Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Comunicar duas redes em mesmo ambiente

    Scheduled Pinned Locked Moved Portuguese
    41 Posts 4 Posters 9.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      mcury Rebel Alliance @DAF
      last edited by

      @DAF Perfeito, está correto então a parte de gateway.
      Confirme se existem regras de firewall na interface LAN1, permitindo acesso a any, que seria a Internet.
      Qualquer dúvida você pode comparar as regras que tem na LAN para replicá-las na LAN1.

      Confira se exista NAT de saída para a LAN1, vá na aba NAT e confirme.

      dead on arrival, nowhere to be found.

      D 1 Reply Last reply Reply Quote 0
      • D
        DAF @mcury
        last edited by

        @mcury em NAT so ha esta regra ![alt text](fw.JPG image url)

        M 1 Reply Last reply Reply Quote 0
        • M
          mcury Rebel Alliance @DAF
          last edited by

          @DAF O NAT está correto, observe que as duas rede estão ali, tanto a 192.168.10.0/24, quanto a 192.168.20.0/24.
          O problema é regra de firewall, ou DNS que não está configurado nas máquinas da LAN1.

          Confirme se tem regra de firewall permitindo a saída la na LAN1.
          E confirme se as máquinas da LAN1 tem DNS configurado.

          dead on arrival, nowhere to be found.

          D 1 Reply Last reply Reply Quote 0
          • D
            DAF @mcury
            last edited by

            @mcury fw2.JPG fw3.JPG

            1 Reply Last reply Reply Quote 0
            • M
              mcury Rebel Alliance
              last edited by

              O default gateway do computador 192.168.20.101 não pode ser 192.168.10.254.

              Nessa imagem, altere o default gateway para 192.168.20.254 e o DNS para 192.168.20.254 e teste novamente.

              dead on arrival, nowhere to be found.

              D 1 Reply Last reply Reply Quote 0
              • D
                DAF @mcury
                last edited by

                @mcury fw4.JPG
                Sem sucesso

                1 Reply Last reply Reply Quote 0
                • M
                  mcury Rebel Alliance
                  last edited by

                  Agora está certo, uma coisa que você não fez, foi criar regras de firewall, certo?
                  Vá lá em Firewall>Rules>Lan1 e crie uma regra igual tem na Lan

                  dead on arrival, nowhere to be found.

                  D 1 Reply Last reply Reply Quote 0
                  • D
                    DAF @mcury
                    last edited by

                    @mcury fw5.JPG
                    Eu havia criado estas duas

                    1 Reply Last reply Reply Quote 0
                    • M
                      mcury Rebel Alliance
                      last edited by mcury

                      Está certo, pode apagar a segunda regra.
                      Abre o prompt e digita: ping 192.168.20.254 e confirma se há resposta
                      ping 8.8.8.8 para testar também.

                      Me confirma se na aba do DNS Resolver como na figura abaixo, a interface LAN1 está marcada lá em network interfaces

                      496c642f-d3bd-4082-8796-19ab388a4882-image.png

                      dead on arrival, nowhere to be found.

                      D 2 Replies Last reply Reply Quote 0
                      • D
                        DAF @mcury
                        last edited by

                        @mcury fw6.JPG segue o ping a partir da propria maquina em LAN1

                        M 1 Reply Last reply Reply Quote 0
                        • D
                          DAF @mcury
                          last edited by

                          @mcury fw7.JPG Ao selecionar as duas interfaces e mandar salvar apresenta erro

                          1 Reply Last reply Reply Quote 0
                          • M
                            mcury Rebel Alliance @DAF
                            last edited by

                            @DAF Acho que você tem um problema de cabos aí.
                            Essa máquina está com o cabo direto na placa LAN1, ou tem um switch no caminho?
                            Dá uma conferida nos cabos e no switch, pois você não consegue pingar nem a interface LAN1 do pfsense.

                            Em relação ao erro da sua última mensagem, deixe network interfaces em ALL, ou selecione LAN, LAN1 e Localhost

                            dead on arrival, nowhere to be found.

