Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [RESOLVIDO] Erro ao direcionar trafego para saida multi-wan

    Scheduled Pinned Locked Moved Portuguese
    12 Posts 7 Posters 4.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G Offline
      gst.freitas
      last edited by

      Coloquei TCP, TCP/UDP e any.. e não é em somente em um cliente..
      simplesmente o tracert ou tarceroute não funciona

      1 Reply Last reply Reply Quote 0
      • marcellocM Offline
        marcelloc
        last edited by

        Já conferiu o status do seu loadbalance e a ordem das regras na lan?

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • M Offline
          mantunespb
          last edited by

          O bom seria se tivesse o tivesse o tcptraceroute no pfsense

          http://michael.toren.net/code/tcptraceroute/examples.txt
          

          Eu notei que via tracert no windows e traceroute no pfsense ele vai para o link default e não pelo especificado.

          1 Reply Last reply Reply Quote 0
          • marcellocM Offline
            marcelloc
            last edited by

            O trafego local do pfsense só vai para o balanceamento se você criar a regra na aba floating em firewall -> rules.

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • T Offline
              thiagomespb
              last edited by

              Tambem confirmo que tem algo de errado… via tracert (windows) ele não vai pelo link( A ou B) que direcionei em "Rules" mesmo
              sendo a primeira regra e colocando o IP do gateway.

              Só que olhando em Diagnostics: Show States, o ip que cadastrei esta saindo correto pelo Link, neste caso o B.

              1 Reply Last reply Reply Quote 0
              • F Offline
                felipeortega
                last edited by

                ??? So por curiosidade a regra de ICMP também esta configurada pelo LoadBalance ? Porque caso não, ela vai sair pelo link default do Firewall e como bem o Marcelo disse, para o firewall também utilizar o balanceamento tem que ser criado a regra no floating.

                "As pessoas raramente reconhecem a oportunidade porque ela surge disfarçada em trabalho árduo."

                1 Reply Last reply Reply Quote 0
                • M Offline
                  mantunespb
                  last edited by

                  Você tem toda razão…

                  se a regra ICMP estiver setada primeiro que a regra de balanceamento.. ele vai
                  sair pela regra default.. e o tracert usa o ICMP.. por isso que gosto de usar o tcptracerroute..

                  1 Reply Last reply Reply Quote 0
                  • L Offline
                    LFCavalcanti
                    last edited by

                    Galera, não esqueçam que se existe um grupo criado para as "WANs", as regras de saida da interface local devem ter a opção de gateway para esse grupo, senão vão sair pelo gateway padrão que é a WAN, a OPT fica de fora.

                    –

                    Luiz Fernando Cavalcanti
                    IT Manager
                    Arriviera Technology Group

                    1 Reply Last reply Reply Quote 0
                    • F Offline
                      Fguazelli
                      last edited by

                      Boa tarde.

                      Estou tendo um problema parecido, mas acredito que a solução seja a criação correta do NAT 1:1.

                      Tenho apenas um link WAN, no entanto, tenho 128 IP's válidos (na realidade 2 lotes de 64, retirando Rede e Broadcast sobram 124 IP's).

                      Para cada IP válido, eu tenho uma entrada de DNS externo apontando para diferentes servidores dentro da minha rede LAN.

                      Com isso, meu firewall PFsense "responde" na WAN nestes 124 IP's.

                      O problema é, meu Firewal faz o PortForward do IP Externo final x.y.z.170 para um servidor na lan, no entanto, a saída do servidor não se faz pelo mesmo IP, ele saí com o IP Default da WAN do Firewall …

                      Preciso fazer com que cada servidor que está sendo acessado por PortForward, saia com o IP Externo correto designado pra ele.

                      Isso seria NAT 1:1 ou alguma config de Nat Reflection ?!

                      Agradeço desde já pela ajuda.

                      1 Reply Last reply Reply Quote 0
                      • G Offline
                        gst.freitas
                        last edited by

                        @mantunespb:

                        Você tem toda razão…

                        se a regra ICMP estiver setada primeiro que a regra de balanceamento.. ele vai
                        sair pela regra default.. e o tracert usa o ICMP.. por isso que gosto de usar o tcptracerroute..

                        Realmente pessoal, a minha regra de libera ICMP para externo, estava primeiro do as regras de direcionamento.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.