Roteamento entre duas lans no mesmo pfsense
-
@mcury Não pinga do servidor neste ip! nem colocando o source address da lan358 eu também não consigo pingar.
mas um computador do lado na mesma lan358 pinga. -
@fcostars mostre as suas rotas, dignostic routes.
ou digita no ssh, netstat -rn -
@mcury claro, só borrei os ips dos clientes da empresa.
-
@mcury o unico ip que eu consigo pingar é da lan1 para a lan 2 é o da placa 192.168.200.1 demais dentro do range não pinga
-
@fcostars a rede 192.168.200.0/24 eu vejo ela conectada diretamente na interface em1.
a rede 172.20.129.0, eu não estou vendo em qual interface ela está, você borrou essa parte ? -
This post is deleted! -
-
@fcostars você tem duas redes conectadas na em4 ?
192.168.100.0 e 172.20.129.0? -
@mcury Não, uma em cada nic.
-
@fcostars said in Roteamento entre duas lans no mesmo pfsense:
@mcury Não, uma em cada nic.
ok, vá em Status/Interface, e cole as duas interfaces aqui, origem e destino.
-
-
-
@fcostars vá em Diagnostics > Packet Capture
Selecione a interface LAN358
ponha o IP de destino no campo correto, protocolo põe ICMP, tenta pingar de novo para ver se o firewall está tentando entregar o pacote na rede de destino.vamos capturar na interface de destino para ver o pacote está sendo entregue para a rede de destino.
-
-
@fcostars blz, o pacote está chegando no firewall pela LAN, agora pode confirmar se está saindo pela LAN358 ?
É só trocar a interface ali em cima e repetir o teste
-
@mcury o que quero acessar é da lan -> lan358
segue um teste da Lan358 - Lan
-
@fcostars Ok, então o pacote entra pela LAN e sai pela LAN358, e não há resposta de retorno.
Isso significa que a impressora está recebendo o pacote e não está respondendo, ou está respondendo para o local errado.Você pode acessar essa impressora pela página WEB, e confirmar o IP dela, máscara e default gateway ?
Nesse momento, esse acesso só vai funcionar vindo de um computador dentro da rede LAN358. -
@mcury fiz o dowload do pacote e abri no wireshark e o que aparece é que não foi recebido mesmo!
no painel do pfsense parece que foi recebido corretamente mas não. -
@fcostars O pacote entrou na LAN e saiu pela LAN358 em direção a impressora, mas não teve resposta.
Isso pode significar que a impressora está:1- Sem gateway configurado
2- Com gateway configurado errado, precisa ser o IP da interface LAN358 (192.168.200.1) do firewall.Como está a sua configuração de DHCP dessa rede LAN358 ?
E como está a configuração da impressora, IP estático ou dinâmico ?Edit: você alterou a captura e também alterou de onde você fez o ping ?
Olhei a captura de novo e me parece que você alterou a captura e pingou de outro local ?Sugeri que apenas alterasse a captura mas pingasse do mesmo dispositivo, ok ?
-
@mcury esse 192.168.200.191 é o meu pc e este ip 172.20.129.144 é o note que deixei espetado na outra rede.
cada uma dessas lan se conectam em um switch diferente correto.
o dhcp esta configurado corretamente dessa forma abaixo, como eu disse anteriormente eu tinha dois servers pfsense e decidi tirar o da lan358 e incluir no servidor da lan 172.
as configurações dhcp estao corretas. Só se ha alguma coisa no roteamento delas.lan1
ip 172.20.129.0/24
ip gw 172.20.129.1
ip dns 172.20.129.1lan2
ip 192.168.200.0/24
ip gw 192.168.200.1
ip dns 192.168.200.1segue conf da minha placa de rede
-
@fcostars Ok, pode verificar acima, editei o post, após o edit.
@fcostars said in Roteamento entre duas lans no mesmo pfsense:
lan1
ip 172.20.129.0/24
ip gw 172.20.129.1
ip dns 172.20.129.1lan2
ip 192.168.200.0/24
ip gw 192.168.200.1
ip dns 192.168.200.1Está correto.