Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Redirecionamento

    Scheduled Pinned Locked Moved Portuguese
    14 Posts 3 Posters 4.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • V Offline
      veniciopika
      last edited by

      @mantunespb:

      opa.. errei de ip. o correto é 192.168.50.1.

      Seria melhor vc explicar a sua estrutura de internet, da forma que explicou, pelo menos par mim, confundiu..

      minha estrutura esta assim
      firewall Juniper 192.168.50.1  ip publico 186.2xxx.xxx.xxx
      pf sense 192.168.50.254 ip publico 186.xxx.xxx.xxx

      sendo que minha internet não passa pelo firewall fisico só precisam passar por lá as requisiçãoes  32.8.4.xxx que é de um cliente que presto serviço

      1 Reply Last reply Reply Quote 0
      • M Offline
        mantunespb
        last edited by

        Ao meu modo der ver.. seria melhor colocar outra placa de rede no pfsense
        e ligar ele o junipter, colocando numa outra faixa de ip.. 192.168.60.1 e 192.168.60.2

        E em rules, criar uma regra destinos os ip 32.8.4.xxx  vá para interface ligada ao juniper 192.168.60.1.

        1 Reply Last reply Reply Quote 0
        • V Offline
          veniciopika
          last edited by

          @mantunespb:

          Ao meu modo der ver.. seria melhor colocar outra placa de rede no pfsense
          e ligar ele o junipter, colocando numa outra faixa de ip.. 192.168.60.1 e 192.168.60.2

          E em rules, criar uma regra destinos os ip 32.8.4.xxx  vá para interface ligada ao juniper 192.168.60.1.

          Teria como vc me exlicar melhor não entendi direito

          1 Reply Last reply Reply Quote 0
          • V Offline
            veniciopika
            last edited by

            @veniciopika:

            @mantunespb:

            Ao meu modo der ver.. seria melhor colocar outra placa de rede no pfsense
            e ligar ele o junipter, colocando numa outra faixa de ip.. 192.168.60.1 e 192.168.60.2

            E em rules, criar uma regra destinos os ip 32.8.4.xxx  vá para interface ligada ao juniper 192.168.60.1.

            Teria como alguém me explicar melhor não entendi direito

            1 Reply Last reply Reply Quote 0
            • M Offline
              mantunespb
              last edited by

              Adiciona uma nova placa de rede.. coloque o ip numa faixa diferente ao 192.168.50.x, sendo que o juniper tem
              que ficar na mesma faixa de rede.

              Vai em "Firewall", "Rules" cria um regra, Any, Any, com Destination - Network ( 32.8.4.xxx ), selecione
              gateway o ip da nova placa de rede que esta ligado o juniper

              1 Reply Last reply Reply Quote 0
              • marcellocM Offline
                marcelloc
                last edited by

                @veniciopika:

                então todas as requisições 32.8.4.xxx, terão que sair pelo meu juniper,
                na minha o gatway padrão é meu pfsense

                Eu faria da seguinte forma:
                passo 1
                system -> routing
                cadastra o juniper como gateway

                system -> advanced
                marcar a opção para não filtrar pacotes na mesma interface

                passo 2
                cadastra uma rota estatica (system -> routing)para 32.8.4.xxx usando o gateway juniper
                ou
                criar uma regra na lan com destino 32.8.4.xxx usando o gateway juniper

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • V Offline
                  veniciopika
                  last edited by

                  @marcelloc:

                  @veniciopika:

                  então todas as requisições 32.8.4.xxx, terão que sair pelo meu juniper,
                  na minha o gatway padrão é meu pfsense

                  Eu faria da seguinte forma:
                  passo 1
                  system -> routing
                  cadastra o juniper como gateway

                  system -> advanced
                  marcar a opção para não filtrar pacotes na mesma interface

                  passo 2
                  cadastra uma rota estatica (system -> routing)para 32.8.4.xxx usando o gateway juniper
                  ou
                  criar uma regra na lan com destino 32.8.4.xxx usando o gateway juniper

                  Uma duvida Eu cadastro o ip publico do juniper ou o ip privado?
                  na interface eu coloco lan ou wan?

                  1 Reply Last reply Reply Quote 0
                  • marcellocM Offline
                    marcelloc
                    last edited by

                    Tudo via lan, ip e inteface.

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • V Offline
                      veniciopika
                      last edited by

                      @marcelloc:

                      Tudo via lan, ip e inteface.

                      Como faço para chegar na opção para não filtra os pacotes

                      1 Reply Last reply Reply Quote 0
                      • marcellocM Offline
                        marcelloc
                        last edited by

                        system -> advanced -> firewall/NAT -> Static route filtering

                        Bypass firewall rules for traffic on the same interface
                        This option only applies if you have defined one or more static routes. If it is enabled, traffic that enters and leaves through the same interface will not be checked by the firewall. This may be desirable in some situations where multiple subnets are connected to the same interface.

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.