Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [Resolvido] 2 Sub Redes

    Scheduled Pinned Locked Moved Portuguese
    11 Posts 3 Posters 2.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • marcellocM Offline
      marcelloc
      last edited by

      172.16.56.1 - 172.16.57.254 é a faixa de ip para a rede 172.16.56.0/23

      não quis dizer 172.16.56.0/24?

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      • R Offline
        rafaelvs
        last edited by

        Conforme o marcelloc falou, você está tentando comunicar com outra rede, assim não vai funcionar.

        Uma opção é criar uma vlan direto no console do pfsense, assim pode gerenciar as duas redes.

        1 Reply Last reply Reply Quote 0
        • E Offline
          emilioeiji
          last edited by

          @rafaelvs:

          Conforme o marcelloc falou, você está tentando comunicar com outra rede, assim não vai funcionar.

          Uma opção é criar uma vlan direto no console do pfsense, assim pode gerenciar as duas redes.

          @marcelloc:

          172.16.56.1 - 172.16.57.254 é a faixa de ip para a rede 172.16.56.0/23

          não quis dizer 172.16.56.0/24?

          Igual ao Marcello comentou, a rede 172.16.56.0/23 vai da faixa 172.16.56.1 à 172.16.57.254, meu servidor pf sense está configurado com o ip 172.16.56.254 para que o ip 172.16.57.1 comunique com o pfsense precisa configurar vlan? Ou se eu configurar toda a minha rede com a mascara 255.255.254.0 já era pra funcionar?

          Grato

          1 Reply Last reply Reply Quote 0
          • R Offline
            rafaelvs
            last edited by

            @emilioeiji:

            @rafaelvs:

            Conforme o marcelloc falou, você está tentando comunicar com outra rede, assim não vai funcionar.

            Uma opção é criar uma vlan direto no console do pfsense, assim pode gerenciar as duas redes.

            @marcelloc:

            172.16.56.1 - 172.16.57.254 é a faixa de ip para a rede 172.16.56.0/23

            não quis dizer 172.16.56.0/24?

            Igual ao Marcello comentou, a rede 172.16.56.0/23 vai da faixa 172.16.56.1 à 172.16.57.254, meu servidor pf sense está configurado com o ip 172.16.56.254 para que o ip 172.16.57.1 comunique com o pfsense precisa configurar vlan? Ou se eu configurar toda a minha rede com a mascara 255.255.254.0 já era pra funcionar?

            Grato

            Não havia notado a máscara. Sim, deste jeito é para funcionar.

            1 Reply Last reply Reply Quote 0
            • E Offline
              emilioeiji
              last edited by

              @rafaelvs:

              @emilioeiji:

              @rafaelvs:

              Conforme o marcelloc falou, você está tentando comunicar com outra rede, assim não vai funcionar.

              Uma opção é criar uma vlan direto no console do pfsense, assim pode gerenciar as duas redes.

              @marcelloc:

              172.16.56.1 - 172.16.57.254 é a faixa de ip para a rede 172.16.56.0/23

              não quis dizer 172.16.56.0/24?

              Igual ao Marcello comentou, a rede 172.16.56.0/23 vai da faixa 172.16.56.1 à 172.16.57.254, meu servidor pf sense está configurado com o ip 172.16.56.254 para que o ip 172.16.57.1 comunique com o pfsense precisa configurar vlan? Ou se eu configurar toda a minha rede com a mascara 255.255.254.0 já era pra funcionar?

              Grato

              Não havia notado a máscara. Sim, deste jeito é para funcionar.

              Então… é que eu fiz o seguinte teste... não sei se faltou reiniciar o pfsense ou algo do genero.

              Como estava sem ambiente de teste resolvi testar direto no servidor e na minha estação.
              No pfsense deixei 172.16.56.254/23 e na minha estação 172.16.57.226/23 mas não consegui comunicar com o pfsense, será que faltou reiniciar algum serviço?

              1 Reply Last reply Reply Quote 0
              • R Offline
                rafaelvs
                last edited by

                @emilioeiji:

                @rafaelvs:

                @emilioeiji:

                @rafaelvs:

                Conforme o marcelloc falou, você está tentando comunicar com outra rede, assim não vai funcionar.

