Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    pfSense e Switch L3

    Scheduled Pinned Locked Moved Portuguese
    9 Posts 2 Posters 800 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      ellineymelo
      last edited by

      Bom Dia ,
      Sou novato com o pfsense e estou com algumas dúvidas, ja dei uma olhada e não consigo encontrar o erro.
      Tenho o seguinte cenário :

      Capturar.JPG

      Eu consigo acessar o pfSense de todas as VLANS pois o roteamento está sendo realizado pelo Switch de camada 3.
      Consigo navegação na VLAN60 normalmente, porem , nas VLAN10 e VLAN20 não.

      As regras LAN estão da seguinte forma:

      Capturar2.JPG

      As regras seriam essas para a liberação de internet nas VLAN10 e 20 ?
      Esse é meu primeiro contato com o pfSense , e tenho algumas dúvidas referente ao funcionamento das regras.

      Desde já obrigado.

      1 Reply Last reply Reply Quote 0
      • M
        mcury
        last edited by mcury

        O problema está provavelmente nas rotas de retorno, o pfsense não tem as rotas de retorno das vlans10 e vlan20.
        Ou seja, o pfsense usa a rota default, que é a internet.

        Crie um gateway com o IP do switch layer 3 (interface na rede 192.168.6.0/24)
        Crie rotas estáticas no pfsense, onde as vlan10 e vlan20 devem ser atingidas pelo switch no gateway criado anteriormente.

        Edit:
        Em adição as informações anteriores, você também vai precisar criar regras de NAT de saída no pfsense para essas duas VLANS.

        dead on arrival, nowhere to be found.

        1 Reply Last reply Reply Quote 0
        • E
          ellineymelo
          last edited by ellineymelo

          Então , essas configurações estão feitas, em System>Routing>Gateway adicionei o Gateway com o IP do Switch L3

          Capturar3.JPG

          Fiz a regra de retorno em Static Routing das VLAN10 (192.168.0.0/24) e da VLAN 20 (192.168.1.0/24):

          Capturar4.JPG

          E essas redes foram adicionadas automaticamente no NAT>Outbound

          Capturar5.JPG

          Seria isso ?

          M 1 Reply Last reply Reply Quote 0
          • M
            mcury @ellineymelo
            last edited by

            @ellineymelo Isso aí.
            Está funcionando agora, certo?

            dead on arrival, nowhere to be found.

            1 Reply Last reply Reply Quote 0
            • E
              ellineymelo
              last edited by

              Ainda não , vou desabilitar o Squid talvez seja isso.

              M 1 Reply Last reply Reply Quote 0
              • M
                mcury @ellineymelo
                last edited by

                @ellineymelo Pinga a internet para testar de uma máquina nessas vlans, ping 8.8.8.8 ou 1.1.1.1 pra confirmar se tem internet.
                Se funcionar, depois a gente vê como está o seu squid.

                dead on arrival, nowhere to be found.

                1 Reply Last reply Reply Quote 0
                • E
                  ellineymelo
                  last edited by

                  @mcury certo , vou fazer isso.

                  1 Reply Last reply Reply Quote 0
                  • E
                    ellineymelo
                    last edited by

                    @mcury Encontrei o erro , eu fiz a liberação para todas as portas TCP entretanto a porta 53 DNS funciona através do protocolo UDP, feito a liberação para as duas Redes dessa porta e tudo funcionou perfeitamente.

                    Capturar6.JPG

                    Obrigado pela atenção !

                    M 1 Reply Last reply Reply Quote 0
                    • M
                      mcury @ellineymelo
                      last edited by

                      @ellineymelo Opa, que bom que está funcionando.
                      erro simples mas mto comum rsrsrs

                      dead on arrival, nowhere to be found.

                      1 Reply Last reply Reply Quote 1
                      • First post
                        Last post
                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.