Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Comunicação entre rede LAN e VLANS

    Scheduled Pinned Locked Moved Portuguese
    lanvlanvlans
    17 Posts 2 Posters 3.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      mcury Rebel Alliance
      last edited by

      Bom dia, o fato de você estar usando Linux ou Windows não mudaria o comportamento no ambiente de rede.
      Você está usando um switch que suporta VLAN, certo?

      Que tipo de comunicação não funciona, ping?

      Para fins de teste, tente desativar o firewall do Windows, e confirme se funciona.

      dead on arrival, nowhere to be found.

      1 Reply Last reply Reply Quote 0
      • G
        Gabriel Silveira
        last edited by

        Não funciona o ping, acesso a pasta compartilhada, intranet. Desativei o firewall de dois computadores e funciona o ping apenas de um para o outro e não o inverso.

        M 1 Reply Last reply Reply Quote 0
        • M
          mcury Rebel Alliance @Gabriel Silveira
          last edited by

          Funciona da LAN para as outras e não vice versa né?
          Confirme se você criou regras de firewall para as vlans acessarem as outras redes lá no pfsense, em regras de firewall.

          A LAN já cria automaticamente uma regra permitindo da LAN para fora, mas as outras VLANs você teria que criar manualmente.

          dead on arrival, nowhere to be found.

          G 1 Reply Last reply Reply Quote 0
          • G
            Gabriel Silveira @mcury
            last edited by

            @mcury Funciona da LAN para as VLANs se o firewall do computador na VLAN estiver desativado.

            M 1 Reply Last reply Reply Quote 0
            • M
              mcury Rebel Alliance @Gabriel Silveira
              last edited by

              @gabriel-silveira Você criou regras de Firewall no pfsense?

              dead on arrival, nowhere to be found.

              1 Reply Last reply Reply Quote 0
              • G
                Gabriel Silveira
                last edited by Gabriel Silveira

                Sim.

                • Protocolo: IPv4 TCP

                • Origem: VLAN20 net

                • Porta: *

                • Destino: LAN net

                • Porta: *

                • Gateway: *

                M 1 Reply Last reply Reply Quote 0
                • M
                  mcury Rebel Alliance @Gabriel Silveira
                  last edited by

                  @gabriel-silveira Pode mostrar a regra?
                  Quero confirmar que você criou no lugar correto

                  dead on arrival, nowhere to be found.

                  M G 2 Replies Last reply Reply Quote 0
                  • M
                    mcury Rebel Alliance @mcury
                    last edited by

                    @mcury E essa regra foi criada na interface VLAN20, certo?

                    dead on arrival, nowhere to be found.

                    1 Reply Last reply Reply Quote 0
                    • G
                      Gabriel Silveira @mcury
                      last edited by

                      @mcury Criei em Firewall -> Regras -> VLAN20

                      M 1 Reply Last reply Reply Quote 0
                      • M
                        mcury Rebel Alliance @Gabriel Silveira
                        last edited by mcury

                        @gabriel-silveira Ok, você criou uma regra permitindo apenas TCP.
                        Se você quer que o ping funcione, crie outra com ICMP, ou altere a regra já existente pra IP.

                        A internet está funcionando nessa VLAN20?

                        dead on arrival, nowhere to be found.

                        G 2 Replies Last reply Reply Quote 0
                        • G
                          Gabriel Silveira @mcury
                          last edited by

                          @mcury Troquei agora para any. Sim, a internet está funcionando.

                          M 1 Reply Last reply Reply Quote 0
                          • M
                            mcury Rebel Alliance @Gabriel Silveira
                            last edited by mcury

                            @gabriel-silveira Confirme se a regra que você criou, está marcada a opção para logar os pacotes.
                            Depois vá em:
                            95e51de9-f41b-4486-bb6c-b594ad059c8f-image.png

                            E confirme se nos logs os pacotes estão passando.

                            Para abrir esse filtro, tem que clicar no copinho em cima a direita

                            dead on arrival, nowhere to be found.

                            1 Reply Last reply Reply Quote 1
                            • G
                              Gabriel Silveira @mcury
                              last edited by

                              @mcury Colocando any consegui pingar e ter acesso a pastas compartilhadas. Quero agora a comunicação inversa. Criei uma regra semelhante na LAN, porém não consigo a comunicação.

                              M 1 Reply Last reply Reply Quote 0
                              • M
                                mcury Rebel Alliance @Gabriel Silveira
                                last edited by mcury

                                @gabriel-silveira Você tem multi wan ai?
                                Quando você usa gateway group, tem que criar as regras sem gateway.

                                Qual switch você usa com as VLANs?

                                dead on arrival, nowhere to be found.

                                G 1 Reply Last reply Reply Quote 0
                                • G
                                  Gabriel Silveira @mcury
                                  last edited by

                                  @mcury Eu uso 2 provedores. Não entendi, como assim quando tem gateway group precisa criar as regras sem gateway?
                                  Eu tô usando um Intelbras SG 2404MR

                                  M 1 Reply Last reply Reply Quote 0
                                  • M
                                    mcury Rebel Alliance @Gabriel Silveira
                                    last edited by mcury

                                    @gabriel-silveira Se você tem 2 provedores, os 2 estão conectados no pfsense, certo?
                                    O Gateway group permite você configurar essas saídas de Internet em failover por exemplo, caso provedor A caia, utilize o provedor B até que o A seja restabelecido.

                                    Ou caso você queria por exemplo que a VLAN20 utilize o provedor A apenas, você adiciona na regra de Firewall que permite o acesso a Internet dessa VLAN o gateway apontando para o gateway do provedor A.

                                    Você fez alguma configuração nesse sentido?

                                    Pois caso tenha feito, você precisará criar regras de Firewall, permitindo a conexão entre as VLANs, com gateway sem alteração, ou seja, em default, e essa regra deverá estar no topo.

                                    Ela precisa estar antes das regras que permitem o acesso a Internet com gateway específico, ou seja, que não seja default.

                                    Uma recomendação para que possamos te ajudar melhor, é sempre postar uma topologia do ambiente. Estou tendo que fazer suposições sobre o problema e o ambiente.

                                    dead on arrival, nowhere to be found.

                                    1 Reply Last reply Reply Quote 1
                                    • First post
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.