Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Adicionar Rota Estatíca - Pfsense

    Portuguese
    3
    11
    3.0k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • L
      luciely
      last edited by

      É o seguinte, trabalho em uma instituição de ensino, e a mesma possui um site(200.x.x.x) e uma plataforma de ensino (200.x.x.x) rodando em servidores na rede local. Preciso fazer um roteamento para que as solicitações feitas dentro da rede, ao site e a plataforma de ensino sejam resolvidas internamente, sem que precisem sair para a internet e voltar.

      A disposição da rede encontra-se da seguinte maneira:

      WAN(200.x.x.x) – PFsense -> Rede Administrativa(192.168.2.0)

      ->  e Rede Academica(10.10.2.0)

      Adicionei um alias da rede administrativa e acadêmica nos servidores, do site e da plataforma de ensino. Fui em Routing, criei quatro gateways, um com o ip  da rede administrativa que está como alias no servidor do site  e outro com o ip da rede acadêmica. E repeti o mesmo processo para a plataforma de ensino.

      Ao adicionar rota em Routing – Routes, só consigo inserir uma rota para o site e uma rota para a plataforma de ensino, quando seria necessário duas rotas (uma para rede acadêmica e outra para rede administrativa). Alguém poderia me ajudar?

      Já tentei de todas as maneiras possíveis, procurei material na internet e ainda não encontrei nenhuma solução.

      No aguardo.

      1 Reply Last reply Reply Quote 0
      • marcellocM
        marcelloc
        last edited by

        luciely,

        Primeiramente, bem vinda ao fórum!  :)

        Você não precisa de roteamento para resolver isso, basta acertar/criar um dns interno para responder as solicitações da LAN e outro para responder as solicitações da Internet.

        att,
        Marcello Coutinho

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • L
          luciely
          last edited by

          Marcello,

          Você poderia me explicar como faço essa criação de DNS? Ou me mandar algum material que ensine como fazer..

          :$

          Desde já grata.

          1 Reply Last reply Reply Quote 0
          • marcellocM
            marcelloc
            last edited by

            O que você de dns na sua rede?

            microsoft?bind?dns externo da operadora/provedor?dns do pfsense?

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • L
              luciely
              last edited by

              É configurado pelo servidor AD com server 2008.
              Essa configuração então, terá que ser feita no AD?

              1 Reply Last reply Reply Quote 0
              • marcellocM
                marcelloc
                last edited by

                sim,

                Normalmente não se usa o ad como dns da internet. Se já estiver configurado assim, basta incluir as entradas internas para os servidores em questão.

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • T
                  thiagosf88
                  last edited by

                  Luciely,

                  não sei é o seu caso mas usei essa configuração para agregada a configuração do DNS.
                  No config.php. Mas o principal é sim a configuração do DNS.

                  $ipteste=substr($_SERVER['REMOTE_ADDR'],0,11);
                  $ipxx='192.168.0.1';
                  if($ipteste == $ipxx)
                  {
                  $CFG->wwwroot = 'http://192.168.0.20/moodle'; }
                  else {
                  $CFG->wwwroot = 'http://200.XXX.XXX.XX/moodle'; }

                  1 Reply Last reply Reply Quote 0
                  • L
                    luciely
                    last edited by

                    Muito obrigada pessoal pela ajuda. Vou fazer as configurações aqui, e qualquer novidade eu posto aqui.

                    1 Reply Last reply Reply Quote 0
                    • marcellocM
                      marcelloc
                      last edited by

                      O nat reflection poderia ajudar nesta configuração também.

                      NAT Reflection - in some configurations, NAT reflection is possible so services can be accessed by public IP from internal networks.

                      Treinamentos de Elite: http://sys-squad.com

                      Help a community developer! ;D

                      1 Reply Last reply Reply Quote 0
                      • L
                        luciely
                        last edited by

                        Marcelloc,

                        Poderia me explicar melhor essa opção de NAT reflection porque até agora não consegui sucesso.

                        No aguardo.

                        Desde já grata.

                        1 Reply Last reply Reply Quote 0
                        • marcellocM
                          marcelloc
                          last edited by

                          Veja em system-> advanced se esta opção está marcada

                          Disable NAT Reflection for port forwards - Disables the automatic creation of additional NAT redirect rules for access to port forwards on your external IP addresses from within your internal networks. Note: Reflection for port forward entries is skipped for ranges larger than 500 ports.

                          No seus nats da wan para os ips internos, em teoria seria necessário apenas alterar a opção "nat reflection" use system default para enable.

                          Treinamentos de Elite: http://sys-squad.com

                          Help a community developer! ;D

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.