Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    WIFI esta sem internet pfsense

    Scheduled Pinned Locked Moved Portuguese
    101 Posts 2 Posters 8.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • I
      idanielluiz @mcury
      last edited by

      @mcury
      NAT
      204bbd00-6c6f-4d4e-92c5-f4fbed70beed-image.png

      Roles
      17aae5d9-e495-435c-8a31-81b4424f7cb6-image.png

      SSID - Pega a rede certinho que determinei
      6fbba96d-cf8d-4ade-a7b8-1e00e9f55bb3-image.png

      M 1 Reply Last reply Reply Quote 0
      • M
        mcury @idanielluiz
        last edited by

        @idanielluiz ok, é a regra que está faltando.

        nessa tela do meio, Firewall / Rules/ WIFI, clique em Add

        3683866f-4e44-4d42-b868-8d283b0d331e-image.png

        E teste novamente.

        dead on arrival, nowhere to be found.

        I 1 Reply Last reply Reply Quote 0
        • I
          idanielluiz @mcury
          last edited by

          @mcury em source coloco o que?
          e para sair somente pelo netvirtual onde cololoc?

          1acd5c8b-abff-440f-98f3-b5edcee63945-image.png

          M 1 Reply Last reply Reply Quote 0
          • M
            mcury @idanielluiz
            last edited by

            @idanielluiz Em Source, coloque WIFI net

            Para sair pela NET, clique em Display Advanced, vá lá perto do fim das opções, e em gateway, selecione NET Virtua.

            Observação: Nesse caso eu sugiro o uso de gateway groups, para ter redundância.

            Mas antes de falar sobre gateway group, confirme se a regra funcionou.

            dead on arrival, nowhere to be found.

            I 1 Reply Last reply Reply Quote 0
            • I
              idanielluiz @mcury
              last edited by

              @mcury ainda nao

              a5fcf1ca-9684-42d7-912d-9d8667efd510-image.png

              M I 2 Replies Last reply Reply Quote 0
              • M
                mcury @idanielluiz
                last edited by mcury

                Olhe a minha imagem, no protocolo, eu pus ANY, o seu está em TCP.

                dead on arrival, nowhere to be found.

                I 2 Replies Last reply Reply Quote 1
                • I
                  idanielluiz @mcury
                  last edited by

                  @mcury Desckupa erro meu

                  Agora como faço para por em failover, mais a net em primreio para o wifi?

                  hoje a navegação esta primeiro o vivo

                  Obrigado

                  M 1 Reply Last reply Reply Quote 0
                  • I
                    idanielluiz @idanielluiz
                    last edited by idanielluiz

                    @mcury
                    fd86f517-c501-4269-94e6-012b5976ff15-image.png

                    1 Reply Last reply Reply Quote 0
                    • I
                      idanielluiz @mcury
                      last edited by

                      @mcury 239b6c07-3e4b-4d0d-a0c1-17c6f34effbc-image.png

                      1 Reply Last reply Reply Quote 0
                      • M
                        mcury @idanielluiz
                        last edited by

                        @idanielluiz said in WIFI esta sem internet pfsense:

                        Agora como faço para por em failover, mais a net em primreio para o wifi?

                        Cria outro gateway group, mas põe a NET como tier 1 e a Vivo como Tier 2.

                        E use esse gateway group diferente para a WIFI.

                        Ou seja, você teria 2 gateways groups, e poderia alterná-los conforme necessidade, mantendo sempre a redundância.

                        dead on arrival, nowhere to be found.

                        I 1 Reply Last reply Reply Quote 1
                        • I
                          idanielluiz @mcury
                          last edited by

                          @mcury Perfeito

                          muito obrigado, tu é fera demais

                          Deus abençoe

                          M 1 Reply Last reply Reply Quote 0
                          • M
                            mcury @idanielluiz
                            last edited by

                            @idanielluiz said in WIFI esta sem internet pfsense:

                            Deus abençoe

                            Deus te abençoe tb :)

                            dead on arrival, nowhere to be found.

                            I 1 Reply Last reply Reply Quote 1
                            • johnpozJ johnpoz moved this topic from General pfSense Questions on
                            • I
                              idanielluiz @mcury
                              last edited by

                              @mcury estou fazendo o pfsense aquo do zero em casa.

                              Pode me ajudar a criar acesso externo pfsense
                              Acesso externo rdp a 2x maquinas local

                              Por gentileza

                              M 1 Reply Last reply Reply Quote 0
                              • M
                                mcury @idanielluiz
                                last edited by

                                @idanielluiz said in WIFI esta sem internet pfsense:

                                Pode me ajudar a criar acesso externo pfsense
                                Acesso externo rdp a 2x maquinas local

                                poder eu posso, mas isso é arriscado e não é recomendado.
                                para RDP, o recomendado é uma VPN.

