Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PFSENSE + ROTEADOR VIVO (SEM BRIDGE)

    Scheduled Pinned Locked Moved Portuguese
    16 Posts 7 Posters 4.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      suporteita
      last edited by

      Tem vários modelos de modem que a vivo usa, geralmente cada um fica em um lugar... mas deve ter algum menu nele chamado DMZ dai lá você configura o ip da wan do pfsense... opte por deixar um ip fixo na wan para não ficar perdendo a configuração.

      W 1 Reply Last reply Reply Quote 0
      • W
        wanderlei.clemente
        last edited by

        @jvata infelizmente não conseguem me dar um segundo IP e a rua não tem estrutura para uma segunda linha, mas vou seguir a dica da DMZ. Obrigado!

        1 Reply Last reply Reply Quote 0
        • W
          wanderlei.clemente @suporteita
          last edited by

          @suporteita ótimo! vou tentar e retorno. muito obrigado!

          1 Reply Last reply Reply Quote 0
          • B
            Bomsao @wanderlei.clemente
            last edited by Bomsao

            @wanderlei-clemente
            1 - R: Acredito que nas funcionalidades do firewall pfsense não haverá impactos. A maioria do cenarios sempre os acesso são de dentro para fora. Statefull.
            2 - R: Sim. Para cada acesso que o fuxo tenho iniciado de fora com destino ao seu ip, mesmo que dinamico, terá que fazer um port forwarder do modem da vivo e depois outro na interface wan do pfsense para sua rede interna.
            3 - R: para facilitar a vida no sentido de não ter regras duas vezes, o que pode ser usardo é dmz. Mas DMZ não é para essa finalidade. apenas ajuda no esforço administrativo.
            Esse é minha opnião.

            W 1 Reply Last reply Reply Quote 0
            • W
              wanderlei.clemente @Bomsao
              last edited by

              @bomsao obrigado pela ajuda! vou fazer o teste com a DMZ e vejo se compensa. Abçs!

              1 Reply Last reply Reply Quote 0
              • H
                harmonistico
                last edited by

                Boa tarde.
                Estou com duvida muito semelhante. Preciso acessar um NVR atras do pfSense ligado a modem Oi WiFi sem bridge.
                Colocando o endereço do pfSense em DMZ no modem e configurando o NAT no pfSense, conseguirei acesso?
                Preciso fazer alguma coisa a mais?

                Pretendo acessar câmeras em NVR através da internet usando Modem 3G digitando o endereço DDNS configurado no pfSense ou o IP publico 152.238.207.165 que chega no modem.

                Segue imagem do senário como é:

                0_1539110589790_ModemOiWiFi_e_pfSense.PNG

                Obrigado.

                B 1 Reply Last reply Reply Quote 0
                • B
                  Bomsao @harmonistico
                  last edited by

                  @harmonistico
                  Seu cenario é igual a maioria.
                  O que tenho visto e com minhas esperiencias é que depedendo dos dvrs, marca e modelo, tem configuraçoes diferentes para acesso por fora da rede usando NAT.
                  Ele vai aceitando aos poucos as conexoes.
                  R: Por padrão vai funcionar.

                  1 Reply Last reply Reply Quote 1
                  • H
                    harmonistico
                    last edited by

                    Galera, sempre acessei o modem através do WiFi deste.
                    Qual regra devo criar para acessar através da LAN do pfSense?
                    Preciso do PC 192.168.7.102 acessar o modem em 192.168.1.1

                    H 1 Reply Last reply Reply Quote 0
                    • H
                      harmonistico @harmonistico
                      last edited by

                      @harmonistico Esqueci de mencionar, esta conexão com modem da Oi é secundaria, tenho outro link dedicado com IP Valido chegando em outra WAN. Preciso fazer roteamento para acessar o modem?

                      1 Reply Last reply Reply Quote 0
                      • H
                        harmonistico
                        last edited by

                        Feito, apenas liberei no firewall a porta 80 e o protocolo icmp para o endereço 192.168.1.1 vindo da rede lan, uma regra para cada. Obrigado gente. O acesso com a DMZ ao NVR também está ok.

                        1 Reply Last reply Reply Quote 0
                        • D
                          dreivi
                          last edited by

                          O Grande problema em deixar o Roteador do jeito que esta é você ter problemas de conexão se a sua rede for grande, aqui na empresa na epoca com 600 usuários começamos a ter problemas de acesso a alguns sites, ao entrar no log do roteador da vivo notamos que ele tem limite de tradução de NAT então ele traduzia as conexões e quando chegava no limite ele descartava a conexão. Coloquei em bridge resolveu, mas aqui era só link telefonia vinha por outro link, converse com a diretoria tente comprar um link dedicado é muito melhor ter pelo menos dois.

                          1 Reply Last reply Reply Quote 0
                          • A
                            amandrade
                            last edited by

                            Boa tarde,
                            Estou com mesmo problema.

                            Tennho uma fibra de 300mb com duas linhas, porém não posso mudar o modem da vivo para modo bridge senão fico sem as linhas.
                            Mas não consigo navegar na internet.

                            IP Roteador vivo 192.168.15.1
                            pfsense wan 192.168.15.10
                            pfsens lan 192.168.0.22
                            Algue´m pode me ajudar?

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.