Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Roteamento entre duas lans no mesmo pfsense

    Scheduled Pinned Locked Moved Portuguese
    63 Posts 3 Posters 8.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      mcury @fcostars
      last edited by

      @fcostars said in Roteamento entre duas lans no mesmo pfsense:

      @mcury como havia falado eu não pingo nada vice e versa.

      acessa o firewall por SSH e tenta pingar a partir do firewall, tanto origem quanto destino.
      e caso não funcione, verifique a tabela ARP para ver se os hosts estão lá.

      dead on arrival, nowhere to be found.

      1 Reply Last reply Reply Quote 0
      • F
        fcostars @mcury
        last edited by

        @mcury said in Roteamento entre duas lans no mesmo pfsense:

        @fcostars said in Roteamento entre duas lans no mesmo pfsense:

        mas que é alguma coisa no roteamento é!

        as duas redes estão diretamente conectadas no firewall, não precisaria de roteamento nesse caso pois o pfsense conhece as duas redes.. e pelo que entendi, o pfsense é o próprio gateway das duas redes, então realmente não seria roteamento..
        O que achei estranho ali foi o ipsec que não tinha sido mencionado antes.

        Confirma se o dispositivo 192.168.200.191 consta na tabela ARP do firewall pfv..

        o ipsec era porque tinha dois servidores pfsense ai eu englobei em um só pois um deles tem uma placa com 4 nics ai trouxe do outro server e fiz um único e é entre estas redes que eu não consigo conversar.

        sim o dispositivo aparece no arp do servidor.

        2023-10-16_12h05_29.png

        M 1 Reply Last reply Reply Quote 0
        • M
          mcury @fcostars
          last edited by

          @fcostars ok, agora tente pingá-lo a partir do firewall.
          se não for pelo SSH, vai em Diagnostic>Ping e ponha o IP 192.168.200.191 lá

          dead on arrival, nowhere to be found.

          F 1 Reply Last reply Reply Quote 0
          • F
            fcostars @mcury
            last edited by fcostars

            @mcury Não pinga do servidor neste ip! nem colocando o source address da lan358 eu também não consigo pingar.
            mas um computador do lado na mesma lan358 pinga.

            2023-10-16_12h15_26.png

            M 1 Reply Last reply Reply Quote 0
            • M
              mcury @fcostars
              last edited by

              @fcostars mostre as suas rotas, dignostic routes.
              ou digita no ssh, netstat -rn

              dead on arrival, nowhere to be found.

              F 2 Replies Last reply Reply Quote 0
              • F
                fcostars @mcury
                last edited by

                @mcury claro, só borrei os ips dos clientes da empresa.

                2023-10-16_12h20_06-2.png

                M 1 Reply Last reply Reply Quote 0
                • F
                  fcostars @mcury
                  last edited by

                  @mcury o unico ip que eu consigo pingar é da lan1 para a lan 2 é o da placa 192.168.200.1 demais dentro do range não pinga

                  1 Reply Last reply Reply Quote 0
                  • M
                    mcury @fcostars
                    last edited by

                    @fcostars a rede 192.168.200.0/24 eu vejo ela conectada diretamente na interface em1.
                    a rede 172.20.129.0, eu não estou vendo em qual interface ela está, você borrou essa parte ?

                    dead on arrival, nowhere to be found.

                    F 1 Reply Last reply Reply Quote 0
                    • F
                      fcostars @mcury
                      last edited by

                      This post is deleted!
                      F 1 Reply Last reply Reply Quote 0
                      • F
                        fcostars @fcostars
                        last edited by

                        @fcostars 2023-10-16_12h20_06-2.png

                        M 1 Reply Last reply Reply Quote 0
                        • M
                          mcury @fcostars
                          last edited by

                          @fcostars você tem duas redes conectadas na em4 ?
                          192.168.100.0 e 172.20.129.0?

                          dead on arrival, nowhere to be found.

                          F 1 Reply Last reply Reply Quote 0
                          • F
                            fcostars @mcury
                            last edited by

                            @mcury Não, uma em cada nic.

                            M 1 Reply Last reply Reply Quote 0
                            • M
                              mcury @fcostars
                              last edited by

                              @fcostars said in Roteamento entre duas lans no mesmo pfsense:

                              @mcury Não, uma em cada nic.

                              ok, vá em Status/Interface, e cole as duas interfaces aqui, origem e destino.

                              dead on arrival, nowhere to be found.

                              F 1 Reply Last reply Reply Quote 0
                              • F
                                fcostars @mcury
                                last edited by

                                @mcury 2023-10-16_12h47_46.png

                                M 1 Reply Last reply Reply Quote 0
                                • jimpJ jimp moved this topic from L2/Switching/VLANs on
                                • M
                                  mcury @fcostars
                                  last edited by

                                  @fcostars vá em Diagnostics > Packet Capture
                                  Selecione a interface LAN358
                                  ponha o IP de destino no campo correto, protocolo põe ICMP, tenta pingar de novo para ver se o firewall está tentando entregar o pacote na rede de destino.

                                  vamos capturar na interface de destino para ver o pacote está sendo entregue para a rede de destino.

                                  dead on arrival, nowhere to be found.

                                  F 1 Reply Last reply Reply Quote 0
                                  • F
                                    fcostars @mcury
                                    last edited by

                                    @mcury 2023-10-16_14h10_40.png

                                    M 1 Reply Last reply Reply Quote 0
                                    • M
                                      mcury @fcostars
                                      last edited by

                                      @fcostars blz, o pacote está chegando no firewall pela LAN, agora pode confirmar se está saindo pela LAN358 ?

                                      É só trocar a interface ali em cima e repetir o teste

                                      dead on arrival, nowhere to be found.

                                      F 1 Reply Last reply Reply Quote 0
                                      • F
                                        fcostars @mcury
                                        last edited by

                                        @mcury o que quero acessar é da lan -> lan358

                                        segue um teste da Lan358 - Lan

                                        2023-10-16_14h14_50.png

                                        M 1 Reply Last reply Reply Quote 0
                                        • M
                                          mcury @fcostars
                                          last edited by

                                          @fcostars Ok, então o pacote entra pela LAN e sai pela LAN358, e não há resposta de retorno.
                                          Isso significa que a impressora está recebendo o pacote e não está respondendo, ou está respondendo para o local errado.

                                          Você pode acessar essa impressora pela página WEB, e confirmar o IP dela, máscara e default gateway ?
                                          Nesse momento, esse acesso só vai funcionar vindo de um computador dentro da rede LAN358.

                                          dead on arrival, nowhere to be found.

                                          F 1 Reply Last reply Reply Quote 0
                                          • F
                                            fcostars @mcury
                                            last edited by

                                            @mcury fiz o dowload do pacote e abri no wireshark e o que aparece é que não foi recebido mesmo!
                                            no painel do pfsense parece que foi recebido corretamente mas não.

                                            2023-10-16_14h22_44.png

                                            M 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.