Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Comunicação entre VLANS

    Scheduled Pinned Locked Moved Portuguese
    16 Posts 3 Posters 2.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      guilherme_182
      last edited by

      @marcelloc:

      Monitora via tcpdump esse ping da VLAN106  para a  VLAN108 com duas consoles, uma ouvindo em cada vlan.

      Dessa forma você consegue ver até onde o pacote está indo.

      Fiz o teste que você pediu, pinguei de um host da VLAN108 para outro host da VLAN106.
      Fiz outro teste também, pingando do host da VLAN108 para o gateway da VLAN106, ele responde mas no monitoramento pelo tcpdump da interface  106 não aparece nada.

      ping-host108-para-host106.png
      ping-host108-para-gateway106.png_thumb
      ping-host108-para-gateway106.png
      ping-host108-para-host106.png_thumb

      1 Reply Last reply Reply Quote 0
      • marcellocM
        marcelloc
        last edited by

        o segundo dump deveria ter mostrado os pacotes nas duas telas uma vez que o ping retornou.

        Aparentemente, o pacote icmp da 108 para a 106 não está chegando na VLAN106 pelo firewall.

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • G
          guilherme_182
          last edited by

          @marcelloc:

          o segundo dump deveria ter mostrado os pacotes nas duas telas uma vez que o ping retornou.

          Aparentemente, o pacote icmp da 108 para a 106 não está chegando na VLAN106 pelo firewall.

          Boa Tarde
          Pode estar se perdendo no Switch? ou algo assim?

          A rede esta assim:

          PFSENSE
                            |
          Switch (IP 192.168.106.110)
          VLAN106 –-----------VLAN108

          Algum outro teste que eu possa fazer?

          1 Reply Last reply Reply Quote 0
          • marcellocM
            marcelloc
            last edited by

            @guilherme_182:

            @marcelloc:

            o segundo dump deveria ter mostrado os pacotes nas duas telas uma vez que o ping retornou.

            Aparentemente, o pacote icmp da 108 para a 106 não está chegando na VLAN106 pelo firewall.

            Boa Tarde
            Pode estar se perdendo no Switch? ou algo assim?

            A rede esta assim:

            PFSENSE
                              |
            Switch (IP 192.168.106.110)
            VLAN106 –-----------VLAN108

            Algum outro teste que eu possa fazer?

            Deixa as vlans sem ip no switch para o pfSense ser de fato o gateway das redes.

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • G
              guilherme_182
              last edited by

              @marcelloc:

              @guilherme_182:

              @marcelloc:

              o segundo dump deveria ter mostrado os pacotes nas duas telas uma vez que o ping retornou.

              Aparentemente, o pacote icmp da 108 para a 106 não está chegando na VLAN106 pelo firewall.

              Boa Tarde
              Pode estar se perdendo no Switch? ou algo assim?

              A rede esta assim:

              PFSENSE
                                |
              Switch (IP 192.168.106.110)
              VLAN106 –-----------VLAN108

              Algum outro teste que eu possa fazer?

              Deixa as vlans sem ip no switch para o pfSense ser de fato o gateway das redes.

              Boa tarde

              Como estou em ambiente de testes, fiz a reinstalação do pfsense.
              Após configurar o ambiente do 0 consegui os acessos entre as vlans.

              1 Reply Last reply Reply Quote 0
              • G
                guilherme_182
                last edited by

                Descobri o que a comunicação entre as VLANS para de funcionar quando eu ativo o captive portal nas duas interfaces.
                Estou usando o captive portal para fazer a autenticação do proxy.
                Alguém tem alguma ideia de como consigo resolver esse erro?

                marcellocM 1 Reply Last reply Reply Quote 0
                • marcellocM
                  marcelloc @guilherme_182
                  last edited by

                  @guilherme_182 said in Comunicação entre VLANS:

                  Descobri o que a comunicação entre as VLANS para de funcionar quando eu ativo o captive portal nas duas interfaces.
                  Estou usando o captive portal para fazer a autenticação do proxy.
                  Alguém tem alguma ideia de como consigo resolver esse erro?

                  Configure no captive portal o bypass para redes internas.

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  G 1 Reply Last reply Reply Quote 0
                  • G
                    guilherme_182 @marcelloc
                    last edited by

                    @marcelloc said in Comunicação entre VLANS:

                    @guilherme_182 said in Comunicação entre VLANS:

                    Descobri o que a comunicação entre as VLANS para de funcionar quando eu ativo o captive portal nas duas interfaces.
                    Estou usando o captive portal para fazer a autenticação do proxy.
                    Alguém tem alguma ideia de como consigo resolver esse erro?

                    Configure no captive portal o bypass para redes internas.

                    Eu achei as opções de bypass, fiz para os servidores e tirei eles do proxy.
                    Mas eu precisaria de comunicação entre outras duas VLANs.
                    VLAN106 e VLAN108
                    Se eu deixo elas no bypass, elas conseguem se comunicar, mas a navegação não funciona, pois a autenticação do proxy é pelo captive portal.
                    Ja tentei as configurações de Bypass "TO" "FROM", mas não deu certo.

                    1 Reply Last reply Reply Quote 0
                    • marcellocM
                      marcelloc
                      last edited by

                      Coloque as redes de destino em cada um dos captive_portal que configurou, mantendo a direção como TO

                      Treinamentos de Elite: http://sys-squad.com

                      Help a community developer! ;D

                      1 Reply Last reply Reply Quote 0
                      • G
                        guilherme_182
                        last edited by

                        Coloquei como "TO" as duas VLANs, consigo comunicação entre elas, mas elas não navegam na internet.
                        Uso o captive portal como autenticação do proxy.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.