Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Como enrutar LAN y LAN1 para que se puedan ver

    Scheduled Pinned Locked Moved Español
    52 Posts 6 Posters 14.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • pttP
      ptt Rebel Alliance
      last edited by

      Exacto, como lo había recomendado en un post anterior; 2 reglas (1 en cada interface)  permitiendo todo….

      En las reglas de LAN, la segunda regla no es necesaria, y nunca aplicará ya que la "Default allow LAN to Any" aplica a todo el trafico

      En las reglas de LAN1 tienes solo permitido el protocolo TCP, por lo que Nunca pasaran los pings (ICMP), y la segunda regla no tiene sentido....

      LAN_Rule.png
      LAN_Rule.png_thumb
      LAN1_Rule.png
      LAN1_Rule.png_thumb

      1 Reply Last reply Reply Quote 0
      • A
        adrian.capablo
        last edited by

        Cambie las reglas a como dice bellera ,sigo sin tener ping entre equipos de diferentes redes

        LANnewrule.png
        LANnewrule.png_thumb
        LAN1newrule.png
        LAN1newrule.png_thumb

        1 Reply Last reply Reply Quote 0
        • pttP
          ptt Rebel Alliance
          last edited by

          En el pfSense:

          Si vas a "Diagnostics –> Ping" seleccionas "Source Address" --> LAN y le haces ping a la IP de la PC que tienes en LAN, responde ?

          Si vas a "Diagnostics --> Ping" seleccionas "Source Address" --> LAN1 y le haces ping a la IP de la PC que tienes en LAN1, responde ?

          Si vas a "Diagnostics --> Ping" seleccionas "Source Address" --> LAN y le haces ping a la IP de la PC que tienes en LAN1, responde ?

          Si vas a "Diagnostics --> Ping" seleccionas "Source Address" --> LAN1 y le haces ping a la IP de la PC que tienes en LAN, responde ?


          En las imágenes adjuntas puedes ver que SI funciona

          Hay acceso desde un host en LAN (IP 192.168.1.x) a uno en W311U (IP 192.168.0.x) y viceversa.

          Revisa el FW de los Hosts (PC's)

          En las ultima imagen ves a una PC desde el lado LAN llegando (PING) a un Smartphone que está del lado W311U (que es una interface wireless)

          pf_Interfaces.png
          pf_Interfaces.png_thumb
          DHCP_W311U.png
          DHCP_W311U.png_thumb
          Ping_LAN_to_W311U.png
          Ping_LAN_to_W311U.png_thumb
          Ping_W311U_to_LAN.png
          Ping_W311U_to_LAN.png_thumb
          Ping_W7-LAN_to_E7-W311U.png
          Ping_W7-LAN_to_E7-W311U.png_thumb

          1 Reply Last reply Reply Quote 0
          • A
            adrian.capablo
            last edited by

            De la LAN a una ip de host de la LAN correcto

            De la LAN1 a una ip de host de la LAN1 correcto

            Pero de la LAN a una ip de host de la LAN1 no funciona y viceversa tampoco

            1 Reply Last reply Reply Quote 0
            • A
              adrian.capablo
              last edited by

              Puede ser problema de hardware?

              1 Reply Last reply Reply Quote 0
              • pttP
                ptt Rebel Alliance
                last edited by

                No creo….

                Comienzo a creer que el problema se encuentra entre el "Teclado" y la "Silla"  :P

                el Firewall de las PC está deshabilitado ? estas 100% seguro

                Si vas a "Diagnostics --> Ping" seleccionas "Source Address" --> LAN y le haces ping a la IP de la PC que tienes en LAN1, responde ?

                Si vas a "Diagnostics --> Ping" seleccionas "Source Address" --> LAN1 y le haces ping a la IP de la PC que tienes en LAN, responde ?

                Si NO responden, es posible que el Firewall de la PC esté bloqueando el tráfico

                Ya que la PC verá el paquete ICMP (Ping) "viniendo" de "otra" subred, y si No tiene permitido eso, pues lo bloqueará

                1 Reply Last reply Reply Quote 0
                • belleraB
                  bellera
                  last edited by

                  @bellera:

                  Raro, raro, raro…

                  Pregunta que se me ocurre ---> ¿Tienen tus Windows algún cortafuegos activado que limiten tus tests a su subred? Prueba a desactivar los cortafuegos, si tienen.

                  1 Reply Last reply Reply Quote 0
                  • A
                    adrian.capablo
                    last edited by

                    Haha alomejor esta donde tu dices, estoy estudiando fp este año y no tengo demasiada experiencia, soy jovencito tener paciencia haha.

