      Em relação ao firewall da maquina foi a primeira coisa que verifiquei, mas nem uma impressora eu pingo ou seja nada de um lado para o outro.
      Para não dizer nada, da lan1 a única coisa que eu pingo é o ip da placa da lan 2 só isso.

      minhas regras estao assim, liberei acesso as duas redes nas configurações das duas lans.
      conf lan 2
      2023-10-16_09h26_03.png

      conf lan1
      2023-10-16_09h26_59.png

      M 1 Reply Last reply Reply Quote 0
      • M
        mcury Rebel Alliance @fcostars
        last edited by

        @fcostars Ok, e essa regra foi criada na interface LAN358, certo?
        Essa regra está acima da regra de Internet?

        dead on arrival, nowhere to be found.

        F 1 Reply Last reply Reply Quote 0
        • F
          fcostars @mcury
          last edited by

          @mcury sim

          veja
          2023-10-16_10h20_39.png

          M 1 Reply Last reply Reply Quote 0
          • M
            mcury Rebel Alliance @fcostars
            last edited by

            @fcostars Está certo, consigo ver hit count nessa regra, oq sugere que o computador de destino não está respondendo.
            Pode confirmar se o computador de destino tem gateway configurado ?

            dead on arrival, nowhere to be found.

            F 1 Reply Last reply Reply Quote 0
            • F
              fcostars @mcury
              last edited by

              @mcury sim tudo certo! estou na lan A tentando pingar uma impressora da lan B e nada

              M 1 Reply Last reply Reply Quote 0
              • M
                mcury Rebel Alliance @fcostars
                last edited by

                @fcostars ok.

                vamos testar uma coisa ?

                Vá em NAT/Outbound, selecione o modo Hybrid e salve.

                Depois crie uma regra assim:

                Interface LAN
                IPv4
                Protocolo Any
                Network: pode deixar em any ou ponha a rede LAN358
                destination: ponha o IP da impressora/32
                Translation: Interface address

                Dessa forma, vamos confirmar se a impressora está com gateway configurado corretamente.
                Esse NAT vai fazer você chegar lá com o IP da interface LAN ao invés do IP de origem que será traduzido.

                Teste acessar a página de gerência dessa impressora por exemplo.

                dead on arrival, nowhere to be found.

                F 1 Reply Last reply Reply Quote 0
                • F
                  fcostars @mcury
                  last edited by fcostars

                  @mcury
                  Também não funcionou!
                  No nat/outbound ja estava no modo hybrido.

                  2023-10-16_11h32_59.png

                  M 1 Reply Last reply Reply Quote 0
                  • M
                    mcury Rebel Alliance @fcostars
                    last edited by

                    @fcostars said in Roteamento entre duas lans no mesmo pfsense:

                    @mcury
                    Também não funcionou!
                    No nat/outbound ja estava no modo hybrido.

                    2023-10-16_11h32_59.png

                    isso é regra de firewall, solicitei que criasse uma regra de NAT para teste, isso confirmaria se a impressora está sem default gateway configurado.

                    dead on arrival, nowhere to be found.

                    F 1 Reply Last reply Reply Quote 0
                    • F
                      fcostars @mcury
                      last edited by fcostars

                      @mcury Ha desculpe fiz errado!

                      segue conforme vc solicitou mas infelizmente também nao funcionou!

                      2023-10-16_11h49_32.png

                      M 1 Reply Last reply Reply Quote 0
                      • A
                        alex159753 @fcostars
                        last edited by

                        @fcostars, habilite o log nas 02 regras de liberacão das 02 LANS e teste o ping. Caso o firewall esteja bloqueando o tráfego certamente irá aparecer em Status->Logs do Sistema->Firewall

                        F 1 Reply Last reply Reply Quote 0
                        • M
                          mcury Rebel Alliance @fcostars
                          last edited by

                          @fcostars o gateway da impressora é o pfsense ?
                          IP da interface LAN ?

                          dead on arrival, nowhere to be found.

