Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Comunicação de duas redes de mascaras diferente em mesmo ambiente.

    Portuguese
    2
    22
    966
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      fabianodsp
      last edited by

      Bom dia, pessoal, gostaria da ajuda de vocês pois estou com duas redes no meu ambiente de trabalho e quero fazer as duas se comunicarem, achei outro tópico aqui, mas se tratava da mesma máscara de rede e no meu caso uma rede é /20 e a outra é /24, abaixo descrevo como os dados da rede pois preciso comunicar a LAN2(Wifi) com a LAN1(Rede principal onde tenho servidores de arquivos), mesmo criando uma regra que libera todo acesso da LAN2 para LAN1 eu não consigo acesso aos compartilhamentos que tenho na minha rede principal, porém a internet funciona normalmente, segue os dados.

      Lan1: 10.23.0.0/24
      Gateway: 10.23.0.4 (pfSense)

      Lan2: 192.168.0.0/20
      Gateway: 192.168.0.1 (pfSense)

      Segue as regras:

      71c5685f-e0bf-40d4-bb59-5f6ac913bcb8-image.png

      Regras do Nat:

      2b818981-56e9-4a23-94d8-15a26b66a2a3-image.png

      Desde já agradeço pela ajuda.

      M 1 Reply Last reply Reply Quote 0
      • M
        mcury @fabianodsp
        last edited by

        @fabianodsp a liberação é feita na origem da conexão
        se você quer, a partir da LAN2, se conectar a LAN1, crie a regra na origem que é a LAN2
        LAN2 subnets para LAN1 subnets.

        Ai você vai ver a comunicação passando pelo firewall, e caso ainda não funcione, verifique o firewall do Windows no destino.

        dead on arrival, nowhere to be found.

        F 1 Reply Last reply Reply Quote 0
        • F
          fabianodsp @mcury
          last edited by

          @mcury, eu fiz exatamente isso, na LAN2 eu criei uma regra de destino para a LAN1 como demonstro na imagem acima, quando eu modifico a rede da LAN2 para /24 funciona tudo, tanto o acesso as pastas compartilhadas como o Ping, sobre os FW do Windows em meus servidores está liberado esse acesso da rede LAN2, tanto que na mudança da mascara da rede ele já funciona prontamente.

          M 1 Reply Last reply Reply Quote 0
          • M
            mcury @fabianodsp
            last edited by

            @fabianodsp said in Comunicação de duas redes de mascaras diferente em mesmo ambiente.:

            @mcury, eu fiz exatamente isso, na LAN2 eu criei uma regra de destino para a LAN1 como demonstro na imagem acima, quando eu modifico a rede da LAN2 para /24 funciona tudo, tanto o acesso as pastas compartilhadas como o Ping, sobre os FW do Windows em meus servidores está liberado esse acesso da rede LAN2, tanto que na mudança da mascara da rede ele já funciona prontamente.

            os IPs válidos dessa /20 são de 192.168.0.1 até 192.168.15.254
            o DHCP está entregando /20 para as máquinas certinho ?

            dead on arrival, nowhere to be found.

            F 1 Reply Last reply Reply Quote 0
            • F
              fabianodsp @mcury
              last edited by

              @mcury said in Comunicação de duas redes de mascaras diferente em mesmo ambiente.:

              @fabianodsp said in Comunicação de duas redes de mascaras diferente em mesmo ambiente.:

              @mcury, eu fiz exatamente isso, na LAN2 eu criei uma regra de destino para a LAN1 como demonstro na imagem acima, quando eu modifico a rede da LAN2 para /24 funciona tudo, tanto o acesso as pastas compartilhadas como o Ping, sobre os FW do Windows em meus servidores está liberado esse acesso da rede LAN2, tanto que na mudança da máscara da rede ele já funciona prontamente.

              os IPs válidos dessa /20 são de 192.168.0.1 até 192.168.15.254
              o DHCP está entregando /20 para as máquinas certinho?

              Sim, no DHCP eu coloco para disponibilizar do IP 192.168.2.1 até 192.168.15.254 pois a faixa de 192.168.0.1 até 192.168.2.254 eu vou reservar para um sistema de câmeras que tenho aqui e para conectar alguns Access Point.

              37ae8a9a-97f6-4f57-b4bf-1d1e5950c4d9-image.png

              M 1 Reply Last reply Reply Quote 0
              • M
                mcury @fabianodsp
                last edited by

                @fabianodsp pode mostrar as configurações da interface do pfsense, do DHCP e do equipamento que recebe o IP (ipconfig) ?

                dead on arrival, nowhere to be found.

