Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [RESOLVIDO] Erro ao direcionar trafego para saida multi-wan

    Scheduled Pinned Locked Moved Portuguese
    12 Posts 7 Posters 4.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • marcellocM Offline
      marcelloc
      last edited by

      Qual protocolo você definiu na regra que você colocou na lan para balancear?

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      • G Offline
        gst.freitas
        last edited by

        Coloquei TCP, TCP/UDP e any.. e não é em somente em um cliente..
        simplesmente o tracert ou tarceroute não funciona

        1 Reply Last reply Reply Quote 0
        • marcellocM Offline
          marcelloc
          last edited by

          Já conferiu o status do seu loadbalance e a ordem das regras na lan?

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • M Offline
            mantunespb
            last edited by

            O bom seria se tivesse o tivesse o tcptraceroute no pfsense

            http://michael.toren.net/code/tcptraceroute/examples.txt
            

            Eu notei que via tracert no windows e traceroute no pfsense ele vai para o link default e não pelo especificado.

            1 Reply Last reply Reply Quote 0
            • marcellocM Offline
              marcelloc
              last edited by

              O trafego local do pfsense só vai para o balanceamento se você criar a regra na aba floating em firewall -> rules.

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • T Offline
                thiagomespb
                last edited by

                Tambem confirmo que tem algo de errado… via tracert (windows) ele não vai pelo link( A ou B) que direcionei em "Rules" mesmo
                sendo a primeira regra e colocando o IP do gateway.

                Só que olhando em Diagnostics: Show States, o ip que cadastrei esta saindo correto pelo Link, neste caso o B.

                1 Reply Last reply Reply Quote 0
                • F Offline
                  felipeortega
                  last edited by

                  ??? So por curiosidade a regra de ICMP também esta configurada pelo LoadBalance ? Porque caso não, ela vai sair pelo link default do Firewall e como bem o Marcelo disse, para o firewall também utilizar o balanceamento tem que ser criado a regra no floating.

                  "As pessoas raramente reconhecem a oportunidade porque ela surge disfarçada em trabalho árduo."

                  1 Reply Last reply Reply Quote 0
                  • M Offline
                    mantunespb
                    last edited by

                    Você tem toda razão…

                    se a regra ICMP estiver setada primeiro que a regra de balanceamento.. ele vai
                    sair pela regra default.. e o tracert usa o ICMP.. por isso que gosto de usar o tcptracerroute..

                    1 Reply Last reply Reply Quote 0
                    • L Offline
                      LFCavalcanti
                      last edited by

                      Galera, não esqueçam que se existe um grupo criado para as "WANs", as regras de saida da interface local devem ter a opção de gateway para esse grupo, senão vão sair pelo gateway padrão que é a WAN, a OPT fica de fora.

                      –

                      Luiz Fernando Cavalcanti
                      IT Manager
                      Arriviera Technology Group

                      1 Reply Last reply Reply Quote 0
                      • F Offline
                        Fguazelli
                        last edited by

                        Boa tarde.

                        Estou tendo um problema parecido, mas acredito que a solução seja a criação correta do NAT 1:1.

                        Tenho apenas um link WAN, no entanto, tenho 128 IP's válidos (na realidade 2 lotes de 64, retirando Rede e Broadcast sobram 124 IP's).

                        Para cada IP válido, eu tenho uma entrada de DNS externo apontando para diferentes servidores dentro da minha rede LAN.

                        Com isso, meu firewall PFsense "responde" na WAN nestes 124 IP's.

                        O problema é, meu Firewal faz o PortForward do IP Externo final x.y.z.170 para um servidor na lan, no entanto, a saída do servidor não se faz pelo mesmo IP, ele saí com o IP Default da WAN do Firewall …

                        Preciso fazer com que cada servidor que está sendo acessado por PortForward, saia com o IP Externo correto designado pra ele.

                        Isso seria NAT 1:1 ou alguma config de Nat Reflection ?!

                        Agradeço desde já pela ajuda.

                        1 Reply Last reply Reply Quote 0
                        • G Offline
                          gst.freitas
                          last edited by

                          @mantunespb:

                          Você tem toda razão…

                          se a regra ICMP estiver setada primeiro que a regra de balanceamento.. ele vai
                          sair pela regra default.. e o tracert usa o ICMP.. por isso que gosto de usar o tcptracerroute..

                          Realmente pessoal, a minha regra de libera ICMP para externo, estava primeiro do as regras de direcionamento.

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.