Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Ping da lan para vlan

    Scheduled Pinned Locked Moved Portuguese
    13 Posts 3 Posters 1.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      Marcus Vinicius
      last edited by

      @mcury Obrigado por responder. Porém há uma regra desse tipo. No quadro 2 você vê IPv4+6 *, mas mesmo assim não funciona. Tem um roteador entre o pfsense e o cliente nessa VLAN, porém eu já desativei todo o firewall do roteador, só para deixar o pfsense comandar. É que nesse roteador tem impressoras, que só funcionam se alguém conectar o cabo de rede no router ou conectar nessa VLAN. Como eu disse da VLAN para Rede net funciona, mas da Rede net para VLAN não pinga e não comunica com quem estiver ligado ao rotedor. Será que é a mascará de rede? Uma é /16 e o outro é /24

      1 Reply Last reply Reply Quote 0
      • M
        mcury Rebel Alliance
        last edited by mcury

        Se as redes não forem sobrepostas, a máscara não influenciaria.
        Cria uma regra em LANREDE, acima da regra IPV4*, para permitir o ping, sem por um gateway.
        Uma rede /16 significa que por exemplo, 172.16.X.X, (essa rede vai sobrepor com qualquer rede que comece com 172.16).
        Uma rede /24 significa que 172.16.20.0 por exemplo, só está incluída nesse range, 172.16.20.0 - 172.16.20.255, não sobrepondo com outras como por exemplo 172.16.21.0.

        exemplos:
        172.16.20.0/24 vai de 172.16.20.0 até 172.16.20.255
        192.168.10.0/16 vai de 192.168.0.0 até 192.168.255.255

        https://pt.wikipedia.org/wiki/M%C3%A1scara_de_rede

        Quando você usa gateway groups, você precisa criar todas as regras locais, inter vlans, e depois você inclui as regras de saída, com os gateways.

        dead on arrival, nowhere to be found.

        1 Reply Last reply Reply Quote 1
        • M
          Marcus Vinicius
          last edited by

          @mcury Coloquei uma regra "any to any" na LANREDE net IPv4* e funcionou e consigo o ping, acesso remoto e compartilhamento de pasta da rede 192.xxx vindo da LANREDE net que é 10.xxx , porém o roteador onde esta ligado as impressoras que é 192.xxx, não acessa via Browser e não consigo enxergar as impressoras desse roteador. Será que tem algum bug? Estranho que esta de "qualquer origem para qualquer destino e qualquer protocolo"

          1 Reply Last reply Reply Quote 0
          • M
            mcury Rebel Alliance
            last edited by

            Você consegue pingar as impressoras?

            dead on arrival, nowhere to be found.

            M 1 Reply Last reply Reply Quote 0
            • M
              Marcus Vinicius @mcury
              last edited by

              @mcury não consigo pingar nem o roteador. Consigo pingar uma máquina máquina, entrar pela porta de compartilhamento e até pelo TS nela, mas eu não consigo entrar no roteador e nem nas impressoras dessa rede. Eu desabilitei o Firewall do Roteador.

              S 1 Reply Last reply Reply Quote 0
              • S
                sergio.h @Marcus Vinicius
                last edited by

                @marcus-vinicius Conseguiu resolver seu problema ? estou com este mesmo problema.
                A partir das Vlans pingo a Lan, mas via Lan não pingo nenhuma das Vlans.

                M M 2 Replies Last reply Reply Quote 0
                • M
                  mcury Rebel Alliance @sergio.h
                  last edited by

                  @sergio-h said in Ping da lan para vlan:

                  @marcus-vinicius Conseguiu resolver seu problema ? estou com este mesmo problema.
                  A partir das Vlans pingo a Lan, mas via Lan não pingo nenhuma das Vlans.

                  Dê mais detalhes sobre a sua rede, se possível topologia, regras de firewall, se tem mais de uma WAN, subnets e mascara de rede.

                  dead on arrival, nowhere to be found.