                F 1 Reply Last reply Reply Quote 0
                • F
                  fabianodsp @mcury
                  last edited by

                  @mcury said in Comunicação de duas redes de mascaras diferente em mesmo ambiente.:

                  @fabianodsp pode mostrar as configurações da interface do pfsense, do DHCP e do equipamento que recebe o IP (ipconfig) ?

                  Bom dia, claro que sim.

                  Aqui é a placa de rede que vou usar o DHCP na rede Wifi 192.168.0.0/20

                  626eb5f2-8cad-45d8-bc55-cf733b8c8255-image.png

                  Aqui os parâmetros do DHCP

                  abb6c4c0-8005-41c9-8119-5e93af19b9a5-image.png

                  Agora os parâmetros da placa de rede de um notebook que uso para teste.

                  Placa de rede - ipconfig all.png

                  M 1 Reply Last reply Reply Quote 0
                  • M
                    mcury @fabianodsp
                    last edited by

                    @fabianodsp cara, tá certinho, o que me chamou atenção foi o DNS que você está usando o 10.23.0.2 e não o gateway. Mas isso não vai ser um problema se o alias "compartilhamento" tiver a porta 53 nele.

                    Você pode fazer uma captura de pacote ?
                    Deixa a máscara em /20 mesmo, abre o pfSense, pela GUI, Diagnostics -> Packet capture

                    Aí põe seleciona a WIFI, e em destination IP, põe o IP que você está tentando acessar na LAN.
                    Protocolo põe TCP e destination port põe 445 (assumindo que você está usando o SMB).

                    Ai simula um acesso e retorna aqui pra gente entender melhor oq está acontecendo.

                    dead on arrival, nowhere to be found.

                    F 1 Reply Last reply Reply Quote 0
                    • F
                      fabianodsp @mcury
                      last edited by

                      @mcury said in Comunicação de duas redes de mascaras diferente em mesmo ambiente.:

                      @fabianodsp cara, tá certinho, o que me chamou atenção foi o DNS que você está usando o 10.23.0.2 e não o gateway. Mas isso não vai ser um problema se o alias "compartilhamento" tiver a porta 53 nele.

                      Você pode fazer uma captura de pacote ?
                      Deixa a máscara em /20 mesmo, abre o pfSense, pela GUI, Diagnostics -> Packet capture

                      Aí põe seleciona a WIFI, e em destination IP, põe o IP que você está tentando acessar na LAN.
                      Protocolo põe TCP e destination port põe 445 (assumindo que você está usando o SMB).

                      Ai simula um acesso e retorna aqui pra gente entender melhor oq está acontecendo.

                      No aliases de compartilhamento eu deixo as portas 137, 138, 139 e a 445, porém eu posso adicionar a 53, o que eu acho estranho é que seu eu colocar essa rede na máscara /24 e sem mudar as regras passa a funcionar tudo, tanto o acesso as pastas dos servidores, como o Ping.

                      Segue as capturas, essa eu fiz como vc descreveu.

                      d8d6f8cb-6edf-42ad-923b-63de4e4c4f64-image.png

                      Essa deixei a captura de pacotes para todas as portas só com o IP de destino.

                      a9f350a2-9049-4e9f-8f33-6b0f032f0d76-image.png
                      5423fc80-9e74-4d4f-866d-cc4158f6a447-image.png

                      M 1 Reply Last reply Reply Quote 0
                      • M
                        mcury @fabianodsp
                        last edited by

                        @fabianodsp said in Comunicação de duas redes de mascaras diferente em mesmo ambiente.:

                        No aliases de compartilhamento eu deixo as portas 137, 138, 139 e a 445, porém eu posso adicionar a 53, o que eu acho estranho é que seu eu colocar essa rede na máscara /24 e sem mudar as regras passa a funcionar tudo, tanto o acesso as pastas dos servidores, como o Ping.

                        Como você está usando o DNS na outra rede, precisa permitir a 53 tb.
                        Se não estiver usando AD, pode deixar o campo DNS em branco no DHCP, que o pfsense vai entregar o IP da interface dele onde tem o Unbound (DNS Resolver) escutando.

                        A captura foi feita na interface de destino, certo ? Onde o host 10.23.0.2 reside, certo ?
                        Caso sim, podemos ver que o firewall está entregando o pacote para o destino e o mesmo não responde as solicitações.

                        dead on arrival, nowhere to be found.

