• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

[resolvido ]2 pFsenses no mesmo Ambiente

Scheduled Pinned Locked Moved Portuguese
15 Posts 5 Posters 1.7k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • M
    machadomall
    last edited by May 26, 2014, 11:20 PM May 15, 2014, 11:53 AM

    Olá bom dia a todos,

    Estou em situação muito estranha com dois pfsense instalado no mesmo ambiente.

    Tem um pfSense instalado em produção na rede 192.168.1.0/24 e um outro na rede 192.168.26.0/24, ligados nos mesmos Switchs.
    Se eu subir o pFsense da rede 192.168.26.0/24 ele para a internet da rede 192.168.1.0/24.

    Tem alguma configuração em um dos pFsenses para que isso não aconteça? Muito estranho isso.

    Na rede 192.168.1.0/24 eu tenho apenas Firewall (roteamento), não tenho squid ou algo desse tipo.

    Grato.

    Márcio Machado
    Analista de Suporte Técnico
    Brasília-DF

    1 Reply Last reply Reply Quote 0
    • L
      LFCavalcanti
      last edited by May 15, 2014, 12:48 PM

      Olá!

      Explique melhor sua topologia para podermos te ajudar.

      Explique quem está ligado onde, qual o fluxo da internet até os PFSense, etc.

      –

      Luiz Fernando Cavalcanti
      IT Manager
      Arriviera Technology Group

      1 Reply Last reply Reply Quote 0
      • M
        machadomall
        last edited by May 15, 2014, 2:19 PM

        Bem esta da seguinte forma:

        Rede produção onde o pfsense 1 esta onde todos dessa rede sair pra internet
        Rede:192.168.1.0/24

        Proxy squid3 transparent (wapad)
        rede 192.168.1.0/24

        Segundo Pfsense (onde quero criar vpn (ipsec)
        rede 192.168.26.0/24

        Ao ligar a internet do Pfsense 1 para.

        Márcio Machado
        Analista de Suporte Técnico
        Brasília-DF

        1 Reply Last reply Reply Quote 0
        • L
          lucaspolli
          last edited by May 15, 2014, 2:21 PM

          algum dos dois possui DHCP ativo?

          1 Reply Last reply Reply Quote 0
          • M
            machadomall
            last edited by May 15, 2014, 2:39 PM

            DHCP somente na rede 192.168.1.0/24
            Não pelo pFsense, Windows Server 2012.

            Márcio Machado
            Analista de Suporte Técnico
            Brasília-DF

            1 Reply Last reply Reply Quote 0
            • L
              lucaspolli
              last edited by May 15, 2014, 2:50 PM

              o que diz os logs?

              1 Reply Last reply Reply Quote 0
              • M
                machadomall
                last edited by May 15, 2014, 3:27 PM

                Pois é, não encontrei nada relacionado.

                Márcio Machado
                Analista de Suporte Técnico
                Brasília-DF

                1 Reply Last reply Reply Quote 0
                • M
                  marcosjost
                  last edited by May 15, 2014, 4:16 PM

                  Esse pfsense novo,  192.168.26.0, por acaso nao esta com o mesmo ip da wan que o 192.168.1.0 ?

                  1 Reply Last reply Reply Quote 0
                  • M
                    machadomall
                    last edited by May 15, 2014, 4:59 PM

                    Não esta com o mesmo ip da wan do primeiro fpsense.
                    Eu levantei um iptables (debian) para ver se acontecia a mesma coisa e não aconteceu.

                    Isso esta muito estranho.

                    Márcio Machado
                    Analista de Suporte Técnico
                    Brasília-DF

                    1 Reply Last reply Reply Quote 0
                    • M
                      marcosjost
                      last edited by May 15, 2014, 5:26 PM

                      Tem algum conflito ai…
                      Faz assim para o pessoal poder ajudar melhor....
                      Desenha como esta essa rede, colocando os ips de todas as interfaces de redes desses pfsense ( se tiver ip validos lembre de trocar por um ficiticio) e como eles estao conectados fisicamente.
                      Descreva detalhadamente quantas e quais placas e configuracoes tem cada pfsense, como e onde estao conectados. Quais serviços rodam em cada um....
                      Podes usar uma ferramenta on-line, como esta:
                      https://www.draw.io/

                      1 Reply Last reply Reply Quote 0
                      • M
                        machadomall
                        last edited by May 15, 2014, 7:25 PM

                        Segue anexo a topologia, veja se da pra entender o que eu tenho.

                        ![Rede Pfsense.png](/public/imported_attachments/1/Rede Pfsense.png)
                        ![Rede Pfsense.png_thumb](/public/imported_attachments/1/Rede Pfsense.png_thumb)

                        Márcio Machado
                        Analista de Suporte Técnico
                        Brasília-DF

                        1 Reply Last reply Reply Quote 0
                        • M
                          marcosjost
                          last edited by May 15, 2014, 7:31 PM

                          Agora ficou mais claro…
                          Eles compartilham apenas o hub da wan, correto?
                          Depois as redes de cada um sao separadas fisicamente entao ?
                          Faça um teste...suba os dois pfsense...se a internet do pfsense 1 para,r apenas desconecta o cabo da placa wan do pfsense 192.168.26.0..
                          Se voltar a funcionar é conflito na wan mesmo....dae tem que verificar se algum dos pfsense nao esta com ip virtual alem do principal...
                          Mas tudo isso são so suposições..

                          1 Reply Last reply Reply Quote 0
                          • M
                            machadomall
                            last edited by May 15, 2014, 9:18 PM May 15, 2014, 7:55 PM

                            Eles compartilham apenas o hub da wan, correto?
                            R: Sim

                            Depois as redes de cada um são separadas fisicamente então ?
                            R: Sim

                            O range dos ips 177.x.x.x/29 não esta em nenhum ip virtual dos pfsenses.

                            Obs: Terei um cabo ligado ao hub da rede 192.168.1.0/24 no hub da rede 192.168.26.0/24 pra futura rota que terei que fazer.

                            Grato.

                            Márcio Machado
                            Analista de Suporte Técnico
                            Brasília-DF

                            1 Reply Last reply Reply Quote 0
                            • marcellocM
                              marcelloc
                              last edited by May 16, 2014, 1:13 AM

                              A dmz e a lan do primeiro firewall estão na mesma faixa?

                              Recomendo conferir o mac address das placas de rede. Ja vi fabricante xingling entregando placas xom mac address genéricos e idênticos.

                              Treinamentos de Elite: http://sys-squad.com

                              Help a community developer! ;D

                              1 Reply Last reply Reply Quote 0
                              • M
                                machadomall
                                last edited by May 24, 2014, 4:01 PM

                                Olá Marcelo,
                                Era isso mesmo, placa de rede Xing Ling.

                                Obrigado.

                                Márcio Machado
                                Analista de Suporte Técnico
                                Brasília-DF

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                                  This community forum collects and processes your personal information.
                                  consent.not_received