Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Roteamento entre duas lans no mesmo pfsense

    Scheduled Pinned Locked Moved Portuguese
    63 Posts 3 Posters 10.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      alex159753 @fcostars
      last edited by

      @fcostars, habilite o log nas 02 regras de liberacão das 02 LANS e teste o ping. Caso o firewall esteja bloqueando o tráfego certamente irá aparecer em Status->Logs do Sistema->Firewall

      F 1 Reply Last reply Reply Quote 0
      • M
        mcury Rebel Alliance @fcostars
        last edited by

        @fcostars o gateway da impressora é o pfsense ?
        IP da interface LAN ?

        dead on arrival, nowhere to be found.

        1 Reply Last reply Reply Quote 0
        • F
          fcostars @alex159753
          last edited by

          @alex159753 Ola! Obrigado por ajudar!
          Aí é que esta, o firewall nao ta bloqueando só que o ping nao vai e no log diz que ta liberado!

          2023-10-16_11h51_49.png

          2023-10-16_11h52_05.png

          M 1 Reply Last reply Reply Quote 0
          • M
            mcury Rebel Alliance @fcostars
            last edited by

            @fcostars opa, ipsec ? me parece ser problema de roteamento.

            dead on arrival, nowhere to be found.

            F 2 Replies Last reply Reply Quote 0
            • F
              fcostars @mcury
              last edited by

              @mcury eu tinha dois servidores pfsense tinha ipsec entre eles, esqueci de remover a regra de ipsec no firewall.. mas ainda não era isso.
              2023-10-16_11h57_41.png

              M 1 Reply Last reply Reply Quote 0
              • F
                fcostars @mcury
                last edited by

                @mcury mas que é alguma coisa no roteamento é!
                pois quando faço nslookup eles resolvem nas duas lans perfeitamente.

                M 1 Reply Last reply Reply Quote 0
                • M
                  mcury Rebel Alliance @fcostars
                  last edited by

                  @fcostars Você consegue pingar outros hosts nessa rede ?

                  dead on arrival, nowhere to be found.

                  F 1 Reply Last reply Reply Quote 0
                  • M
                    mcury Rebel Alliance @fcostars
                    last edited by

                    @fcostars said in Roteamento entre duas lans no mesmo pfsense:

                    mas que é alguma coisa no roteamento é!

                    as duas redes estão diretamente conectadas no firewall, não precisaria de roteamento nesse caso pois o pfsense conhece as duas redes.. e pelo que entendi, o pfsense é o próprio gateway das duas redes, então realmente não seria roteamento..
                    O que achei estranho ali foi o ipsec que não tinha sido mencionado antes.

                    Confirma se o dispositivo 192.168.200.191 consta na tabela ARP do firewall pfv..

                    dead on arrival, nowhere to be found.

                    F 1 Reply Last reply Reply Quote 0
                    • F
                      fcostars @mcury
                      last edited by

                      @mcury como havia falado eu não pingo nada vice e versa.

                      M 1 Reply Last reply Reply Quote 0
                      • M
                        mcury Rebel Alliance @fcostars
                        last edited by

                        @fcostars said in Roteamento entre duas lans no mesmo pfsense:

                        @mcury como havia falado eu não pingo nada vice e versa.

                        acessa o firewall por SSH e tenta pingar a partir do firewall, tanto origem quanto destino.
                        e caso não funcione, verifique a tabela ARP para ver se os hosts estão lá.

                        dead on arrival, nowhere to be found.

                        1 Reply Last reply Reply Quote 0
                        • F
                          fcostars @mcury
                          last edited by

                          @mcury said in Roteamento entre duas lans no mesmo pfsense:

                          @fcostars said in Roteamento entre duas lans no mesmo pfsense:

                          mas que é alguma coisa no roteamento é!

                          as duas redes estão diretamente conectadas no firewall, não precisaria de roteamento nesse caso pois o pfsense conhece as duas redes.. e pelo que entendi, o pfsense é o próprio gateway das duas redes, então realmente não seria roteamento..
                          O que achei estranho ali foi o ipsec que não tinha sido mencionado antes.

                          Confirma se o dispositivo 192.168.200.191 consta na tabela ARP do firewall pfv..

                          o ipsec era porque tinha dois servidores pfsense ai eu englobei em um só pois um deles tem uma placa com 4 nics ai trouxe do outro server e fiz um único e é entre estas redes que eu não consigo conversar.

                          sim o dispositivo aparece no arp do servidor.

                          2023-10-16_12h05_29.png

                          M 1 Reply Last reply Reply Quote 0
                          • M
                            mcury Rebel Alliance @fcostars
                            last edited by

                            @fcostars ok, agora tente pingá-lo a partir do firewall.
                            se não for pelo SSH, vai em Diagnostic>Ping e ponha o IP 192.168.200.191 lá

                            dead on arrival, nowhere to be found.

                            F 1 Reply Last reply Reply Quote 0
                            • F
                              fcostars @mcury
                              last edited by fcostars

                              @mcury Não pinga do servidor neste ip! nem colocando o source address da lan358 eu também não consigo pingar.
                              mas um computador do lado na mesma lan358 pinga.

                              2023-10-16_12h15_26.png

                              M 1 Reply Last reply Reply Quote 0
                              • M
                                mcury Rebel Alliance @fcostars
                                last edited by

                                @fcostars mostre as suas rotas, dignostic routes.
                                ou digita no ssh, netstat -rn

                                dead on arrival, nowhere to be found.

                                F 2 Replies Last reply Reply Quote 0
                                • F
                                  fcostars @mcury
                                  last edited by

                                  @mcury claro, só borrei os ips dos clientes da empresa.

                                  2023-10-16_12h20_06-2.png

                                  M 1 Reply Last reply Reply Quote 0
                                  • F
                                    fcostars @mcury
                                    last edited by

                                    @mcury o unico ip que eu consigo pingar é da lan1 para a lan 2 é o da placa 192.168.200.1 demais dentro do range não pinga

                                    1 Reply Last reply Reply Quote 0
                                    • M
                                      mcury Rebel Alliance @fcostars
                                      last edited by

                                      @fcostars a rede 192.168.200.0/24 eu vejo ela conectada diretamente na interface em1.
                                      a rede 172.20.129.0, eu não estou vendo em qual interface ela está, você borrou essa parte ?

                                      dead on arrival, nowhere to be found.

                                      F 1 Reply Last reply Reply Quote 0
                                      • F
                                        fcostars @mcury
                                        last edited by

                                        This post is deleted!
                                        F 1 Reply Last reply Reply Quote 0
                                        • F
                                          fcostars @fcostars
                                          last edited by

                                          @fcostars 2023-10-16_12h20_06-2.png

                                          M 1 Reply Last reply Reply Quote 0
                                          • M
                                            mcury Rebel Alliance @fcostars
                                            last edited by

                                            @fcostars você tem duas redes conectadas na em4 ?
                                            192.168.100.0 e 172.20.129.0?

                                            dead on arrival, nowhere to be found.

                                            F 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.