Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Enrutamiento en pfsense con las 2 interfaces

    Scheduled Pinned Locked Moved Español
    18 Posts 5 Posters 7.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • pttP
      ptt Rebel Alliance
      last edited by

      Va un ejemplo, con capturas de pantalla, de lo que menciono en el post anterior… así queda un poco mas claro el tema ;)

      Escenario:

      pfSense:

      WAN: PPPoE (IP Publica)
      LAN: 192.168.1.254

      "Router" , conectado de lado LAN del pfSense:

      WAN: IP 1xx.yyy.xxx.zzz
      LAN: 192.168.1.1

      El "Router" es quien tiene acceso al segmento de red al que quiero "llegar" (192.168.30.0/24), pero Necesito que los Host de la LAN salgan a internet por la IP Publica del pfSense, y No quiero agregar Rutas estáticas a cada Host de la LAN para que llegue a la red 192.168.30.0/24 mediante el "Router" (192.168.1.1)...

      Así que lo que hago es agregar la Ruta a la Red 192.168.30.0/24 a la LAN del pfSense, de la forma en que se ve en las imágenes adjuntas:

      Y como lo mencioné en el post anterior, y lo puedes ver en la Imagen adjunta "pf_LAN.png" hay un GW definido "en" la LAN pero NO "para" la LAN (el GW de la LAN está en None)...

      Espero se entienda la idea ;)

      pf_Add_GW.png
      pf_Add_GW.png_thumb
      pf_GW.png
      pf_GW.png_thumb
      pf_Add_Route.png
      pf_Add_Route.png_thumb
      pf_Static_Route.png
      pf_Static_Route.png_thumb
      pf_LAN.png
      pf_LAN.png_thumb
      pf_Ping_IP30.png
      pf_Ping_IP30.png_thumb
      Ping_IP30.png
      Ping_IP30.png_thumb

      1 Reply Last reply Reply Quote 0
      • C
        chacho_ortiz
        last edited by

        Estimado ptt sos un genio ya hice el enrutamiento hace ping en todas mis lan pero tengo un problema no puedo navegar en ninguna de mis Lan; hice el enrutamiento estático en el router 0.0.0.0 255.255.255.255 se vaya por la interfaz del pfsense pero no pasa nada le hago un tracert a la 8.8.8.8 y se muere va hasta su puerta de enlace y se muere. Solo navego desde la interfaz lan del pfsense que me esta faltando espero me puedas ayudar.

        Saludos

        1 Reply Last reply Reply Quote 0
        • pttP
          ptt Rebel Alliance
          last edited by

          Por favor adjunta un diagrama detallado de tu red (incluidas las IP's, solo enmascara las Públicas)

          Y capturas de pantalla de lo que realizaste en el pfSense (respecto a GW y Rutas)

          1 Reply Last reply Reply Quote 0
          • belleraB
            bellera
            last edited by

            @ptt:

            Va un ejemplo, con capturas de pantalla, de lo que menciono en el post anterior… así queda un poco mas claro el tema ;)

            @ ptt, buen ejemplo de enrutamiento. Muy claro. Bien documentado. ¡Felicidades!

            1 Reply Last reply Reply Quote 0
            • pttP
              ptt Rebel Alliance
              last edited by

              Gracias Sr. Bellera !

              Creo que como usuario de pfSense, y miembro de esta comunidad debemos "devolver" algo… y cada uno colabora de la manera en que puede, algunos aportando "código" otros "tratando de ayudar a los compañeros" y de esa manera "crecemos" todos.

              1 Reply Last reply Reply Quote 0
              • C
                chacho_ortiz
                last edited by

                Estimado @ptt Te adjunto la topologia de mi red, en mi lan alumnos, pfsense, docentes, administrativos y servidores todos se hacen ping hay concetividad pero no pueden navegar, pero si pongo una pc en la red del pfsense es decir la red 10.0.50.0/24 navega a internet. Adjunto iamgenes del GW y del enrutamiento en pfsense y en mi router. Tampoco puedo acceder desde otra lan para la administracion web del pfsense.

                Saludos,

                router.jpg
                router.jpg_thumb

                1 Reply Last reply Reply Quote 0
                • C
                  chacho_ortiz
                  last edited by

                  el Gateway

                  Gateway.jpg
                  Gateway.jpg_thumb
                  Gateway.jpg
                  Gateway.jpg_thumb

                  1 Reply Last reply Reply Quote 0
                  • C
                    chacho_ortiz
                    last edited by

                    el router

                    img_router.jpg
                    img_router.jpg_thumb

                    1 Reply Last reply Reply Quote 0
                    • C
                      chacho_ortiz
                      last edited by

                      diagrama de la red

                      Disculpas por el orden lo que pasa es que soy nuevo en el foro y pense que se estaban añadiendo uno a uno. Espero entiendan mi problema y me puedan ayudar

                      D_Red_.jpg
                      D_Red_.jpg_thumb

                      1 Reply Last reply Reply Quote 0
                      • pttP
                        ptt Rebel Alliance
                        last edited by

                        :-\

                        No sería mas fácil eliminar el Router y manejar toda la red (Routing/NAT) desde el pfSense ? (interfaces adicionales o VLAN's)

                        Además, en tu topología actual,no debería ser el Router quien maneje el trafico entre los distintos segmentos de Red, en lugar del pfSense

                        :-\

                        1 Reply Last reply Reply Quote 0
                        • A
                          amnarl
                          last edited by

                          Saludos mi estimado, estuve leyendo el post para entender lo que necesitan. Creo es mas facil que ese router sea un Access Point les generaria control total sobre los clientes que en el caso del diagrama seria (Docentes, alumnos, administrativos) y podria crear una DMZ donde estarian los servidores protegidos tanto de clientes como de la red Wan. Espero sirva de ayuda estamos a la orden

                          Configuracion y puesta en marcha de servers incluyendo pfsense en areas de produccion, para administrar y proveer servicios . Servicio tecnico presencial y online. Reparacion y mantenimiento de computadores. Instalacion y actualizacion de sistemas (Linux, Windows,Os/2) Conectividad a internet en zonas del Estado Lara donde no hay red cableada.
                          http://www.linkedin.com/pub/amnarlyei-goitia/66/b2/722

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.