                    Con los PC que pruebo tienen el firewall desactivado, si vieras la cantidad de spam que tienen cuando entras en una web te asustas x)

                    Y se como van los ping gracias por tu manual x) Y no no responden, donde "Source Addres" pongo LAN y envio a un HOST (PC) de la LAN1 y me aparece
                                                Ping output:
                    PING 192.168.0.3 (192.168.0.3) from 192.168.1.10: 56 data bytes

                    –- 192.168.0.3 ping statistics ---
                    3 packets transmitted, 0 packets received, 100.0% packet loss

                    1 Reply Last reply Reply Quote 0
                    • A
                      adrian.capablo
                      last edited by

                      Para que veais que si esta desactivado el firewall

                      firewallhost.png
                      firewallhost.png_thumb

                      1 Reply Last reply Reply Quote 0
                      • D
                        donizt
                        last edited by

                        Buenas, creo que el problema puede estar en interfaces->LAN y LAN1, en una de las fotos pones en IPv4 address 192.168.0.    /24
                        un en la otra LAN 192.168.1.    /24

                        creo que eso esa mal entiendo que deberia poner

                        192.168.1.12/24
                        y
                        192.168.0.7/24

                        me parece o las ip de los PC estan en manual?

                        1 Reply Last reply Reply Quote 0
                        • A
                          adrian.capablo
                          last edited by

                          donizt si te fijas ese ultimo número esta ocultado con el paint x) pero es obvio cual era la ip

                          1 Reply Last reply Reply Quote 0
                          • A
                            adrian.capablo
                            last edited by

                            Pero muchas gracias por tu atencion =)!

                            1 Reply Last reply Reply Quote 0
                            • D
                              donizt
                              last edited by

                              jaja es verdad, lo veo desde el movil y no se notaba.

                              joder pues si que es raro….

                              1 Reply Last reply Reply Quote 0
                              • D
                                donizt
                                last edited by

                                se me ocurre una pequeña prueba…

                                en el PC de la red 192.168.0.0 pone esta ruta
                                route add 192.168.1.0 MASK 255.255.255.0 192.168.0.12

                                a ver si de esta manera te llega el ping a 192.168.1.7

                                1 Reply Last reply Reply Quote 0
                                • A
                                  adrian.capablo
                                  last edited by

                                  He probado y no da resultado, lo ha aceptado correcto, pero a la hora de hacer el ping nada x)

                                  1 Reply Last reply Reply Quote 0
                                  • G
                                    georgeman
                                    last edited by

                                    Esto ya es poco probable, pero cambia el Outbound NAT a manual y elimina cualquier regla que empiece con interfaz LAN o LAN1 (deben quedar sólo las de WAN)

                                    If it ain't broke, you haven't tampered enough with it

                                    1 Reply Last reply Reply Quote 0
                                    • A
                                      adrian.capablo
                                      last edited by

                                      Nada =/ Alguien me puede pasar un archivo de configuración buck up de un pfsense con dos lans y una wan?

                                      1 Reply Last reply Reply Quote 0
                                      • pttP
                                        ptt Rebel Alliance
                                        last edited by

                                        Aquí tienes un backup

                                        pfSense 2.1, con 3 interfaces, user / password : admin / pfsense

                                        está como xx.xml.txt  (debes quitarle el .txt)  ;)

                                        config-pfSense.localdomain-20140214153153.xml.txt

                                        1 Reply Last reply Reply Quote 0
                                        • A
                                          adrian.capablo
                                          last edited by

                                          Lo unico que he hecho ha sido cambiar las IP de las interfaces y el dns y no va.. Que mas he de cambiar?

                                          1 Reply Last reply Reply Quote 0
                                          • pttP
                                            ptt Rebel Alliance
                                            last edited by

                                            Pediste un Backup de la configuración de un pfSense, "single WAN - dual LAN"

                                            Y eso es lo que se adjunto, 1 WAN (obteniendo IP por DHCP) y 2 LAN's con DHCP Server habilitado en c/u y regla/s de FW con "todo" permitido entre ellas, y con acceso a internet….. ???

                                            Que es lo que pretendías/esperabas ?


                                            En "Diagnostics" tienes la herramienta "Packet Capture"

                                            Utilizala para hacer captura de trafico/paquetes en las distintas interfaces, y luego las analizas con "wireshark" para ver por donde viene el tema

                                            También puedes realizar captura de paquetes, instalando wireshark, en una de las PC de LAN o LAN1 para ver si le llegan los paquetes ICMP desde la otra interface. ;)

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.