Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    WIFI esta sem internet pfsense

    Scheduled Pinned Locked Moved Portuguese
    101 Posts 2 Posters 8.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      mcury @idanielluiz
      last edited by

      Clica em Firewall > NAT > Outbound
      Lá, vai mostrar as redes, só confirme se a rede 192.168.200.0/24 está incluída para as WANs WAN_VIVO e NETVIRTUA, ela deve constar lá.

      Depois clique em Firewall > Rules > WIFI
      Verifique se essa página está vazia e caso esteja, crie uma regra lá permitindo a WIFI subnets para any e teste novamente.

      Aproveitando, pode confirmar se o cliente conectado nessa SSID pega um IP corretamente na rede 192.168.200.0/24 ?

      dead on arrival, nowhere to be found.

      I 1 Reply Last reply Reply Quote 0
      • I
        idanielluiz @mcury
        last edited by

        @mcury
        NAT
        204bbd00-6c6f-4d4e-92c5-f4fbed70beed-image.png

        Roles
        17aae5d9-e495-435c-8a31-81b4424f7cb6-image.png

        SSID - Pega a rede certinho que determinei
        6fbba96d-cf8d-4ade-a7b8-1e00e9f55bb3-image.png

        M 1 Reply Last reply Reply Quote 0
        • M
          mcury @idanielluiz
          last edited by

          @idanielluiz ok, é a regra que está faltando.

          nessa tela do meio, Firewall / Rules/ WIFI, clique em Add

          3683866f-4e44-4d42-b868-8d283b0d331e-image.png

          E teste novamente.

          dead on arrival, nowhere to be found.

          I 1 Reply Last reply Reply Quote 0
          • I
            idanielluiz @mcury
            last edited by

            @mcury em source coloco o que?
            e para sair somente pelo netvirtual onde cololoc?

            1acd5c8b-abff-440f-98f3-b5edcee63945-image.png

            M 1 Reply Last reply Reply Quote 0
            • M
              mcury @idanielluiz
              last edited by

              @idanielluiz Em Source, coloque WIFI net

              Para sair pela NET, clique em Display Advanced, vá lá perto do fim das opções, e em gateway, selecione NET Virtua.

              Observação: Nesse caso eu sugiro o uso de gateway groups, para ter redundância.

              Mas antes de falar sobre gateway group, confirme se a regra funcionou.

              dead on arrival, nowhere to be found.

              I 1 Reply Last reply Reply Quote 0
              • I
                idanielluiz @mcury
                last edited by

                @mcury ainda nao

                a5fcf1ca-9684-42d7-912d-9d8667efd510-image.png

                M I 2 Replies Last reply Reply Quote 0
                • M
                  mcury @idanielluiz
                  last edited by mcury

                  Olhe a minha imagem, no protocolo, eu pus ANY, o seu está em TCP.

                  dead on arrival, nowhere to be found.

                  I 2 Replies Last reply Reply Quote 1
                  • I
                    idanielluiz @mcury
                    last edited by

                    @mcury Desckupa erro meu

                    Agora como faço para por em failover, mais a net em primreio para o wifi?

                    hoje a navegação esta primeiro o vivo

                    Obrigado

                    M 1 Reply Last reply Reply Quote 0
                    • I
                      idanielluiz @idanielluiz
                      last edited by idanielluiz

                      @mcury
                      fd86f517-c501-4269-94e6-012b5976ff15-image.png

                      1 Reply Last reply Reply Quote 0
                      • I
                        idanielluiz @mcury
                        last edited by

                        @mcury 239b6c07-3e4b-4d0d-a0c1-17c6f34effbc-image.png

                        1 Reply Last reply Reply Quote 0
                        • M
                          mcury @idanielluiz
                          last edited by

                          @idanielluiz said in WIFI esta sem internet pfsense:

                          Agora como faço para por em failover, mais a net em primreio para o wifi?

                          Cria outro gateway group, mas põe a NET como tier 1 e a Vivo como Tier 2.

                          E use esse gateway group diferente para a WIFI.

                          Ou seja, você teria 2 gateways groups, e poderia alterná-los conforme necessidade, mantendo sempre a redundância.

                          dead on arrival, nowhere to be found.

                          I 1 Reply Last reply Reply Quote 1
                          • I
                            idanielluiz @mcury
                            last edited by

                            @mcury Perfeito

                            muito obrigado, tu é fera demais

                            Deus abençoe

                            M 1 Reply Last reply Reply Quote 0
                            • M
                              mcury @idanielluiz
                              last edited by

                              @idanielluiz said in WIFI esta sem internet pfsense:

                              Deus abençoe

                              Deus te abençoe tb :)

                              dead on arrival, nowhere to be found.

