Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Comunicar duas redes em mesmo ambiente

    Scheduled Pinned Locked Moved Portuguese
    41 Posts 4 Posters 9.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      mcury Rebel Alliance @eduardo.beltran 0
      last edited by

      @eduardo-beltran-0 As regras não estão corretas.
      CFTV address é o IP da interface CFTV, e não a rede do CFTV.
      Em relação a terceira regra, você sempre permite na origem, por onde o pacote entra primeiro no pfsense.

      O retorno da conexão será permitido automaticamente pois o pfsense é um Stateful firewall.

      Portanto, a sua segunda e terceira regra não estão corretas.

      Altere a segunda regra pra, LAN net na origem (já está assim), e destino ponha CFTV net ao invés de CFTV address.

      A terceira regra pode remover.

      dead on arrival, nowhere to be found.

      E 1 Reply Last reply Reply Quote 0
      • E
        eduardo.beltran 0 @mcury
        last edited by

        @mcury
        meu erro foi ter setado um gateway do meu failover.....voltei para o padrao e funcionou.....
        Novamente agradeço sua atençao!!!

        I 1 Reply Last reply Reply Quote 0
        • I
          idanielluiz @eduardo.beltran 0
          last edited by

          @mcury Bom dia Pessoal
          Aproveitei esse topico para citar um problema que enfrento, vou descrever abaixo:

          Interfaces
          ad61aef7-16eb-4427-b914-9997192eeae2-image.png

          WAN
          2d8b26db-a5ab-43af-8fb1-e1a48c415858-image.png

          lan - sai pela vivo
          WIFi - sai pela netvirtua

          Se eu estou na rede WIFI e tento acessar a maquina na na rede Lan
          via rdp não conecta e vice e versa

          Wifi
          8c659066-9fa0-4e5f-9722-07fc25bf3f9b-image.png

          LAN
          7edc42d9-e13a-4a14-bb45-73cc6569aff1-image.png

          M 1 Reply Last reply Reply Quote 0
          • M
            mcury Rebel Alliance @idanielluiz
            last edited by

            @idanielluiz quando você usa gateway group, você está usando policy route.
            isso significa que você precisa criar uma regra de firewall, antes da regra que usa o gateway group, permitindo essa conexão, mas lembre-se de deixar o gateway default (sem alterar), e por essa regra em CIMA da regra de Internet.

            dead on arrival, nowhere to be found.

            I 1 Reply Last reply Reply Quote 0
            • I
              idanielluiz @mcury
              last edited by

              @mcury Pode me explicar melhor como fazer?

              Segue o print da regra na LAN

              a5d66a00-94e7-4ccc-81d1-0550d4fe6783-image.png

              I M 2 Replies Last reply Reply Quote 0
              • I
                idanielluiz @idanielluiz
                last edited by idanielluiz

                @mcury Segue a do wifi tbm

                8005d7b1-8d4e-4f7d-af73-5197c63ee831-image.png

                1 Reply Last reply Reply Quote 0
                • M
                  mcury Rebel Alliance @idanielluiz
                  last edited by

                  @idanielluiz

                  Se a conexão se origina da LAN, você deve criar a regra na interface LAN.

                  Interface: LAN
                  Protocolo: TCP
                  Origem: LAN_NET
                  Destino: IP_DO_SERVIDOR_QUE_VOCE_QUER_FAZER_RDP
                  Porta: 3389
                  Marque o log.

                  Se a conexão se origina da WIFI, você deve criar a regra na interface WIFI.

                  Interface: WIFI
                  Protocolo: TCP
                  Origem: WIFI_NET
                  Destino: IP_DO_SERVIDOR_QUE_VOCE_QUER_FAZER_RDP
                  Porta: 3389
                  Marque o log.

                  Lembrando que se a origem e o destino forem da mesma rede, a regra não adianta pois nem vai passar pelo firewall.

                  Ponha essa regra acima da regra de direcionamento.

                  dead on arrival, nowhere to be found.

                  I 1 Reply Last reply Reply Quote 0
                  • I
                    idanielluiz @mcury
                    last edited by

                    @mcury legal

                    Fiz aqui

                    Do wifi para a LAN ok
                    Mais da Lan para wifi não foi

                    M 1 Reply Last reply Reply Quote 0
                    • M
                      mcury Rebel Alliance @idanielluiz
                      last edited by

                      @idanielluiz said in Comunicar duas redes em mesmo ambiente:

                      @mcury legal

                      Fiz aqui

                      Do wifi para a LAN ok
                      Mais da Lan para wifi não foi

                      então precisa fazer a regra na LAN também, a regra é sempre na origem do pacote
                      Se o pacote entra no firewall primeiro pela LAN, onde a origem da conexão está, é lá que você precisa criar a regra.

                      dead on arrival, nowhere to be found.

                      I 1 Reply Last reply Reply Quote 0
                      • I
                        idanielluiz @mcury
                        last edited by

                        @mcury Fiz nos dois

                        lan e wifi

                        M 1 Reply Last reply Reply Quote 0
                        • M
                          mcury Rebel Alliance @idanielluiz
                          last edited by

                          @idanielluiz sem ver as regras que você criou, eu só posso fazer suposições, que começam por:
                          1- você não pôs gateway nessa regra né ?
                          2- você pôs essa regra em cima da regra de Internet (que tem gateway group), certo ?
                          3- o firewall do Windows do PC que você está tentando fazer RDP, está configurado para permitir conexões de outras redes ?

                          dead on arrival, nowhere to be found.

                          I 2 Replies Last reply Reply Quote 0
                          • I
                            idanielluiz @mcury
                            last edited by

                            @mcury ok vou ver esses pontos que mencionou

                            1 Reply Last reply Reply Quote 0
                            • I
                              idanielluiz @mcury
                              last edited by

                              @mcury Ola
                              Vi o que era

                              Do wifi para lan não resolve nome ae tenho q conectar pelo IP

                              Ja para da lan para wifi resolve

                              Como resolver essa resolucção de nome?

                              M 1 Reply Last reply Reply Quote 0
                              • M
                                mcury Rebel Alliance @idanielluiz
                                last edited by

                                @idanielluiz verifica se a LAN está usando o mesmos servidor DNS que a WIFI está usando.

                                dead on arrival, nowhere to be found.

                                I 1 Reply Last reply Reply Quote 0
                                • I
                                  idanielluiz @mcury
                                  last edited by

                                  @mcury opa

                                  primeira coisa que vi estao identicos

                                  Vi no dhcp de ambos correto o lugar?

                                  1 Reply Last reply Reply Quote 0
                                  • F fabianodsp referenced this topic on
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.