                                Você conectaria na VPN configurada no seu pfsense, para depois fazer o RDP para o sistema interno.

                                dead on arrival, nowhere to be found.

                                I 1 Reply Last reply Reply Quote 0
                                • I
                                  idanielluiz @mcury
                                  last edited by

                                  @mcury mesmo alterando a porta externa?

                                  E sobre a Vpn qual vc indica no pfsense?

                                  M 1 Reply Last reply Reply Quote 0
                                  • M
                                    mcury @idanielluiz
                                    last edited by

                                    @idanielluiz said in WIFI esta sem internet pfsense:

                                    mesmo alterando a porta externa?

                                    sim, mesmo alterando a porta externa.

                                    @idanielluiz said in WIFI esta sem internet pfsense:

                                    E sobre a Vpn qual vc indica no pfsense?

                                    Eu usaria Wireguard, pela velocidade e pela simplicidade.

                                    Mas caso queira autenticação de usuários, algo mais granular, eu iria de OpenVPN.

                                    dead on arrival, nowhere to be found.

                                    I 1 Reply Last reply Reply Quote 1
                                    • I
                                      idanielluiz @mcury
                                      last edited by

                                      @mcury tem um tutorial do wiriguard para eu ver como funciona?

                                      Openvpn ja urilizei uma vez

                                      M 1 Reply Last reply Reply Quote 0
                                      • M
                                        mcury @idanielluiz
                                        last edited by mcury

                                        @idanielluiz

                                        Antes de tudo, instale o wireguard no computador do cliente (que vai acessar o wireguard), que fica no campo onde está a seta 1 abaixo na imagem, salve-a no notepad.

                                        95fc33cf-78b8-4ccd-8f35-d1ff99dac87f-image.png

                                        Primeira parte:

                                        1- Instala o Wireguard no pfsense
                                        2- Vá em, VPN - Wireguard
                                        3- Clique em tunnels, adicionar
                                        4- Põe uma descrição qualquer
                                        5- Pode deixar a porta padrão mesmo, 51820
                                        6- Clica em generate e salva a public key no notepad <<
                                        7- Põe um IP que não está sendo utilizado em lugar nenhum, por exemplo, 172.16.100.1/24 ou qualquer outro que quiser.

                                        f2751091-751a-459d-8fea-f240c9a5363c-image.png

                                        Segunda parte:

                                        1- Clica em peers
                                        2- Clica em enable peer se não estiver selecionado
                                        3- Seleciona o túnel ali, (tun_wg0)
                                        4- Põe uma descrição qualquer
                                        5- Onde está public key, você deve colar o que você copiou pro notepad, antes da primeira parte
                                        7a3aff12-33d3-44d8-90e5-b39d6eb3d689-image.png

                                        Allowed IPs: Coloque um IP na mesma rede que você selecionou na primeira parte, mas agora põe /32.

                                        Agora, vá no computador do cliente, e onde fica a chave pública, você cola a que você copiou na parte 6 da primeira parte.

                                        [Interface]
                                        PrivateKey = aqui vai ter uma private key
                                        Address = 172.16.100.2/24
                                        DNS = 172.16.100.1

                                        [Peer]
                                        PublicKey = aqui você cola a public key que você salvou no notepad
                                        AllowedIPs = 172.16.100.1/32, 192.168.1.0/28
                                        Endpoint = seu_ip_publico:51820

                                        Lembrando que allowedIPs, você precisa por as redes que você quer acessar ali, separadas com vírgula.
                                        E Endpoint, se você tiver ip dinâmico, melhor usar o dyndns ali.

                                        Depois cria uma regra na interface wireguard permitindo acesso, e outra na WAN permitindo acesso a porta 51820 UDP de qualquer endereço.

                                        dead on arrival, nowhere to be found.

                                        I 2 Replies Last reply Reply Quote 1
                                        • I
                                          idanielluiz @mcury
                                          last edited by

                                          @mcury pelo cel consigo acessar tbm?

                                          M 1 Reply Last reply Reply Quote 0
                                          • M
                                            mcury @idanielluiz
                                            last edited by

                                            @idanielluiz said in WIFI esta sem internet pfsense:

                                            @mcury pelo cel consigo acessar tbm?

                                            consegue, só instalar o wireguard no celular.

                                            dead on arrival, nowhere to be found.

                                            I 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.