Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PfSense em rede VPN

    Scheduled Pinned Locked Moved Portuguese
    13 Posts 3 Posters 1.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • empbillyE
      empbilly
      last edited by

      Como estão tuas regras de firewall do pfsense?

      https://eliasmoraispereira.wordpress.com/

      1 Reply Last reply Reply Quote 0
      • M
        marceloengecom
        last edited by

        As regras estão no padrão de instalação, ou seja, tudo permitido na rede interna.

        Estou usando no pfsense o Gateway e DNS que uso no OpnSense.

        Já ajustei também o problema do NAT em ambiente virtualizado no Xenserver, que é desabilita a função "tx checksum offloading" tanto no pfSense como no Hypervisor.

        Segue algumas imagens:

        https://uploaddeimagens.com.br/imagens/pfsense_regras-jpg

        https://uploaddeimagens.com.br/imagens/pfsense_informacoes-jpg

        Obrigado,
        Marcelo

        Marcelo Costa

        telefone: (51) 3022.5100
        e-mail: marcelo@comdesk.com.br
        web-site: www.comdesk.com.br

        1 Reply Last reply Reply Quote 0
        • empbillyE
          empbilly
          last edited by

          E as regras da wan do pfsense?

          https://eliasmoraispereira.wordpress.com/

          1 Reply Last reply Reply Quote 0
          • M
            marceloengecom
            last edited by

            Segue imagem das regras WAN.

            O endereço que está colocado é do OpnSense e a respectiva porta VPN que utilizo.

            https://uploaddeimagens.com.br/imagens/pfsense_wan-jpg

            Marcelo Costa

            telefone: (51) 3022.5100
            e-mail: marcelo@comdesk.com.br
            web-site: www.comdesk.com.br

            1 Reply Last reply Reply Quote 0
            • F
              fernandofolha
              last edited by

              Srs…. me esclareçam uma coisa: LAN com gateway em um ROUTER? A interface LAN de um ROUTER/firewall nunca vi com gateway configurado.

              Sr. Marcelo.... a VPN está sendo fechada no OPNSense? Qual o IP que o sr. está obtendo na VPN?

              1 Reply Last reply Reply Quote 0
              • M
                marceloengecom
                last edited by

                Oi Fernando,

                Não sei se entendi as questões, mas vou tentar respondê-las.

                LAN com gateway em um ROUTER? A interface LAN de um ROUTER/firewall nunca vi com gateway configurado.

                O gateway e DNS de minha rede é o OpnSense (192.168.2.1).  Eu configurei o gateway no pfsense, mas ele não está associado a qualquer interface, ou seja, A interface LAN não tem associado nenhum gateway. Depois pretendo colocar o pfsense como gateway da rede.

                Sr. Marcelo…. a VPN está sendo fechada no OPNSense? Qual o IP que o sr. está obtendo na VPN?

                Sim..Funciona perfeitamente. Estou usando como rede túnel o seguinte range 192.168.5.0.  Com isso, o ip que estou obtendo neste momento em minha interface TAP é 192.168.5.2.

                Obrigado,

                Marcelo Costa

                telefone: (51) 3022.5100
                e-mail: marcelo@comdesk.com.br
                web-site: www.comdesk.com.br

                1 Reply Last reply Reply Quote 0
                • M
                  marceloengecom
                  last edited by

                  Oi

                  Alguém sabe me dizer onde estou errando?

                  Marcelo Costa

                  telefone: (51) 3022.5100
                  e-mail: marcelo@comdesk.com.br
                  web-site: www.comdesk.com.br

                  1 Reply Last reply Reply Quote 0
                  • F
                    fernandofolha
                    last edited by

                    Quais as configurações de rede do OpnSense (pode ocultar o IP real…)?

                    1 Reply Last reply Reply Quote 0
                    • M
                      marceloengecom
                      last edited by

                      Fernando,

                      Seria a rede VPN? Se sim, segue as configurações:

                      dev tap
                      persist-tun
                      persist-key
                      cipher AES-256-CBC
                      auth RSA-SHA256
                      tls-client
                      client
                      remote <endereçoipopnsense>2400 udp
                      lport 0
                      verify-x509-name "vpnserver-certificate" name
                      ns-cert-type server</endereçoipopnsense>

                      Marcelo Costa

                      telefone: (51) 3022.5100
                      e-mail: marcelo@comdesk.com.br
                      web-site: www.comdesk.com.br

                      1 Reply Last reply Reply Quote 0
                      • F
                        fernandofolha
                        last edited by

                        Marcelo….. faz o seguinte.... o que precisamos para poder ajudar são os IPs de VPN, IPs de rede local.... etc...
                        Como disse antes, pode ocultar os IPs reais, mas precisamos destas informações, bom como das rotas e regras de firewall, para podermos identificar onde está o problema.

                        1 Reply Last reply Reply Quote 0
                        • M
                          marceloengecom
                          last edited by

                          Oi Fernando,

                          Obrigado pela ajuda!

                          Colocarei a seguir, links das imagens das minhas configurações no OpnSense:

                          https://uploaddeimagens.com.br/imagens/opnsense_01-png
                          https://uploaddeimagens.com.br/imagens/opnsense_vpn-png

                          https://uploaddeimagens.com.br/imagens/opnsense_regras-lan-png
                          https://uploaddeimagens.com.br/imagens/opnsense_regras-wan-png
                          https://uploaddeimagens.com.br/imagens/opnsense_regras-vpn-png

                          https://uploaddeimagens.com.br/imagens/opnsense_nat-png
                          https://uploaddeimagens.com.br/imagens/opnsense_nat-saida-png

                          Lembrando que acesso perfeitamente todos os outros hosts da rede, somente o pfsense que não.

                          Abraço,

                          Marcelo Costa

                          telefone: (51) 3022.5100
                          e-mail: marcelo@comdesk.com.br
                          web-site: www.comdesk.com.br

                          1 Reply Last reply Reply Quote 0
                          • F
                            fernandofolha
                            last edited by

                            Acredito que esteja faltando (no pfsense) rotas com destino à rede 192.168.5.0/24 saindo para o IP do OPNSENSE…. lista aqui as rotas do PFSENSE, por favor.

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.