                Uma opção é criar uma vlan direto no console do pfsense, assim pode gerenciar as duas redes.

                @marcelloc:

                172.16.56.1 - 172.16.57.254 é a faixa de ip para a rede 172.16.56.0/23

                não quis dizer 172.16.56.0/24?

                Igual ao Marcello comentou, a rede 172.16.56.0/23 vai da faixa 172.16.56.1 à 172.16.57.254, meu servidor pf sense está configurado com o ip 172.16.56.254 para que o ip 172.16.57.1 comunique com o pfsense precisa configurar vlan? Ou se eu configurar toda a minha rede com a mascara 255.255.254.0 já era pra funcionar?

                Grato

                Não havia notado a máscara. Sim, deste jeito é para funcionar.

                Então… é que eu fiz o seguinte teste... não sei se faltou reiniciar o pfsense ou algo do genero.

                Como estava sem ambiente de teste resolvi testar direto no servidor e na minha estação.
                No pfsense deixei 172.16.56.254/23 e na minha estação 172.16.57.226/23 mas não consegui comunicar com o pfsense, será que faltou reiniciar algum serviço?

                Ta com DHCP habilitado? Nem pinga? Como estão as regras?

                1 Reply Last reply Reply Quote 0
                • E Offline
                  emilioeiji
                  last edited by

                  Está com dhcp liberado, acho que é por causa disso…

                  Está habilitado Deny unknown clients e Enable Static ARP entries, provavelmente meu mac estava travado no outro ip.. não me atentei a isso.

                  Meu firewall está bem básico, uso só pra bloquear face, youtube etc.. tem que fazer alguma liberação pra essa nova faixa de ip?

                  1 Reply Last reply Reply Quote 0
                  • R Offline
                    rafaelvs
                    last edited by

                    @emilioeiji:

                    Está com dhcp liberado, acho que é por causa disso…

                    Está habilitado Deny unknown clients e Enable Static ARP entries, provavelmente meu mac estava travado no outro ip.. não me atentei a isso.

                    Meu firewall está bem básico, uso só pra bloquear face, youtube etc.. tem que fazer alguma liberação pra essa nova faixa de ip?

                    Tem que liberar na ACL do squid no caso de proxy, e fazer as liberações das portas que você vai utilizar no firewall.

                    1 Reply Last reply Reply Quote 0
                    • marcellocM Offline
                      marcelloc
                      last edited by

                      @emilioeiji:

                      tem que fazer alguma liberação pra essa nova faixa de ip?

                      Se o seu /23 está certo e configurado na lan , então você só tem uma faixa de ip no lugar de duas como o título do tópico sugere.

                      Treinamentos de Elite: http://sys-squad.com

                      Help a community developer! ;D

                      1 Reply Last reply Reply Quote 0
                      • E Offline
                        emilioeiji
                        last edited by

                        @rafaelvs:

                        @emilioeiji:

                        Está com dhcp liberado, acho que é por causa disso…

                        Está habilitado Deny unknown clients e Enable Static ARP entries, provavelmente meu mac estava travado no outro ip.. não me atentei a isso.

                        Meu firewall está bem básico, uso só pra bloquear face, youtube etc.. tem que fazer alguma liberação pra essa nova faixa de ip?

                        Tem que liberar na ACL do squid no caso de proxy, e fazer as liberações das portas que você vai utilizar no firewall.

                        @marcelloc:

                        @emilioeiji:

                        tem que fazer alguma liberação pra essa nova faixa de ip?

                        Se o seu /23 está certo e configurado na lan , então você só tem uma faixa de ip no lugar de duas como o título do tópico sugere.

                        Isso mesmo Marcello.

                        Foi só reiniciar o servidor que tudo funcionou bunitinho, como ficou tudo em uma faixa de ip só não precisou alterar nada nas regras, só precisei alterar a mascara dos dispositivos que estavam como dhcp.

                        Obrigado pela ajuda.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.