[SOLVED] Reemplazar router ISP con pfSense..
-
Estimados, buenos días/tardes/noches!
Recurro a vuestra ayuda y experiencia para saber si es posible con una sola instancia de pfSense hacer lo siguiente:
Tengo mi pfSense 2.4 con dos interfaces físicas, LAN y WAN.
Sobre el puerto LAN tengo 3 interfaces vlan, ya que necesito 3 subredes LAN separadas para distintos clientes y servicios.
Sobre el puerto WAN tengo 5 interfaces vlan a las que les ingreso 5 enlaces de internet distintos.Los enlaces que me entregan tienen configuraciones muy variadas. Me explico:
Dos de ellos me entregan un cablemodem y me asignan una IP pública por DHCP a la interfaz vlan wan de mi pfSense donde los tengo configurados. Con estos no tengo problemas.
Otro me da un router con una IP pública que la asigno a otra de mis vlan wan. Con este tampoco tengo problemas.
Otro me da también un router con 5 IPs públicas que las asigno a mis vlan wan. Tampoco tengo problemas con este.
Pero aquí viene mi problema y la cuestión de que no sé si es posible o no hacer lo siguiente:El último ISP me da un enlace de internet pero sin router. Solo me entrega la configuración para que yo me configure el mío.
La configuración es la siguiente:Lado LAN: me dan un /29 con 6 IP públicas, 5 usables, la primera es el default gateway.
Lado WAN: me dan un /30Así que la cuestión que tengo es, que este enlace me complica todo. Pues tengo que reemplazar el router que no me dan con otro router
(es verdad que podría poner algun otro en su reemplazo, pero si lo podría hacer todo con mi pfSense sería mejor aún)
Hace un tiempo @ptt me comentó una info que decía que desactive el "Automatic outbound NAT rule generation" y haga los mappings para cada wan manualmente
si es que quiero usar estas IP públicas en mi pfSense.
Pude hacer manualmente los mapping NAT outbound para mis 4 primeros enlaces sin problemas.
Pero no sé cómo debería configurar este último enlace junto con los demás, y si es posible hacerlo, o no..Hasta donde yo entiendo, estoy queriendo utilizar mi pfSense para dos funciones distintas a la ves y no es posible.
Pero recurro a vuestra experiencia para saber si hay alguna manera de lograrlo.
Espero haberme explicado bien. Cualquier ayuda o indicio desde ya les agradeceré enormemente.Saludos cordiales
Gabriel
-
Lo que entiendo ques que va a existir un solo enlace con ip publicas, y que tienes que cambiar la capa de vlan para la interfaz WAN a una capa ethernet (Osea un cable conectado ), solo tendrias q remplazar las ip si estas cambian y el NAT de salida o auto generarlo
-
@gersonofstone gracias por la respuesta. Decidí poner un router para no tocar tanto mi pfSense, ya que tengo otros enlaces y de esa maner lo tengo la configuración más limpia.
Saludos!