Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Roteamento MPLS sendo a origem uma Vlan

    Scheduled Pinned Locked Moved Portuguese
    18 Posts 2 Posters 1.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      tonico.suporte
      last edited by

      Boa Tarde,

      Pessoal, alguém poderia dar uma sugestão se é possível acessar uma rede MPLS sendo as redes de origem atras de vlans no pfsense. em anexo segue um desenho básico do ambiente, o pfsense possui um LAG de 2 interfaces sendo as vlans criadas sobre esse LAG e a interface LAN sobre o mesmo LAG, porem a interface LAN nao tem vlan.

      Pfsense 2.3 x64
      foi criada a rota static conforme imagem em anexo. minhas tentativas foram, criar regras de liberação entre as VLANs e habilitado o bypass na mesma interface em Advanced > Firewall/NAT > "Firewall Advanced.
      Topologia.jpg
      Topologia.jpg_thumb

      1 Reply Last reply Reply Quote 0
      • T
        tonico.suporte
        last edited by

        alguém pra dar uma sugestão?

        1 Reply Last reply Reply Quote 0
        • T
          tonico.suporte
          last edited by

          up

          1 Reply Last reply Reply Quote 0
          • empbillyE
            empbilly
            last edited by

            Qual é o gw dessa rota estática?

            https://eliasmoraispereira.wordpress.com/

            1 Reply Last reply Reply Quote 0
            • T
              tonico.suporte
              last edited by

              192.168.0.253 via interface LAN, tentei fazer uma regra de firewall onde origem é VLANX destino a rede 172.30.0.0/24 via GW 192.168.0.253 mas não funciona!

              1 Reply Last reply Reply Quote 0
              • empbillyE
                empbilly
                last edited by

                @tonico.suporte:

                192.168.0.253 via interface LAN, tentei fazer uma regra de firewall onde origem é VLANX destino a rede 172.30.0.0/24 via GW 192.168.0.253 mas não funciona!

                Tira uma print dessa regra e posta.

                https://eliasmoraispereira.wordpress.com/

                1 Reply Last reply Reply Quote 0
                • T
                  tonico.suporte
                  last edited by

                  Segue o print das regras e rotas

                  6.png
                  6.png_thumb
                  7.png
                  7.png_thumb
                  8.png
                  8.png_thumb

                  1 Reply Last reply Reply Quote 0
                  • empbillyE
                    empbilly
                    last edited by

                    Pelo que entendi você quer ter acesso a essa rede mpls atraves de uma das vlans, certo? Se for isso, você criou uma regra de nat outbound?

                    https://eliasmoraispereira.wordpress.com/

                    1 Reply Last reply Reply Quote 0
                    • T
                      tonico.suporte
                      last edited by

                      não criei, em Firewall, NAT, Outbound. Esta marcado Manual Outbound NAT.
                      Eu devo criar uma regra aqui e essa opção eu deixo como?

                      1 Reply Last reply Reply Quote 0
                      • empbillyE
                        empbilly
                        last edited by

                        Pelo que entendi você quer ter acesso a essa rede mpls atraves de uma das vlans, certo?

                        Pode deixar como manual ou hybrid.

                        https://eliasmoraispereira.wordpress.com/

                        1 Reply Last reply Reply Quote 0
                        • T
                          tonico.suporte
                          last edited by

                          Elias, é isso mesmo, preciso acessar a mpls atraves das vlans, porem deixando Outbound como manual ou hybrid, eu preciso criar alguma regra la pra sair por essas interfaces?

                          1 Reply Last reply Reply Quote 0
                          • empbillyE
                            empbilly
                            last edited by

                            Sim, é preciso criar. Você só tem a rota no momento.

                            https://eliasmoraispereira.wordpress.com/

                            1 Reply Last reply Reply Quote 0
                            • T
                              tonico.suporte
                              last edited by

                              Seria assim?

                              pode me dizer como seria?

                              1.png
                              1.png_thumb

                              1 Reply Last reply Reply Quote 0
                              • T
                                tonico.suporte
                                last edited by

                                up

                                1 Reply Last reply Reply Quote 0
                                • empbillyE
                                  empbilly
                                  last edited by

                                  A LAN conhece e acessa a rede mpls?

                                  https://eliasmoraispereira.wordpress.com/

                                  1 Reply Last reply Reply Quote 0
                                  • T
                                    tonico.suporte
                                    last edited by

                                    Sim, da rede Lan consigo acesso a rede mpls, somente das Vlans que não consigo, já fiz regras de firewall conforme prints acima mas acredito que falta criar regra outbound mas não sei como fazer a regra outbound, pode dizer como devem ficar?

                                    1 Reply Last reply Reply Quote 0
                                    • T
                                      tonico.suporte
                                      last edited by

                                      up

                                      1 Reply Last reply Reply Quote 0
                                      • empbillyE
                                        empbilly
                                        last edited by

                                        Tu tem uma regra liberando o acesso da VLAN pra LAN?

                                        https://eliasmoraispereira.wordpress.com/

                                        1 Reply Last reply Reply Quote 0
                                        • First post
                                          Last post
                                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.