Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Duas lans e duas wans

    Scheduled Pinned Locked Moved Portuguese
    18 Posts 5 Posters 2.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • B
      Bomsao
      last edited by

      Boa tarde,

      Alguém pode me ajudar. Tenho duas lans e duas wans, quero usar os dois link´s uma wan1 para lan1 e wan2 para lan2. Até ai tudo bem. Mas também quero que as redes lan1 e lan2 se falem. Porem quando eu defino as wans para suas lans eu paro de pingar as redes.
      Não sei se é uma característica do pfsense, mas eu deveria pingar as redes independente de ter setado as wans para as interfaces do pfsense.

      Sei que do ponto de vista do firewall, o gateway dele é o que estiver marcado como padrão mas não consigo fazer essa estrutura funcionar como eu quero.

      podem me ajudar?

      1 Reply Last reply Reply Quote 0
      • B
        brunok
        last edited by

        Isso está cheirando regra de firewall.

        Como estão as regras?

        Além de fazer a regra da LAN1 sair pra WAN1, também deve fazer uma regra da LAN1 chegar na LAN2 e vice-versa.

        Além do uso de NAT Outbound para amarrar essa config.

        E outra, se usar proxy, precisa ajustar nele também.  ;)

        1 Reply Last reply Reply Quote 0
        • B
          Bomsao
          last edited by

          Obrigado pela resposta,

          Então… eu já tenho as regras criadas da lan1 para lan2. Quando coloco tudo any ou com * por assim dizer, tudo se fala perfeito mas o firewall só sai pra rua pela wan1. O chato é que eu preciso fazer as redes se falarem mas cada uma saindo com seu respectivo gateway pra rua.
          Quando eu seto os gateway, as redes param de pingar de uma pra outra.

          Já fiz tudo do zero.

          Não uso proxy. Aqui é uma rede simples.

          1 Reply Last reply Reply Quote 0
          • danilosv.03D
            danilosv.03
            last edited by

            @bomsao:

            Obrigado pela resposta,

            Então… eu já tenho as regras criadas da lan1 para lan2. Quando coloco tudo any ou com * por assim dizer, tudo se fala perfeito mas o firewall só sai pra rua pela wan1. O chato é que eu preciso fazer as redes se falarem mas cada uma saindo com seu respectivo gateway pra rua.
            Quando eu seto os gateway, as redes param de pingar de uma pra outra.

            Já fiz tudo do zero.

            Não uso proxy. Aqui é uma rede simples.

            As faixa de IP são diferentes? Você já tentou cirar Routing? Ou você tentou criar uma DMZ?


            :)
            |E-mail: danilosv.03@gmail.com
            |Skype: danilosv.03


            1 Reply Last reply Reply Quote 0
            • B
              Bomsao
              last edited by

              @danilosv.03:

              @bomsao:

              Obrigado pela resposta,

              Então… eu já tenho as regras criadas da lan1 para lan2. Quando coloco tudo any ou com * por assim dizer, tudo se fala perfeito mas o firewall só sai pra rua pela wan1. O chato é que eu preciso fazer as redes se falarem mas cada uma saindo com seu respectivo gateway pra rua.
              Quando eu seto os gateway, as redes param de pingar de uma pra outra.

              Já fiz tudo do zero.

              Não uso proxy. Aqui é uma rede simples.

              As faixa de IP são diferentes? Você já tentou cirar Routing? Ou você tentou criar uma DMZ?

              Vou identificar:

              LAN1 192.168.2.0/24      –------> wan1

              Protocol Source Port Destination Port Gateway
                  any          lan1net  any    any                any    wan1

              LAN2 192.168.100.0/24  --------> wan2

              Protocol Source Port Destination Port Gateway
                  any          lan2net  any    any                any    wan2

              Até ai tudo bem. Isso rola tranquilo, Simples.

              Mas não pingo nas redes.

              Só pingo se eu tiver essas regras e as duas lan saem pela wan1. Obs mesmo tirando a wan1 como padrão.

              LAN1 192.168.2.0/24      --------> wan1

              Protocol Source Port Destination Port Gateway
                  any          lan1net  any    any                any    any

              LAN2 192.168.100.0/24  --------> wan2

              Protocol Source Port Destination Port Gateway
                  any          lan2net  any    any                any    any

              1 Reply Last reply Reply Quote 0
              • danilosv.03D
                danilosv.03
                last edited by

                Crie as rotas para elas: System-Routing-Gateways


                :)
                |E-mail: danilosv.03@gmail.com
                |Skype: danilosv.03


                1 Reply Last reply Reply Quote 0
                • B
                  Bomsao
                  last edited by

                  @danilosv.03:

                  Crie as rotas para elas: System-Routing-Gateways

                  Eu crio gateway para cada interface lan ? Mas vai dar no mesmo não?

                  1 Reply Last reply Reply Quote 0
                  • G
                    guilhermepaixao95
                    last edited by

                    @bomsao:

                    @danilosv.03:

                    Crie as rotas para elas: System-Routing-Gateways

                    Eu crio gateway para cada interface lan ? Mas vai dar no mesmo não?

