Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Ping da lan para vlan

    Scheduled Pinned Locked Moved Portuguese
    13 Posts 3 Posters 1.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      mcury Rebel Alliance
      last edited by

      TCP/IP não inclui ICMP.
      Ou crie uma regra permitindo ICMP ou faça como fez no primeiro quadro, permitindo IPV4*

      dead on arrival, nowhere to be found.

      1 Reply Last reply Reply Quote 0
      • M
        Marcus Vinicius
        last edited by

        @mcury Obrigado por responder. Porém há uma regra desse tipo. No quadro 2 você vê IPv4+6 *, mas mesmo assim não funciona. Tem um roteador entre o pfsense e o cliente nessa VLAN, porém eu já desativei todo o firewall do roteador, só para deixar o pfsense comandar. É que nesse roteador tem impressoras, que só funcionam se alguém conectar o cabo de rede no router ou conectar nessa VLAN. Como eu disse da VLAN para Rede net funciona, mas da Rede net para VLAN não pinga e não comunica com quem estiver ligado ao rotedor. Será que é a mascará de rede? Uma é /16 e o outro é /24

        1 Reply Last reply Reply Quote 0
        • M
          mcury Rebel Alliance
          last edited by mcury

          Se as redes não forem sobrepostas, a máscara não influenciaria.
          Cria uma regra em LANREDE, acima da regra IPV4*, para permitir o ping, sem por um gateway.
          Uma rede /16 significa que por exemplo, 172.16.X.X, (essa rede vai sobrepor com qualquer rede que comece com 172.16).
          Uma rede /24 significa que 172.16.20.0 por exemplo, só está incluída nesse range, 172.16.20.0 - 172.16.20.255, não sobrepondo com outras como por exemplo 172.16.21.0.

          exemplos:
          172.16.20.0/24 vai de 172.16.20.0 até 172.16.20.255
          192.168.10.0/16 vai de 192.168.0.0 até 192.168.255.255

          https://pt.wikipedia.org/wiki/M%C3%A1scara_de_rede

          Quando você usa gateway groups, você precisa criar todas as regras locais, inter vlans, e depois você inclui as regras de saída, com os gateways.

          dead on arrival, nowhere to be found.

          1 Reply Last reply Reply Quote 1
          • M
            Marcus Vinicius
            last edited by

            @mcury Coloquei uma regra "any to any" na LANREDE net IPv4* e funcionou e consigo o ping, acesso remoto e compartilhamento de pasta da rede 192.xxx vindo da LANREDE net que é 10.xxx , porém o roteador onde esta ligado as impressoras que é 192.xxx, não acessa via Browser e não consigo enxergar as impressoras desse roteador. Será que tem algum bug? Estranho que esta de "qualquer origem para qualquer destino e qualquer protocolo"

            1 Reply Last reply Reply Quote 0
            • M
              mcury Rebel Alliance
              last edited by

              Você consegue pingar as impressoras?

              dead on arrival, nowhere to be found.

              M 1 Reply Last reply Reply Quote 0
              • M
                Marcus Vinicius @mcury
                last edited by

                @mcury não consigo pingar nem o roteador. Consigo pingar uma máquina máquina, entrar pela porta de compartilhamento e até pelo TS nela, mas eu não consigo entrar no roteador e nem nas impressoras dessa rede. Eu desabilitei o Firewall do Roteador.

                S 1 Reply Last reply Reply Quote 0
                • S
                  sergio.h @Marcus Vinicius
                  last edited by

                  @marcus-vinicius Conseguiu resolver seu problema ? estou com este mesmo problema.
                  A partir das Vlans pingo a Lan, mas via Lan não pingo nenhuma das Vlans.

                  M M 2 Replies Last reply Reply Quote 0
                  • M
                    mcury Rebel Alliance @sergio.h
                    last edited by

                    @sergio-h said in Ping da lan para vlan:

                    @marcus-vinicius Conseguiu resolver seu problema ? estou com este mesmo problema.
                    A partir das Vlans pingo a Lan, mas via Lan não pingo nenhuma das Vlans.

                    Dê mais detalhes sobre a sua rede, se possível topologia, regras de firewall, se tem mais de uma WAN, subnets e mascara de rede.

                    dead on arrival, nowhere to be found.

