Ajuda!! Regra para comunicação entre matriz e filiais!


  • Boa noite senhores,

    Primeiramente sou novo no forum e na utilização do PfSense.

    Estou com um problema, implantei PfSense em minha rede porém a matriz não consegui pingar e acessar as máquinas nas filiais.
    Achei algumas coisas no forum porem não funcionou.
    Estou meio que apanhando para criar as regras de nat e roteamento.

    Meu cenário e mais ou menos assim!

    Matriz <=> PfSense <=> Mikrotik  –----- Internet (túnnel l2tp/pptp) ------- Mikrotik <=>Filial 01
    Matriz <=> PfSense <=> Mikrotik  ------- Internet (túnnel l2tp/pptp) ------- Mikrotik <=>Filial 02

    Desde já agradeço a ajuda.

    Obrigado


  • Estou com um problema, implantei PfSense em minha rede porém a matriz não consegui pingar e acessar as máquinas nas filiais.
    Achei algumas coisas no forum porem não funcionou.
    Estou meio que apanhando para criar as regras de nat e roteamento.

    Quais as configurações que tu tentou fazer. Poste pra que possamos verificar. :D


  • Se os mikrotics pingan da ponta da matris a filial seu problema é rota, criou os gateways com os ips dos mikrotics e as rotas com os ips das filiais?


  • O que tenho hoje é o mesmo cenário porém sem o PfSense.
    A matriz se comunica normalmente com a filial.
    Tenho essa regra configurada no FW que esta funcionando.

    iptables -t nat -A POSTROUTING -o eth0 -s 10.0.0.0/8 -d 10.0.0.0/8 -j ACCEPT

    Preciso que na filial quando estiver acessando a máquina ou pingando da matriz, a origem seja o IP da minha máquina e não o IP WAN como acontece quando o PfSense esta na rede.


  • Não consegui pegar a ideia, consegue melhorar a explicação do cenario


  • Vou montar um cenário aqui e posto o mais rápido possível.

    Obrigado pela ajuda.


  • Segue em anexo aproximadamente o que é meu cenário aqui.

    Lembrando que o ping da matriz tem que chegar o mesmo na filial.
    EX: source address matriz 10.99.10.1 destination address filial 10.47.1.1

    Obs. Se eu remover o PFsense funciona normal.