                            D 1 Reply Last reply Reply Quote 0
                            • D
                              DAF @mcury
                              last edited by

                              @mcury Engraçado que da Lan eu consigo pingar LAN1 mas o contrario nao

                              Sera que tudo isso é pq estou em maquina virtual

                              M 1 Reply Last reply Reply Quote 0
                              • M
                                mcury Rebel Alliance @DAF
                                last edited by

                                @DAF Pode ser, conecte um computador na LAN1 (que não seja uma VM), e teste.
                                Se funcionar, é alguma configuração na VM.

                                Lembrando que se você se conectar na LAN, o IP da máquina deverá fazer parte da LAN (192.168.10.0/24)
                                O mesmo serve para LAN1, se conectar o computador lá, ele deverá fazer parte da LAN1 (192.168.20.0/24)

                                dead on arrival, nowhere to be found.

                                D 1 Reply Last reply Reply Quote 0
                                • D
                                  DAF @mcury
                                  last edited by

                                  @mcury Obrigado pela sua atenção. Amanha vou fazer este teste

                                  M 1 Reply Last reply Reply Quote 0
                                  • M
                                    mcury Rebel Alliance @DAF
                                    last edited by

                                    @DAF blz, se estiver tudo conectado certinho, digo fisicamente, o teste vai funcionar, vai conseguir pingar o pfsense e acessar a internet.
                                    Se não funcionar, eu verificaria se a interface LAN1 do pfsense está UP, lá em status interfaces.
                                    Depois verificaria cabos e switch.

                                    dead on arrival, nowhere to be found.

                                    E 1 Reply Last reply Reply Quote 0
                                    • E
                                      eduardo.beltran 0 @mcury
                                      last edited by

                                      Boa tarde, desculpe reviver esse topico.
                                      Estou com uma duvida muito parecida, porem eu consigo pingar os gateways das duas redes.
                                      o que eu nao consigo é acessar por exemplo um DVR que esta na LAN2 pela LAN1
                                      o que devo conferir ?
                                      todos os dispositivos das duas redes navegam normalmente!
                                      grato a quem puder me ajudar!

                                      M 1 Reply Last reply Reply Quote 0
                                      • M
                                        mcury Rebel Alliance @eduardo.beltran 0
                                        last edited by

                                        @eduardo-beltran-0 said in Comunicar duas redes em mesmo ambiente:

                                        o que eu nao consigo é acessar por exemplo um DVR que esta na LAN2 pela LAN1
                                        o que devo conferir ?

                                        o DVR tem gateway configurado? Esse gateway é o IP do firewall na LAN2?
                                        Verificou regras de firewall na interface LAN1 (interface de origem), para confirmar se pode acessar o IP do DVR na LAN2? Tem algum log de firewall no pfsense mostrando que a conexão foi permitida?

                                        dead on arrival, nowhere to be found.

                                        E 1 Reply Last reply Reply Quote 0
                                        • E
                                          eduardo.beltran 0 @mcury
                                          last edited by

                                          @mcury
                                          Agradeço seu retorno!!!

                                          @mcury said in Comunicar duas redes em mesmo ambiente:

                                          o DVR tem gateway configurado? Esse gateway é o IP do firewall na LAN2? SIM

                                          Verificou regras de firewall na interface LAN1 (interface de origem), para confirmar se pode acessar o IP do DVR na LAN2? Tem algum log de firewall no pfsense mostrando que a conexão foi permitida? Tentei cria-las de varias maneiras!!! nenhuma delas deu certo....a ultima que esta é dessa maneira!
                                          lan.png

                                          M 1 Reply Last reply Reply Quote 0
                                          • M
                                            mcury Rebel Alliance @eduardo.beltran 0
                                            last edited by

                                            @eduardo-beltran-0 As regras não estão corretas.
                                            CFTV address é o IP da interface CFTV, e não a rede do CFTV.
                                            Em relação a terceira regra, você sempre permite na origem, por onde o pacote entra primeiro no pfsense.

                                            O retorno da conexão será permitido automaticamente pois o pfsense é um Stateful firewall.

                                            Portanto, a sua segunda e terceira regra não estão corretas.

                                            Altere a segunda regra pra, LAN net na origem (já está assim), e destino ponha CFTV net ao invés de CFTV address.

                                            A terceira regra pode remover.

                                            dead on arrival, nowhere to be found.

                                            E 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.