                        M F 2 Replies Last reply Reply Quote 0
                        • M
                          mcury @mcury
                          last edited by

                          Pode ser que o host 10.23.0.2 esteja sem gateway configurado (acho improvável pois não teria internet e também a comunicação quando em /24, tb não funcionaria).
                          Pode ser que o firewall do OS do 10.23.0.2 esteja permitindo apenas 192.168.0.0/24 e não 192.168.0.0/20.

                          dead on arrival, nowhere to be found.

                          F 1 Reply Last reply Reply Quote 0
                          • F
                            fabianodsp @mcury
                            last edited by

                            @mcury

                            @mcury said in Comunicação de duas redes de máscaras diferente em mesmo ambiente.:

                            Pode ser que o host 10.23.0.2 esteja sem gateway configurado (acho improvável pois não teria internet e também a comunicação quando em /24, tb não funcionaria).
                            Pode ser que o firewall do OS do 10.23.0.2 esteja permitindo apenas 192.168.0.0/24 e não 192.168.0.0/20.

                            O host 10.23.0.2 tem gateway sim, eu o utilizo ele como o DNS em toda minha rede e no firewall do Windows desse host já tá liberado o ping e o acesso a pastas e impressora.

                            0c95962f-9d8c-4cad-9e64-50c2ca2fec9f-image.png

                            Uma coisa que percebi é que se eu usar o ping do pfSense saindo da rede 192.168.0.0/20 ele funciona normalmente para o destino da rede 10.23.0.0/24.

                            0936f383-78d4-4daa-9654-7ea255ea1550-image.png

                            M 1 Reply Last reply Reply Quote 0
                            • M
                              mcury @fabianodsp
                              last edited by mcury

                              @fabianodsp Nesse último ping, altera o endereço de origem para a LAN e confirme se o host responde.

                              1- Verifique o firewall nesse servidor 10.23.0.2 (Windows defender ou qualquer outro que você por ventura possa ter instalado). Imagino que exista uma regra que permita o 192.168.0.0/24 de acessar mas não a rede 192.168.0.0/20
                              2- Caso o item 1 esteja OK, verifique através do comando route print ou netstat -rn, se tem alguma rota para a rede 192.168.0.0. Não deve existir rotas para essa rede uma vez que o servidor 10..23.0.2 tem gateway e vai usar a rota default para devolver o pacote.

                              dead on arrival, nowhere to be found.

                              F 1 Reply Last reply Reply Quote 0
                              • F
                                fabianodsp @mcury
                                last edited by

                                @mcury said in Comunicação de duas redes de mascaras diferente em mesmo ambiente.:

                                @fabianodsp said in Comunicação de duas redes de mascaras diferente em mesmo ambiente.:

                                No aliases de compartilhamento eu deixo as portas 137, 138, 139 e a 445, porém eu posso adicionar a 53, o que eu acho estranho é que seu eu colocar essa rede na máscara /24 e sem mudar as regras passa a funcionar tudo, tanto o acesso as pastas dos servidores, como o Ping.

                                Como você está usando o DNS na outra rede, precisa permitir a 53 tb.
                                Se não estiver usando AD, pode deixar o campo DNS em branco no DHCP, que o pfsense vai entregar o IP da interface dele onde tem o Unbound (DNS Resolver) escutando.

                                A captura foi feita na interface de destino, certo ? Onde o host 10.23.0.2 reside, certo ?
                                Caso sim, podemos ver que o firewall está entregando o pacote para o destino e o mesmo não responde as solicitações.

                                Liberei a porta 53 naquele aliases porém não deu certo e antes eu tinha capturado a saída da placa de rede da LAN2(Wi-Fi) mas agora eu fiz na LAN1 10.23.0.0

                                d6174cbf-6d13-4c73-8a52-2d42e222feb6-image.png

                                M 1 Reply Last reply Reply Quote 0
                                • M
                                  mcury @fabianodsp
                                  last edited by mcury

                                  @fabianodsp said in Comunicação de duas redes de mascaras diferente em mesmo ambiente.:

                                  Liberei a porta 53 naquele aliases porém não deu certo

                                  Só faltou olhar o firewall do sistema em questão, pela captura anterior, o firewall está entregando o pacote para o servidor e o mesmo está dropando.

                                  dead on arrival, nowhere to be found.

                                  1 Reply Last reply Reply Quote 0
                                  • F
                                    fabianodsp @mcury
                                    last edited by

                                    @mcury said in Comunicação de duas redes de mascaras diferente em mesmo ambiente.:

                                    @fabianodsp Nesse último ping, altera o endereço de origem para a LAN e confirme se o host responde.

