Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    2 Lans, 3 Wans com PfSense e Captive Portal

    Scheduled Pinned Locked Moved Portuguese
    15 Posts 4 Posters 7.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • H Offline
      helberttavares
      last edited by

      Pessoal, obrigado pelo retorno.

      Li vários tópicos procurando algum próximo do que eu preciso.
      Como estou com um servidor com 5 placas de rede parado, achei melhor iniciar nele do que em um laboratório virtual.

      Bom, já tive o 1º problema.
      Tenho duas redes e de forma alguma elas podem se comunicar.

      Wam - 186.xxx
      Lan_1 - 192.168.1.18
      Lan_2 (Opt1) - 192.168.238.80

      criei uma regra de bloqueio na Lan_1, origem Lan_1 destino Lan_2 e na Lan_2 a mesma regra só que ao contrario.

      Quando dou um ping da Lan_1 para a Lan_2, tenho resposta, já da Lan_2 para a Lan1 não.

      Alguém pode me ajudar?

      Helbert Tavares
      OTNE - Gestão em TI

      1 Reply Last reply Reply Quote 0
      • marcellocM Offline
        marcelloc
        last edited by

        @helberttavares:

        Quando dou um ping da Lan_1 para a Lan_2, tenho resposta, já da Lan_2 para a Lan1 não.

        Não tem nenhuma regra antes liberando o trafego/ping?

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • H Offline
          helberttavares
          last edited by

          Na verdade ficou desse jeito:

          LAN_1.jpg
          LAN_1.jpg_thumb
          LAN_2.jpg
          LAN_2.jpg_thumb

          Helbert Tavares
          OTNE - Gestão em TI

          1 Reply Last reply Reply Quote 0
          • marcellocM Offline
            marcelloc
            last edited by

            Na lan1 você bloqueou todos os protocolos e na lan2 você só bloqueou tcp

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • H Offline
              helberttavares
              last edited by

              Obrigado Marcelloc.

              Eu já havia visto o meu equivoco, só não deu tempo de postar.

              Agora já estou com outro problema, já configurei o LoadBalance com de alguns tópicos já resolvidos do fórum.
              http://forum.pfsense.org/index.php/topic,37776.msg195019.html#msg195019

              O problema é que tenho 3 links, 2 Net Virtua e um MPLS da Embratel e 2 Lans.
              Preciso criar uma rota no link da Embratel para a Lan2, tipo e-mail, sistemas…etc.
              Mas não estou conseguindo. O correto seria usar “Aliases”, vocês podem me ajudar?

              Helbert Tavares
              OTNE - Gestão em TI

              1 Reply Last reply Reply Quote 0
              • marcellocM Offline
                marcelloc
                last edited by

                @helberttavares:

                Preciso criar uma rota no link da Embratel para a Lan2, tipo e-mail, sistemas…etc.
                Mas não estou conseguindo. O correto seria usar “Aliases”, vocês podem me ajudar?

                Só um nat mesmo. Para serviços de entrada o pfsense sabe devolver pela mesma interface que entrou.

                O alias pode te ajudar a diminuir a quantidade de nats/regras.

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • H Offline
                  helberttavares
                  last edited by

                  Marcelloc,

                  Como ficaria a opção de gateway? teria que deixar o grupo que criei como LoadBalance?

                  Helbert Tavares
                  OTNE - Gestão em TI

                  1 Reply Last reply Reply Quote 0
                  • marcellocM Offline
                    marcelloc
                    last edited by

                    @helberttavares:

                    Como ficaria a opção de gateway? teria que deixar o grupo que criei como LoadBalance?

                    Na lan, você força um failover para garartir o acesso da maquina para a internet pelo link desejado e em caso de falha, sair pelo outro link.

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • H Offline
                      helberttavares
                      last edited by

                      Marcelloc desculpa a minha ignorância, mas não entendi bem o que devo fazer,
                      meu conhecimento no pfSense é muito pouco, só consegui avançar com a ajuda do fórum.
                      Você pode me explicar melhor?

                      Helbert Tavares
                      OTNE - Gestão em TI

                      1 Reply Last reply Reply Quote 0
                      • marcellocM Offline
                        marcelloc
                        last edited by

                        Procure os tópicos e nos tutoriais sobre load balance e failover para entender como ele funciona.

                        Para publicar o seu serviço nas duas wans, você só precisa do nat(firewall-> nat -> port forward).

                        Se quiser que a maquina que disponibiliza o serviço saia por um gateway específico quando for navegar por ela ou rodar o windows update por exemplo, crie uma regra na LAN(se o servidor estiver na LAN é claro) permitindo o acesso do ip do servidor a internet.
                        A unica diferença nesta regra é que você vai marcar por qual gateway você quer que esta comunicação saia.

                        Deixando mais claro:
                        O pfsense é um firewall statefull, portanto você não precisa criar/se preocupar com as regras de volta(ou de retorno) já que ele mantém o estado da conexão.

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.