Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Problema servidor web y vlan

    Scheduled Pinned Locked Moved Español
    11 Posts 2 Posters 2.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • belleraB
      bellera
      last edited by

      En primer lugar, para ir de una LAN a otra tienes que dar permisos. Es decir, tienes que poner una regla en Vlan 170.16.5.x para poder ir al destino 192.168.5.2 TCP 80 (y TCP 443 si el servidor tiene https).

      Después viene cómo quieras gestionar esto. Lo más recomendable es Split DNS. Lo tienes explicado en Documentación (arriba, en este foro) en la entrada que dice:

      Ver (con el mismo nombre) servidores publicados en Internet

      Saludos,

      Josep Pujadas Jubany

      1 Reply Last reply Reply Quote 0
      • P
        pfsensePAM
        last edited by

        Hola bellera! Agregue la siguiente regla y tampoco me funciona. No puedo lograr que la familia 170.16.5.x vea a la IP 192.168.25.2.
        Y como siempre muchas gracias por la ayuda
        Saludos..

        1.jpg
        1.jpg_thumb

        1 Reply Last reply Reply Quote 0
        • belleraB
          bellera
          last edited by

          Tu regla tiene que estar (seguramente) por delante de la que envía el tráfico hacia internet.

          Además, para salir de dudas, pon en el navegador http://192.168.25.2 y no el nombre del servidor.

          Muchas veces se puede ir por IP pero no por nombre, al no estar bien resuelto el tema que te comenté antes del Split DNS o el NAT Reflection.

          1 Reply Last reply Reply Quote 0
          • P
            pfsensePAM
            last edited by

            Probe subiendo la regla y tratando de ingresar por IP, tampoco puedo ingresar.
            Saludos

            1 Reply Last reply Reply Quote 0
            • P
              pfsensePAM
              last edited by

              Agregue la siguientes reglas para probar si puedo ir desde la red 192 a la 170 y tampoco.
              Saludos..

              lan.jpg
              lan.jpg_thumb
              vlan.jpg
              vlan.jpg_thumb

              1 Reply Last reply Reply Quote 0
              • belleraB
                bellera
                last edited by

                La última regla en LAN no sirve para nada. Las reglas van en la interfase donde se origina el tráfico. Raramente hay que hacerlo en destino.

                Pon en LABS (y en primer lugar) una regla que autorice todo de LABS net a LAN net y prueba.

                Si esto no va puede que:

                1. Tengas alguna función de cortafuegos en tu servidor web.
                2. No tengas bien definida la puerta de enlace en tu servidor web. Tiene que ser la IP de la LAN de pfSense.
                3. ¿Reiniciaste pfSense tras definir la VLAN?

                1 Reply Last reply Reply Quote 0
                • P
                  pfsensePAM
                  last edited by

                  Voy a probar de reiniciar el pfsense  xq en otro pfsense esto venia funcionando bien.

                  Saludos…

                  1 Reply Last reply Reply Quote 0
                  • belleraB
                    bellera
                    last edited by

                    No sé si vienes de una migración de 1.2.3 a 2.0.1…

                    Lo digo porque más de uno se ha encontrado con que se cambian algunas interfases en portal cautivo, openvpn, ips virtuales...

                    Revisa cómo está definida tu VLAN. Si está en la interfase correcta, vaya.

                    1 Reply Last reply Reply Quote 0
                    • P
                      pfsensePAM
                      last edited by

                      Muchas Gracias Bellera!! Reinicie y se soluciono el problema.

                      Saludos…

                      1 Reply Last reply Reply Quote 0
                      • belleraB
                        bellera
                        last edited by

                        Ok, ¡de nada!

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.