Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Enrutamiento en pfsense con las 2 interfaces

    Scheduled Pinned Locked Moved Español
    18 Posts 5 Posters 7.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • belleraB
      bellera
      last edited by

      creo un GW para mi Lan

      Las LANs no tienen nunca Gateway. Es el enrutador (pfSense) quien se encarga de eso.

      Estoy usando enrutamiento estático

      Nunca hay que hacer enrutamientos entre tramos de pfSense.

      Tu WAN sí tiene que tener puerta (Gateway), que es el equipo de conexión a internet si está en modo enrutador o la puerta del ISP si está en modo puente.

      En una instalación básica todo esto lo hace automáticamente el proceso de instalación. No hay que hacer nada.

      1 Reply Last reply Reply Quote 0
      • C
        chacho_ortiz
        last edited by

        Estimado Mr. Bellera:

        La duda que tengo es la misma que leosiem26 tengo una topologia exactamente igual y quiero poner a mi pfsense al frente detras del ISP como ya tengo una infraestructura de red creada y configurada, donde estaba mi fortinet la idea es reemplazar al fortinet por el pfsense y para llegar a la otra red necesito hacer enrutamiento en pfsense en ambas interfaces tanto LAN como Wan espero sugerencias para llevar acabo este proyecto adjunto la imagen de leosiem26 para que refresques tu memoria y me puedas ayudar.  GRACIAS

        Red.JPG
        Red.JPG_thumb

        1 Reply Last reply Reply Quote 0
        • belleraB
          bellera
          last edited by

          Por favor, enlace a donde se discutió esto…

          1 Reply Last reply Reply Quote 0
          • C
            chacho_ortiz
            last edited by

            Estimado Bellera

            este es el link donde se discutio esto pero no se sabe si llego a realizarce esto o no. Espero me orientes

            Saludos
            https://forum.pfsense.org/index.php?topic=71894.0

            1 Reply Last reply Reply Quote 0
            • J
              juancho
              last edited by

              el asunto es como conectas tu pfsense al internet sin pasar por el isp… esa parte no la entiendo..o mejor dicho no entiendo lo que quieres hacer

              –
              Juan Carlos Reyes
              Powered by Debian
              o
              L_/
              OL

              1 Reply Last reply Reply Quote 0
              • pttP
                ptt Rebel Alliance
                last edited by

                @ chacho_ortiz

                Por favor adjunta un diagrama detallado de tu red (incluidas las IP's, solo enmascara las Públicas)

                Y capturas de pantalla de lo que realizaste en el pfSense (respecto a GW y Rutas)

                Pd. Se puede tener definido un GW "en" la LAN "apuntando" a otros segmentos de red, pero NO se puede tener un GW "para" la LAN ;)

                1 Reply Last reply Reply Quote 0
                • pttP
                  ptt Rebel Alliance
                  last edited by

                  Va un ejemplo, con capturas de pantalla, de lo que menciono en el post anterior… así queda un poco mas claro el tema ;)

                  Escenario:

                  pfSense:

                  WAN: PPPoE (IP Publica)
                  LAN: 192.168.1.254

                  "Router" , conectado de lado LAN del pfSense:

                  WAN: IP 1xx.yyy.xxx.zzz
                  LAN: 192.168.1.1

                  El "Router" es quien tiene acceso al segmento de red al que quiero "llegar" (192.168.30.0/24), pero Necesito que los Host de la LAN salgan a internet por la IP Publica del pfSense, y No quiero agregar Rutas estáticas a cada Host de la LAN para que llegue a la red 192.168.30.0/24 mediante el "Router" (192.168.1.1)...

                  Así que lo que hago es agregar la Ruta a la Red 192.168.30.0/24 a la LAN del pfSense, de la forma en que se ve en las imágenes adjuntas:

                  Y como lo mencioné en el post anterior, y lo puedes ver en la Imagen adjunta "pf_LAN.png" hay un GW definido "en" la LAN pero NO "para" la LAN (el GW de la LAN está en None)...