                              I 1 Reply Last reply Reply Quote 1
                              • johnpozJ johnpoz moved this topic from General pfSense Questions on
                              • I
                                idanielluiz @mcury
                                last edited by

                                @mcury estou fazendo o pfsense aquo do zero em casa.

                                Pode me ajudar a criar acesso externo pfsense
                                Acesso externo rdp a 2x maquinas local

                                Por gentileza

                                M 1 Reply Last reply Reply Quote 0
                                • M
                                  mcury @idanielluiz
                                  last edited by

                                  @idanielluiz said in WIFI esta sem internet pfsense:

                                  Pode me ajudar a criar acesso externo pfsense
                                  Acesso externo rdp a 2x maquinas local

                                  poder eu posso, mas isso é arriscado e não é recomendado.
                                  para RDP, o recomendado é uma VPN.

                                  Você conectaria na VPN configurada no seu pfsense, para depois fazer o RDP para o sistema interno.

                                  dead on arrival, nowhere to be found.

                                  I 1 Reply Last reply Reply Quote 0
                                  • I
                                    idanielluiz @mcury
                                    last edited by

                                    @mcury mesmo alterando a porta externa?

                                    E sobre a Vpn qual vc indica no pfsense?

                                    M 1 Reply Last reply Reply Quote 0
                                    • M
                                      mcury @idanielluiz
                                      last edited by

                                      @idanielluiz said in WIFI esta sem internet pfsense:

                                      mesmo alterando a porta externa?

                                      sim, mesmo alterando a porta externa.

                                      @idanielluiz said in WIFI esta sem internet pfsense:

                                      E sobre a Vpn qual vc indica no pfsense?

                                      Eu usaria Wireguard, pela velocidade e pela simplicidade.

                                      Mas caso queira autenticação de usuários, algo mais granular, eu iria de OpenVPN.

                                      dead on arrival, nowhere to be found.

                                      I 1 Reply Last reply Reply Quote 1
                                      • I
                                        idanielluiz @mcury
                                        last edited by

                                        @mcury tem um tutorial do wiriguard para eu ver como funciona?

                                        Openvpn ja urilizei uma vez

                                        M 1 Reply Last reply Reply Quote 0
                                        • M
                                          mcury @idanielluiz
                                          last edited by mcury

                                          @idanielluiz

                                          Antes de tudo, instale o wireguard no computador do cliente (que vai acessar o wireguard), que fica no campo onde está a seta 1 abaixo na imagem, salve-a no notepad.

                                          95fc33cf-78b8-4ccd-8f35-d1ff99dac87f-image.png

                                          Primeira parte:

                                          1- Instala o Wireguard no pfsense
                                          2- Vá em, VPN - Wireguard
                                          3- Clique em tunnels, adicionar
                                          4- Põe uma descrição qualquer
                                          5- Pode deixar a porta padrão mesmo, 51820
                                          6- Clica em generate e salva a public key no notepad <<
                                          7- Põe um IP que não está sendo utilizado em lugar nenhum, por exemplo, 172.16.100.1/24 ou qualquer outro que quiser.

                                          f2751091-751a-459d-8fea-f240c9a5363c-image.png

                                          Segunda parte:

                                          1- Clica em peers
                                          2- Clica em enable peer se não estiver selecionado
                                          3- Seleciona o túnel ali, (tun_wg0)
                                          4- Põe uma descrição qualquer
                                          5- Onde está public key, você deve colar o que você copiou pro notepad, antes da primeira parte
                                          7a3aff12-33d3-44d8-90e5-b39d6eb3d689-image.png

                                          Allowed IPs: Coloque um IP na mesma rede que você selecionou na primeira parte, mas agora põe /32.

                                          Agora, vá no computador do cliente, e onde fica a chave pública, você cola a que você copiou na parte 6 da primeira parte.

                                          [Interface]
                                          PrivateKey = aqui vai ter uma private key
                                          Address = 172.16.100.2/24
                                          DNS = 172.16.100.1

                                          [Peer]
                                          PublicKey = aqui você cola a public key que você salvou no notepad
                                          AllowedIPs = 172.16.100.1/32, 192.168.1.0/28
                                          Endpoint = seu_ip_publico:51820

                                          Lembrando que allowedIPs, você precisa por as redes que você quer acessar ali, separadas com vírgula.
                                          E Endpoint, se você tiver ip dinâmico, melhor usar o dyndns ali.

                                          Depois cria uma regra na interface wireguard permitindo acesso, e outra na WAN permitindo acesso a porta 51820 UDP de qualquer endereço.

                                          dead on arrival, nowhere to be found.

                                          I 2 Replies Last reply Reply Quote 1
                                          • I
                                            idanielluiz @mcury
                                            last edited by

                                            @mcury pelo cel consigo acessar tbm?

                                            M 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.