                    1 Reply Last reply Reply Quote 0
                    • M
                      Marcus Vinicius @sergio.h
                      last edited by

                      @sergio-h Boa noite Sérgio...beleza... Não consegui e pior acho que muita gente não sabe falar o que é... Eu já especifiquei tanto em inglês, quanto em português e ninguém consegue me falar o que poderia ser... É como se a Lan fosse o centro e as Vlans não se enxergassem mesmo com regra Any-to-any (ou seja passaria tudo)... Eu estou nesse grupo do telegram para pFsense. https://t.me/pfsensebr .. O problema é que ninguém responde essa questão...

                      M 1 Reply Last reply Reply Quote 0
                      • M
                        mcury Rebel Alliance @Marcus Vinicius
                        last edited by mcury

                        @marcus-vinicius said in Ping da lan para vlan:

                        @sergio-h Boa noite Sérgio...beleza... Não consegui e pior acho que muita gente não sabe falar o que é... Eu já especifiquei tanto em inglês, quanto em português e ninguém consegue me falar o que poderia ser... É como se a Lan fosse o centro e as Vlans não se enxergassem mesmo com regra Any-to-any (ou seja passaria tudo)... Eu estou nesse grupo do telegram para pFsense. https://t.me/pfsensebr .. O problema é que ninguém responde essa questão...

                        Você pôs uma regra com gateway no quadro 1, loadbalance_gw, certo?
                        Quando se tem mais de uma WAN, conforme expliquei anteriormente, você precisa criar as regras inter vlan antes, e depois por a regra de internet usando os gateways, ok?

                        No quadro 1, poe lá acima da terceira regra que tem loadbalance_GW, uma única regra:
                        Permitir ipv4*source lanredenet destino vlanwificol gateway default

                        Vão existir 4 regras ao total depois que você terminar.

                        O que está acontecendo é que você está usando policy route, e isso está fazendo o pacote ir para o loadbalance ao invés de ir para a VLAN correta...

                        dead on arrival, nowhere to be found.

                        S M 2 Replies Last reply Reply Quote 1
                        • S
                          sergio.h @mcury
                          last edited by

                          @mcury said in Ping da lan para vlan:

                          @marcus-vinicius said in Ping da lan para vlan:

                          @sergio-h Boa noite Sérgio...beleza... Não consegui e pior acho que muita gente não sabe falar o que é... Eu já especifiquei tanto em inglês, quanto em português e ninguém consegue me falar o que poderia ser... É como se a Lan fosse o centro e as Vlans não se enxergassem mesmo com regra Any-to-any (ou seja passaria tudo)... Eu estou nesse grupo do telegram para pFsense. https://t.me/pfsensebr .. O problema é que ninguém responde essa questão...

                          Você pôs uma regra com gateway no quadro 1, loadbalance_gw, certo?
                          Quando se tem mais de uma WAN, conforme expliquei anteriormente, você precisa criar as regras inter vlan antes, e depois por a regra de internet usando os gateways, ok?

                          No quadro 1, poe lá acima da terceira regra que tem loadbalance_GW, uma única regra:
                          Permitir ipv4*source lanredenet destino vlanwificol gateway default

                          Vão existir 4 regras ao total depois que você terminar.

                          O que está acontecendo é que você está usando policy route, e isso está fazendo o pacote ir para o loadbalance ao invés de ir para a VLAN correta...

                          Cara.. vc é demais !!! resolveu meu problema.. rodei vários foruns e nada de solução.. mas era realmente a ordem das regras, valeuuu !!!

                          1 Reply Last reply Reply Quote 1
                          • M
                            Marcus Vinicius @mcury
                            last edited by

                            @mcury said in Ping da lan para vlan:

                            Permitir ipv4*source lanredenet destino vlanwificol gateway default

                            Bom eu ainda não fiz o teste mas acho que seria isso:

                            cf3281ef-835b-4d13-8bb1-bc6920c1dfb4-image.png

                            df6ef885-15b2-4ff2-8b71-ccb70dc635ef-image.png

                            Depois irei fazer o teste.

                            Valeu!!!

                            1 Reply Last reply Reply Quote 1
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.