                    Cara desculpe se eu falar besteira mas pelo que entendo se sao 2 links "wan" diferente vc vai precisar ou de uma nat ou uma VPN por exemplo. A meu ver se você quer compartilhar tudo da para fazer uma VPN se é alguma porta especifica da para afazer um nat.

                    Por que pelo que eu li ai você tem 2 IPs de saida ou gateway diferentes então você vai ter que passar pela internet para depois chegar no outro link.

                    Edit 1 - Pode ser feito também uma rota statica se não me engano.

                    –-------------
                    Guilherme Paixão

                    Vivendo e aprendendo

                    1 Reply Last reply Reply Quote 0
                    • B
                      Bomsao
                      last edited by

                      Estou muito intrigado com isso.

                      Acredito que seja por que o pfsense ja venha configurado por padrão para usar uma estrutura do tipo uma wan  e uma lan.

                      Já mexi em tudo pelo GUI. Acredito que seja algo que eu não estou sabendo interpretar.

                      Tenho um serviço de monitoramento em uma das minhas redes e preciso chegar na outra rede. Até ai tudo bem, mas eu quero que cada rede saia pra rua pelo link que eu especifiquei.

                      lan 1 –-> pfsense ---> wan1
                      lan 2 ---> pfsense ---> wan2

                      O problema é que se eu setar o gateway eu páro de pingar lan 1 e lan 2 e se eu deixo com * ou padrão ai eu pingo uma as outras,  mas as duas redes usam apenas a wan 1.

                      1 Reply Last reply Reply Quote 0
                      • C
                        charadasu
                        last edited by

                        Está bem dificil entender :-\ , porque você não faz os prints das configurações? adiciona legenda nos prints pra ver se fica mais facil entender, achei que seria uma especie de load balance… ta confuso..

                        1 Reply Last reply Reply Quote 0
                        • B
                          Bomsao
                          last edited by

                          @charadasu:

                          Está bem dificil entender :-\ , porque você não faz os prints das configurações? adiciona legenda nos prints pra ver se fica mais facil entender, achei que seria uma especie de load balance… ta confuso..

                          As regras são simples só tenho o básico nada de muito complexo.

                          Eu queria apenas usar links diferentes para as redes e pingar uma na outra.

                          1 Reply Last reply Reply Quote 0
                          • danilosv.03D
                            danilosv.03
                            last edited by

                            @bomsao:

                            Não me preocupei em apagar os ips. São dinâmicos.

                            Nessas regras, as redes não se falam.

                            Tá meio contraditória essa tua regra. Primeiro tu bloqueia depois tu libera, é isso?


                            :)
                            |E-mail: danilosv.03@gmail.com
                            |Skype: danilosv.03


                            1 Reply Last reply Reply Quote 0
                            • B
                              Bomsao
                              last edited by

                              Sim, blok um ip especifico para uma rede especifica.  Não vejo contraditório.

                              Na segunda regra eu blok um ip para uma rede.
                              Na quarta regras eu rejeito o facebook e whatsapp

                              O resto passa. Mas com essas regras eu não pingo as redes.

                              1 Reply Last reply Reply Quote 0
                              • danilosv.03D
                                danilosv.03
                                last edited by

                                Tire um print das duas regras que você criou, edite ele e printa.


                                :)
                                |E-mail: danilosv.03@gmail.com
                                |Skype: danilosv.03


                                1 Reply Last reply Reply Quote 0
                                • B
                                  Bomsao
                                  last edited by

                                  @danilosv.03:

                                  Tire um print das duas regras que você criou, edite ele e printa.

                                  As duas estão ai.

                                  1 Reply Last reply Reply Quote 0
                                  • danilosv.03D
                                    danilosv.03
                                    last edited by

                                    Estou dizendo no corpo da regra, ai já é ela trabalhando.


                                    :)
                                    |E-mail: danilosv.03@gmail.com
                                    |Skype: danilosv.03


                                    1 Reply Last reply Reply Quote 0
                                    • B
                                      Bomsao
                                      last edited by

                                      Eu quiz dizer que nesse cenário eu não pingo as redes.

                                      Mas quando eu coloco os gateway com any ai eu pingo tranquilo as redes.

                                      1 Reply Last reply Reply Quote 0
                                      • B
                                        Bomsao
                                        last edited by

                                        As regras são de cima pra baixo. Essas são as que eu preciso:

                                        LAN 1

                                        1
                                        2 blok – ip --  lan2 (não me importa o gateway)
                                        3 pass -- ip --  (destino tenho que usar any)
                                        4 rejeito -- lan1 -- destino (rede facebook e zap)
                                        5 pass --- any

                                        LAN 2

                                        1 Anti-Lockout Rule
                                        2 any any

                                        1 Reply Last reply Reply Quote 0
                                        • First post
                                          Last post
                                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.