RESOLVIDO ERRO NA CONFIGURAÇÃO DE IP FIXO
-
Bom dia, senhores. Começei a utilizar o pfsense recentemente e está ocorrendo o seguinte problema:
A interface WAN pega um ip automático distribuído pelo roteador da minha casa, dessa forma consigo navegar na web normalmente. Mas eu quero configurar ip estático em minha interface WAN, porém, sempre que configuro o ip que desejo utilizar o pfsense não acessa mais a internet, mesmo que coloque o mesmo ip que foi atribuído via DHCP. abaixo segue meu cenário:
PFsense:
IP WAN: 192.168.100.101/27
Gateway para web: 192.168.100.97 (Meu roteador/modem)
DNS: 192.168.100.97 / 8.8.8.8 (DNS da google definido também manualmente)IP LAN: 10.1.1.1/16
Estação de trabalho:
Recebe DHCP do PFSense no range 10.1.1.100 - 10.1.1.254 com máscara de sub-rede 255.255.0.0
Gateway: 10.1.1.1
DNS: 10.1.1.1Lembrando que quando deixo o pfsense pegar um IP DHCP na WAN consigo navegar na web normalmente com minha estação de trabalho.
Desde já agradeço a atenção e ajuda de vocês.
-
A mascara de subrede está muito grande, você ja conferiu se no modem voce tem o mesmo /16 ou se é um /24?
-
A mascara de subrede está muito grande, você ja conferiu se no modem voce tem o mesmo /16 ou se é um /24?
Desculpe Marcelloc coloquei a configuração de máscara errada aqui no post. Já efetuei a alteração. Minha máscara de rede é 27 bits 255.255.255.224
-
Outra coisa que acho importante citar aqui é:
Após colocar o ip fixo, quando tento dar um ping em qualquer ip externo de dentro do pfsense me retorna a seguinte mensagem:
"ping: sendto: No route to host"
Acredito que essa mensagem e devido a falta de um gateway. Se for este o problema já tentei configurar o gateway, mas quando mando aplicar as mudanças simplesmente perco comunicação com o pfsense, nem mesmo pingar no ip dele eu pingo depois dessa configuração, sei que estou fazendo algo errado só não consigo identificar onde devo corrigir.
Obrigado a atenção.
-
Sua WAN está com endereço IP privado. Já tentou desabilitar Block private networks na interface WAN?
-
Depois e algumas tentativas por aqui, consegui colocar para funcionar. Obrigado pelas dicas de todos.
-
Depois e algumas tentativas por aqui, consegui colocar para funcionar. Obrigado pelas dicas de todos.
Se possível, posta o que você fez para corrigir. Desta forma você pode ajudar na pesquisa de outros usuários com o mesmo problema.
-
Sua WAN está com endereço IP privado. Já tentou desabilitar Block private networks na interface WAN?
Desabilitei a opção sugerida por um dos colaboradores do fórum, desinstalei a placa de rede e instalei novamente.
Obrigado a todos.
-
Sua WAN está com endereço IP privado. Já tentou desabilitar Block private networks na interface WAN?
Desabilitei a opção sugerida por um dos colaboradores do fórum,…
Isto, faz sentido.
…desinstalei a placa de rede e instalei novamente.
Não seria necessário. Algumas vezes, há um pequeno atraso para sincronizar. Reiniciar o sistema, deveria bastar.
-
Sua WAN está com endereço IP privado. Já tentou desabilitar Block private networks na interface WAN?
Desabilitei a opção sugerida por um dos colaboradores do fórum,…
Isto, faz sentido.
…desinstalei a placa de rede e instalei novamente.
Não seria necessário. Algumas vezes, há um pequeno atraso para sincronizar. Reiniciar o sistema, deveria bastar.
Olá, estou com o mesmo problema que o colega que abriu o tópico, desabilitei as marcações na configuração, porém mesmo assim não funcionou… meu pfsense só está navegando se configurar DHCP na WAN, seria realmente necessário reinstalar a placa de rede neste caso? se for necessário alguém saberia me dizer como fazer este procedimento?
-
Seria realmente necessário reinstalar a placa de rede neste caso? se for necessário alguém saberia me dizer como fazer este procedimento?
Se ela funciona em dhcp, significa que o driver e a instalação estão ok.
Revise as configurações de dns da sua máquina, o dhcp sobrescreve estas configurações e talvez por isso a navegação funciona.
O arquivo com os servidores dns ficam /etc/resolv.conf.
Você pode tentar desabilitar o dns forwarder no menu services e testar os dns servers que você habilitou em system -> genereal setup.E é claro, bem vindo ao fórum! :)
att,
Marcello Coutinho -
Se ela funciona em dhcp, significa que o driver e a instalação estão ok.
Revise as configurações de dns da sua máquina, o dhcp sobrescreve estas configurações e talvez por isso a navegação funciona.
O arquivo com os servidores dns ficam /etc/resolv.conf.
Você pode tentar desabilitar o dns forwarder no menu services e testar os dns servers que você habilitou em system -> genereal setup.E é claro, bem vindo ao fórum! :)
att,
Marcello CoutinhoEntão quando eu ativei o dhcp aqui verifiquei os servidores dns no resolv.conf ai coloquei ip estático e verifiquei o arquivo novamente e os servidores DNS estava da mesma forma.
E se eu habilito ip estático eu não consigo nem conectar no meu pfsense via navegador, levando em consideração que estou na mesma faixa de ip's.
A respeito da configuração forwarder testei ativado e desativado também e não funcionou.
Realmente muito estranho.
Obrigado :D
-
Quantas interfaces de rede você configurou neste pfsense?
Já verificou se as faixas de ip da lan e wan não estão sobrepostas?
-
Quantas interfaces de rede você configurou neste pfsense?
Já verificou se as faixas de ip da lan e wan não estão sobrepostas?
configurei wan com um ip estático para receber diretamente do roteador 10.6.0.198/16 e da lan configurei uma nova faixa de ip 172.168.1.1/16
-
configurei wan com um ip estático para receber diretamente do roteador 10.6.0.198/16 e da lan configurei uma nova faixa de ip 172.168.1.1/16
Só uma pergunta besta…
Você configurou/cadastrou o gateway no pfsense?um detalhe mínimo:
172.168 é ip válido a faixa 172 vai de 172.16 até 172.31 -
OBS: Esqueci de falar que aqui já existe um firewall na nossa rede e também um servidor proxy, na rede o servidor proxy disponibiliza o nosso dhcp.
Mas, no entanto, todavia, contudo o ip que eu estou colocando estático na WAN é totalmente liberado para uso de internet.
Estou achando que vou fazer essa configuração la em casa onde não possui firewall e só o modem roteador.
-
configurei wan com um ip estático para receber diretamente do roteador 10.6.0.198/16 e da lan configurei uma nova faixa de ip 172.168.1.1/16
Só uma pergunta besta…
Você configurou/cadastrou o gateway no pfsense?um detalhe mínimo:
172.168 é ip válido a faixa 172 vai de 172.16 até 172.31Hum, entendi
vou testar isso mais tarde, ai eu posto aqui.
-
Mas e o gateway da wan, você configurou?