• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

pfSense e Switch L3

Scheduled Pinned Locked Moved Portuguese
9 Posts 2 Posters 798 Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • E
    ellineymelo
    last edited by Oct 29, 2020, 3:49 PM

    Bom Dia ,
    Sou novato com o pfsense e estou com algumas dúvidas, ja dei uma olhada e não consigo encontrar o erro.
    Tenho o seguinte cenário :

    Capturar.JPG

    Eu consigo acessar o pfSense de todas as VLANS pois o roteamento está sendo realizado pelo Switch de camada 3.
    Consigo navegação na VLAN60 normalmente, porem , nas VLAN10 e VLAN20 não.

    As regras LAN estão da seguinte forma:

    Capturar2.JPG

    As regras seriam essas para a liberação de internet nas VLAN10 e 20 ?
    Esse é meu primeiro contato com o pfSense , e tenho algumas dúvidas referente ao funcionamento das regras.

    Desde já obrigado.

    1 Reply Last reply Reply Quote 0
    • M
      mcury
      last edited by mcury Oct 29, 2020, 4:03 PM Oct 29, 2020, 3:57 PM

      O problema está provavelmente nas rotas de retorno, o pfsense não tem as rotas de retorno das vlans10 e vlan20.
      Ou seja, o pfsense usa a rota default, que é a internet.

      Crie um gateway com o IP do switch layer 3 (interface na rede 192.168.6.0/24)
      Crie rotas estáticas no pfsense, onde as vlan10 e vlan20 devem ser atingidas pelo switch no gateway criado anteriormente.

      Edit:
      Em adição as informações anteriores, você também vai precisar criar regras de NAT de saída no pfsense para essas duas VLANS.

      dead on arrival, nowhere to be found.

      1 Reply Last reply Reply Quote 0
      • E
        ellineymelo
        last edited by ellineymelo Oct 29, 2020, 6:45 PM Oct 29, 2020, 6:44 PM

        Então , essas configurações estão feitas, em System>Routing>Gateway adicionei o Gateway com o IP do Switch L3

        Capturar3.JPG

        Fiz a regra de retorno em Static Routing das VLAN10 (192.168.0.0/24) e da VLAN 20 (192.168.1.0/24):

        Capturar4.JPG

        E essas redes foram adicionadas automaticamente no NAT>Outbound

        Capturar5.JPG

        Seria isso ?

        M 1 Reply Last reply Oct 29, 2020, 6:50 PM Reply Quote 0
        • M
          mcury @ellineymelo
          last edited by Oct 29, 2020, 6:50 PM

          @ellineymelo Isso aí.
          Está funcionando agora, certo?

          dead on arrival, nowhere to be found.

          1 Reply Last reply Reply Quote 0
          • E
            ellineymelo
            last edited by Oct 29, 2020, 7:00 PM

            Ainda não , vou desabilitar o Squid talvez seja isso.

            M 1 Reply Last reply Oct 29, 2020, 7:01 PM Reply Quote 0
            • M
              mcury @ellineymelo
              last edited by Oct 29, 2020, 7:01 PM

              @ellineymelo Pinga a internet para testar de uma máquina nessas vlans, ping 8.8.8.8 ou 1.1.1.1 pra confirmar se tem internet.
              Se funcionar, depois a gente vê como está o seu squid.

              dead on arrival, nowhere to be found.

              1 Reply Last reply Reply Quote 0
              • E
                ellineymelo
                last edited by Oct 29, 2020, 7:03 PM

                @mcury certo , vou fazer isso.

                1 Reply Last reply Reply Quote 0
                • E
                  ellineymelo
                  last edited by Oct 30, 2020, 7:20 PM

                  @mcury Encontrei o erro , eu fiz a liberação para todas as portas TCP entretanto a porta 53 DNS funciona através do protocolo UDP, feito a liberação para as duas Redes dessa porta e tudo funcionou perfeitamente.

                  Capturar6.JPG

                  Obrigado pela atenção !

                  M 1 Reply Last reply Oct 30, 2020, 7:26 PM Reply Quote 0
                  • M
                    mcury @ellineymelo
                    last edited by Oct 30, 2020, 7:26 PM

                    @ellineymelo Opa, que bom que está funcionando.
                    erro simples mas mto comum rsrsrs

                    dead on arrival, nowhere to be found.

                    1 Reply Last reply Reply Quote 1
                    8 out of 9
                    • First post
                      8/9
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                      This community forum collects and processes your personal information.
                      consent.not_received