Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Problemas VIP e Rota Estática, pfSense 2.3.4

    Scheduled Pinned Locked Moved Portuguese
    15 Posts 3 Posters 2.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      rodrigoprazim
      last edited by

      Segue a tabela de rotas:

      | Internet: |
      | Destination | Gateway | Flags | Netif |
      | default | 192.168.100.1 | UGS | re0 |
      | 10.8.0.0/28 | 10.8.0.2 | UGS | ovpns1 |
      | 10.8.0.1 | link#8 | UHS | lo0 |
      | 10.8.0.2 | link#8 | UH | ovpns1 |
      | 10.200.100.0 | 10.10.0.1 | UGS | re0 |
      | 10.10.0.0 | link#1 | U | re0 |
      | 10.10.0.1 | link#1 | UHS | lo0 |
      | localhost | link#7 | UH | lo0 |
      | 172.16.0.0/23 | link#3 | U | bge0 |
      | seth-proxy-server- | link#3 | UHS | lo0 |
      | 192.168.100.0/28 | link#1 | U | re0 |
      | 192.168.100.1 | link#1 | UHS | lo0 |
      | 192.168.200.0/28 | link#2 | U | re1 |
      | 192.168.200.1 | link#2 | UHS | lo0 |

      O comando:
      $ traceroute 10.200.100.100 # Não leva a lugar algum

      Já o comando:
      $ traceroute -g 10.10.0.1 10.200.100.100  # é sucesso.

      Acredito que a rota não esteja funcionando corretamente para VIP Alias

      1 Reply Last reply Reply Quote 0
      • marcellocM
        marcelloc
        last edited by

        A lan dos seus roteatores wan tem ip válido ou são esses ips que postou mesmo?

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • R
          rodrigoprazim
          last edited by

          Sim, são IP`s validos.

          Todos os IPs ai estão modificados.

          1 Reply Last reply Reply Quote 0
          • R
            rodrigoprazim
            last edited by

            O interessante é que a tabela de rotas é idêntica tanto quando é feita configuração na placa física quanto na VIP, a única diferença é o NETIF pois estou usando outra interface.

            Só que na placa fisica funciona, na VIP não. :(

            1 Reply Last reply Reply Quote 0
            • marcellocM
              marcelloc
              last edited by

              com ip virtual você precisa verificar mais itens, aliases como lan net wan net e etc não atingem esses ips 'fora da rede'.

              Esse switch que os links estão ligados suporta vlan?

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • R
                rodrigoprazim
                last edited by

                Marcello, Obrigado por responder.

                Infelizmente nao.

                Talvez ficasse mais fácil as configurações usando a interface VLAN.

                É como eu havia falado anteriormente, trabalhei 5 anos usando o CentOS para fazer esses roteamentos, por isso não mudamos para Switchs com VLANs.

                Atenciosamente,

                Rodrigo Prazim

                1 Reply Last reply Reply Quote 0
                • L
                  loos Netgate
                  last edited by

                  Qual o retorno dos dois comandos abaixo?

                  $ route get 10.200.100.0

                  $ route get 10.200.100.100

                  1 Reply Last reply Reply Quote 0
                  • R
                    rodrigoprazim
                    last edited by

                    Loos, Boa noite, Obrigado por responder.

                    Segue:

                    $ route get 10.200.100.0

                    | route to: 10.200.100.0 |
                    | destination: 10.200.100.0 |
                    | mask: 255.255.255.0 |
                    | gateway: 10.10.0.1 |
                    | fib: 0 |
                    | interface: re0 |
                    | flags:<up,gateway,done,static></up,gateway,done,static> |

                    | recvpipe | sendpipe | ssthresh | rtt,msec | mtu | weight | expire |
                    | 0 | 0 | 0 | 0 | 1500 | 1 | 0 |


                    $ route get 10.200.100.100

                    | route to: 10.200.100.100 |
                    | destination: 10.200.100.0 |
                    | mask: 255.255.255.0 |
                    | gateway: 10.10.0.1 |
                    | fib: 0 |
                    | interface: re0 |
                    | flags:<up,gateway,done,static></up,gateway,done,static> |

                    | recvpipe | sendpipe | ssthresh | rtt,msec | mtu | weight | expire |
                    | 0 | 0 | 0 | 0 | 1500 | 1 | 0 |

                    Atenciosamente,

                    Rodrigo Prazim

                    1 Reply Last reply Reply Quote 0
                    • R
                      rodrigoprazim
                      last edited by

                      Ninguem?

                      1 Reply Last reply Reply Quote 0
                      • marcellocM
                        marcelloc
                        last edited by

                        Consegue monitorar via tcpdump pra descobrir até onde está funcionando?

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.