                                    1- Verifique o firewall nesse servidor 10.23.0.2 (Windows defender ou qualquer outro que você por ventura possa ter instalado). Imagino que exista uma regra que permita o 192.168.0.0/24 de acessar mas não a rede 192.168.0.0/20
                                    2- Caso o item 1 esteja OK, verifique através do comando route print ou netstat -rn, se tem alguma rota para a rede 192.168.0.0. Não deve existir rotas para essa rede uma vez que o servidor 10..23.0.2 tem gateway e vai usar a rota default para devolver o pacote.

                                    1- No firewall do Windows não encontrei uma opção que permita liberar a rede /20 mas lá existe uma regra que libera qualquer ping para ele e para acessar pastas compartilhadas e impressoras.

                                    2- Esse servidor é o meu AD e DHCP, será que preciso cirar essa rota dentro do escopo dele? Segue a tabela de roteamento.

                                    b93a7d7c-e6fc-4728-9c59-0b36c1aaf96d-image.png

                                    M 1 Reply Last reply Reply Quote 0
                                    • M
                                      mcury @fabianodsp
                                      last edited by

                                      @fabianodsp said in Comunicação de duas redes de mascaras diferente em mesmo ambiente.:

                                      1- No firewall do Windows não encontrei uma opção que permita liberar a rede /20 mas lá existe uma regra que libera qualquer ping para ele e para acessar pastas compartilhadas e impressoras.

                                      Se já está permitido, o servidor deveria responder.

                                      2- Esse servidor é o meu AD e DHCP, será que preciso cirar essa rota dentro do escopo dele? Segue a tabela de roteamento.

                                      A tabela de roteamento está correta, sem rota específica, ele vai devolver para o gateway 10.23.0.4 que é o correto.
                                      Notei que está usando o Hyper-V, já verificou se o problema não é com ele ?

                                      dead on arrival, nowhere to be found.

                                      F 1 Reply Last reply Reply Quote 0
                                      • F
                                        fabianodsp @mcury
                                        last edited by

                                        @mcury said in Comunicação de duas redes de mascaras diferente em mesmo ambiente.:

                                        A tabela de roteamento está correta, sem rota específica, ele vai devolver para o gateway 10.23.0.4 que é o correto.
                                        Notei que está usando o Hyper-V, já verificou se o problema não é com ele ?

                                        Eu tenho um servidor que não tá no Hyper-V e mesmo assim não funciona nada nem o Ping nem a pasta compartilhada, negócio tá estranho demais 😅

                                        M 1 Reply Last reply Reply Quote 0
                                        • M
                                          mcury @fabianodsp
                                          last edited by

                                          @fabianodsp said in Comunicação de duas redes de mascaras diferente em mesmo ambiente.:

                                          Eu tenho um servidor que não tá no Hyper-V e mesmo assim não funciona nada nem o Ping nem a pasta compartilhada, negócio tá estranho demais 😅

                                          está sim.. rsrs

                                          Tenta instalar o wireshark em um PC nessa rede 10.23.0.0, e põe no filtro: icmp

                                          138e2b43-6e11-4c0f-aca9-0ac6bf258ae0-image.png

                                          Depois tenta pingar de qualquer PC na rede 192.168.0.0/20 para confirmar que de fato, o firewall está entregando o pacote para a rede 10.23.0.0

                                          dead on arrival, nowhere to be found.

                                          F 1 Reply Last reply Reply Quote 0
                                          • F
                                            fabianodsp @mcury
                                            last edited by

                                            @mcury said in Comunicação de duas redes de mascaras diferente em mesmo ambiente.:

                                            @fabianodsp said in Comunicação de duas redes de mascaras diferente em mesmo ambiente.:

                                            Eu tenho um servidor que não tá no Hyper-V e mesmo assim não funciona nada nem o Ping nem a pasta compartilhada, negócio tá estranho demais 😅

                                            está sim.. rsrs

                                            Tenta instalar o wireshark em um PC nessa rede 10.23.0.0, e põe no filtro: icmp

                                            138e2b43-6e11-4c0f-aca9-0ac6bf258ae0-image.png

                                            Depois tenta pingar de qualquer PC na rede 192.168.0.0/20 para confirmar que de fato, o firewall está entregando o pacote para a rede 10.23.0.0

                                            Eu tenho wireshark na minha maquina que faz parte da rede 10.23.0.0, segue o print

                                            8094e525-8722-45ad-960e-bf3ed7e16fef-image.png

                                            M 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.