                  Espero se entienda la idea ;)

                  pf_Add_GW.png
                  pf_Add_GW.png_thumb
                  pf_GW.png
                  pf_GW.png_thumb
                  pf_Add_Route.png
                  pf_Add_Route.png_thumb
                  pf_Static_Route.png
                  pf_Static_Route.png_thumb
                  pf_LAN.png
                  pf_LAN.png_thumb
                  pf_Ping_IP30.png
                  pf_Ping_IP30.png_thumb
                  Ping_IP30.png
                  Ping_IP30.png_thumb

                  1 Reply Last reply Reply Quote 0
                  • C
                    chacho_ortiz
                    last edited by

                    Estimado ptt sos un genio ya hice el enrutamiento hace ping en todas mis lan pero tengo un problema no puedo navegar en ninguna de mis Lan; hice el enrutamiento estático en el router 0.0.0.0 255.255.255.255 se vaya por la interfaz del pfsense pero no pasa nada le hago un tracert a la 8.8.8.8 y se muere va hasta su puerta de enlace y se muere. Solo navego desde la interfaz lan del pfsense que me esta faltando espero me puedas ayudar.

                    Saludos

                    1 Reply Last reply Reply Quote 0
                    • pttP
                      ptt Rebel Alliance
                      last edited by

                      Por favor adjunta un diagrama detallado de tu red (incluidas las IP's, solo enmascara las Públicas)

                      Y capturas de pantalla de lo que realizaste en el pfSense (respecto a GW y Rutas)

                      1 Reply Last reply Reply Quote 0
                      • belleraB
                        bellera
                        last edited by

                        @ptt:

                        Va un ejemplo, con capturas de pantalla, de lo que menciono en el post anterior… así queda un poco mas claro el tema ;)

                        @ ptt, buen ejemplo de enrutamiento. Muy claro. Bien documentado. ¡Felicidades!

                        1 Reply Last reply Reply Quote 0
                        • pttP
                          ptt Rebel Alliance
                          last edited by

                          Gracias Sr. Bellera !

                          Creo que como usuario de pfSense, y miembro de esta comunidad debemos "devolver" algo… y cada uno colabora de la manera en que puede, algunos aportando "código" otros "tratando de ayudar a los compañeros" y de esa manera "crecemos" todos.

                          1 Reply Last reply Reply Quote 0
                          • C
                            chacho_ortiz
                            last edited by

                            Estimado @ptt Te adjunto la topologia de mi red, en mi lan alumnos, pfsense, docentes, administrativos y servidores todos se hacen ping hay concetividad pero no pueden navegar, pero si pongo una pc en la red del pfsense es decir la red 10.0.50.0/24 navega a internet. Adjunto iamgenes del GW y del enrutamiento en pfsense y en mi router. Tampoco puedo acceder desde otra lan para la administracion web del pfsense.

                            Saludos,

                            router.jpg
                            router.jpg_thumb

                            1 Reply Last reply Reply Quote 0
                            • C
                              chacho_ortiz
                              last edited by

                              el Gateway

                              Gateway.jpg
                              Gateway.jpg_thumb
                              Gateway.jpg
                              Gateway.jpg_thumb

                              1 Reply Last reply Reply Quote 0
                              • C
                                chacho_ortiz
                                last edited by

                                el router

                                img_router.jpg
                                img_router.jpg_thumb

                                1 Reply Last reply Reply Quote 0
                                • C
                                  chacho_ortiz
                                  last edited by

                                  diagrama de la red

                                  Disculpas por el orden lo que pasa es que soy nuevo en el foro y pense que se estaban añadiendo uno a uno. Espero entiendan mi problema y me puedan ayudar

                                  D_Red_.jpg
                                  D_Red_.jpg_thumb

                                  1 Reply Last reply Reply Quote 0
                                  • pttP
                                    ptt Rebel Alliance
                                    last edited by

                                    :-\

                                    No sería mas fácil eliminar el Router y manejar toda la red (Routing/NAT) desde el pfSense ? (interfaces adicionales o VLAN's)

                                    Además, en tu topología actual,no debería ser el Router quien maneje el trafico entre los distintos segmentos de Red, en lugar del pfSense

                                    :-\

                                    1 Reply Last reply Reply Quote 0
                                    • A
                                      amnarl
                                      last edited by

                                      Saludos mi estimado, estuve leyendo el post para entender lo que necesitan. Creo es mas facil que ese router sea un Access Point les generaria control total sobre los clientes que en el caso del diagrama seria (Docentes, alumnos, administrativos) y podria crear una DMZ donde estarian los servidores protegidos tanto de clientes como de la red Wan. Espero sirva de ayuda estamos a la orden

                                      Configuracion y puesta en marcha de servers incluyendo pfsense en areas de produccion, para administrar y proveer servicios . Servicio tecnico presencial y online. Reparacion y mantenimiento de computadores. Instalacion y actualizacion de sistemas (Linux, Windows,Os/2) Conectividad a internet en zonas del Estado Lara donde no hay red cableada.
                                      http://www.linkedin.com/pub/amnarlyei-goitia/66/b2/722

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.