                          1 Reply Last reply Reply Quote 0
                          • F
                            fcostars @alex159753
                            last edited by

                            @alex159753 Ola! Obrigado por ajudar!
                            Aí é que esta, o firewall nao ta bloqueando só que o ping nao vai e no log diz que ta liberado!

                            2023-10-16_11h51_49.png

                            2023-10-16_11h52_05.png

                            M 1 Reply Last reply Reply Quote 0
                            • M
                              mcury Rebel Alliance @fcostars
                              last edited by

                              @fcostars opa, ipsec ? me parece ser problema de roteamento.

                              dead on arrival, nowhere to be found.

                              F 2 Replies Last reply Reply Quote 0
                              • F
                                fcostars @mcury
                                last edited by

                                @mcury eu tinha dois servidores pfsense tinha ipsec entre eles, esqueci de remover a regra de ipsec no firewall.. mas ainda não era isso.
                                2023-10-16_11h57_41.png

                                M 1 Reply Last reply Reply Quote 0
                                • F
                                  fcostars @mcury
                                  last edited by

                                  @mcury mas que é alguma coisa no roteamento é!
                                  pois quando faço nslookup eles resolvem nas duas lans perfeitamente.

                                  M 1 Reply Last reply Reply Quote 0
                                  • M
                                    mcury Rebel Alliance @fcostars
                                    last edited by

                                    @fcostars Você consegue pingar outros hosts nessa rede ?

                                    dead on arrival, nowhere to be found.

                                    F 1 Reply Last reply Reply Quote 0
                                    • M
                                      mcury Rebel Alliance @fcostars
                                      last edited by

                                      @fcostars said in Roteamento entre duas lans no mesmo pfsense:

                                      mas que é alguma coisa no roteamento é!

                                      as duas redes estão diretamente conectadas no firewall, não precisaria de roteamento nesse caso pois o pfsense conhece as duas redes.. e pelo que entendi, o pfsense é o próprio gateway das duas redes, então realmente não seria roteamento..
                                      O que achei estranho ali foi o ipsec que não tinha sido mencionado antes.

                                      Confirma se o dispositivo 192.168.200.191 consta na tabela ARP do firewall pfv..

                                      dead on arrival, nowhere to be found.

                                      F 1 Reply Last reply Reply Quote 0
                                      • F
                                        fcostars @mcury
                                        last edited by

                                        @mcury como havia falado eu não pingo nada vice e versa.

                                        M 1 Reply Last reply Reply Quote 0
                                        • M
                                          mcury Rebel Alliance @fcostars
                                          last edited by

                                          @fcostars said in Roteamento entre duas lans no mesmo pfsense:

                                          @mcury como havia falado eu não pingo nada vice e versa.

                                          acessa o firewall por SSH e tenta pingar a partir do firewall, tanto origem quanto destino.
                                          e caso não funcione, verifique a tabela ARP para ver se os hosts estão lá.

                                          dead on arrival, nowhere to be found.

                                          1 Reply Last reply Reply Quote 0
                                          • F
                                            fcostars @mcury
                                            last edited by

                                            @mcury said in Roteamento entre duas lans no mesmo pfsense:

                                            @fcostars said in Roteamento entre duas lans no mesmo pfsense:

                                            mas que é alguma coisa no roteamento é!

                                            as duas redes estão diretamente conectadas no firewall, não precisaria de roteamento nesse caso pois o pfsense conhece as duas redes.. e pelo que entendi, o pfsense é o próprio gateway das duas redes, então realmente não seria roteamento..
                                            O que achei estranho ali foi o ipsec que não tinha sido mencionado antes.

                                            Confirma se o dispositivo 192.168.200.191 consta na tabela ARP do firewall pfv..

                                            o ipsec era porque tinha dois servidores pfsense ai eu englobei em um só pois um deles tem uma placa com 4 nics ai trouxe do outro server e fiz um único e é entre estas redes que eu não consigo conversar.

                                            sim o dispositivo aparece no arp do servidor.

                                            2023-10-16_12h05_29.png

                                            M 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.