                  1 Reply Last reply Reply Quote 0
                  • M
                    Marcus Vinicius @sergio.h
                    last edited by

                    @sergio-h Boa noite Sérgio...beleza... Não consegui e pior acho que muita gente não sabe falar o que é... Eu já especifiquei tanto em inglês, quanto em português e ninguém consegue me falar o que poderia ser... É como se a Lan fosse o centro e as Vlans não se enxergassem mesmo com regra Any-to-any (ou seja passaria tudo)... Eu estou nesse grupo do telegram para pFsense. https://t.me/pfsensebr .. O problema é que ninguém responde essa questão...

                    M 1 Reply Last reply Reply Quote 0
                    • M
                      mcury Rebel Alliance @Marcus Vinicius
                      last edited by mcury

                      @marcus-vinicius said in Ping da lan para vlan:

                      @sergio-h Boa noite Sérgio...beleza... Não consegui e pior acho que muita gente não sabe falar o que é... Eu já especifiquei tanto em inglês, quanto em português e ninguém consegue me falar o que poderia ser... É como se a Lan fosse o centro e as Vlans não se enxergassem mesmo com regra Any-to-any (ou seja passaria tudo)... Eu estou nesse grupo do telegram para pFsense. https://t.me/pfsensebr .. O problema é que ninguém responde essa questão...

                      Você pôs uma regra com gateway no quadro 1, loadbalance_gw, certo?
                      Quando se tem mais de uma WAN, conforme expliquei anteriormente, você precisa criar as regras inter vlan antes, e depois por a regra de internet usando os gateways, ok?

                      No quadro 1, poe lá acima da terceira regra que tem loadbalance_GW, uma única regra:
                      Permitir ipv4*source lanredenet destino vlanwificol gateway default

                      Vão existir 4 regras ao total depois que você terminar.

                      O que está acontecendo é que você está usando policy route, e isso está fazendo o pacote ir para o loadbalance ao invés de ir para a VLAN correta...

                      dead on arrival, nowhere to be found.

                      S M 2 Replies Last reply Reply Quote 1
                      • S
                        sergio.h @mcury
                        last edited by

                        @mcury said in Ping da lan para vlan:

                        @marcus-vinicius said in Ping da lan para vlan:

                        @sergio-h Boa noite Sérgio...beleza... Não consegui e pior acho que muita gente não sabe falar o que é... Eu já especifiquei tanto em inglês, quanto em português e ninguém consegue me falar o que poderia ser... É como se a Lan fosse o centro e as Vlans não se enxergassem mesmo com regra Any-to-any (ou seja passaria tudo)... Eu estou nesse grupo do telegram para pFsense. https://t.me/pfsensebr .. O problema é que ninguém responde essa questão...

                        Você pôs uma regra com gateway no quadro 1, loadbalance_gw, certo?
                        Quando se tem mais de uma WAN, conforme expliquei anteriormente, você precisa criar as regras inter vlan antes, e depois por a regra de internet usando os gateways, ok?

                        No quadro 1, poe lá acima da terceira regra que tem loadbalance_GW, uma única regra:
                        Permitir ipv4*source lanredenet destino vlanwificol gateway default

                        Vão existir 4 regras ao total depois que você terminar.

                        O que está acontecendo é que você está usando policy route, e isso está fazendo o pacote ir para o loadbalance ao invés de ir para a VLAN correta...

                        Cara.. vc é demais !!! resolveu meu problema.. rodei vários foruns e nada de solução.. mas era realmente a ordem das regras, valeuuu !!!

                        1 Reply Last reply Reply Quote 1
                        • M
                          Marcus Vinicius @mcury
                          last edited by

                          @mcury said in Ping da lan para vlan:

                          Permitir ipv4*source lanredenet destino vlanwificol gateway default

                          Bom eu ainda não fiz o teste mas acho que seria isso:

                          cf3281ef-835b-4d13-8bb1-bc6920c1dfb4-image.png

                          df6ef885-15b2-4ff2-8b71-ccb70dc635ef-image.png

                          Depois irei fazer o teste.

                          Valeu!!!

                          1 Reply Last reply Reply Quote 1
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.