<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Rotas com IP Virtual]]></title><description><![CDATA[<p dir="auto">Prezados,</p>
<p dir="auto">Estou com uma dificuldade no pfsense para trabalhar com IP Virtual.</p>
<p dir="auto">Em uma inteface WAN eu configurei um IP público e um IP virtual, de rede privada (RFC1918). Hoje é assim que funciona com o Linux + iptables.</p>
<p dir="auto">A dificuldade é que, para determinados destinos, eu preciso sair pelo IP virtual por um gateway que eu adicionei (que não é o gateway do IP público da WAN) para o IP da rede privada.</p>
<p dir="auto">Eu tentei configurar rota estática, nat outbound, forçar a saída por regras apontando o gateway da rede privada, mas ele sempre joga para o gateway do IP público.</p>
<p dir="auto">Em anexo eu fiz um cenário para tentar ilustrar.</p>
<p dir="auto">Eu estou em um PC na rede 10.10.10.0 &gt;&gt; Tento ir para a internet, funciona tudo corretamente.<br />
Eu estou em um PC na rede 10.10.10.0 &gt;&gt; Tento ir para a rede 10.10.1.0 &gt;&gt; não funciona, os pacotes são jogados para o gateway da rede pública, ao invés de ir para o gateway do IP virtual que seria o 10.10.11.254 (que foi criado), mesmo com regras, rota estática ou nat outbound.</p>
<p dir="auto">a regra foi configurada assim<br />
na interface lan, sempre que o destino for a rede 10.10.1.0, jogar no gateway 10.10.11.254 –- gateway adicionei que eu criei.</p>
<p dir="auto">rota estática<br />
rede de destino: 10.10.1.0<br />
gateway: 10.10.11.254</p>
<p dir="auto">nat outbound<br />
na interface lan, toda vez a a rede de destino for 10.10.1.0 eu saio com um ip ta rede 10.10.11</p>
<p dir="auto">O único jeito que eu consegui fazer para que os pacotes cheguem no gateway certo quando o destino for a rede 10.10.1.0 é apontar o Gateway da WAN, a que está com o IP público, para o gateway 10.10.11.254<br />
Mas desse jeito, a internet para de funcionar porque o 10.10.11.254 não tem rota para a internet.</p>
<p dir="auto">Você conseguem me ajudar a fazer esse lab funcionar ou me informar se o pfsense não funciona desse jeito e seria necessário alterar o layout.</p>
<p dir="auto"><img src="/public/_imported_attachments_/1/ipvirtual.png" alt="ipvirtual.png" class=" img-fluid img-markdown" /><br />
<img src="/public/_imported_attachments_/1/ipvirtual.png_thumb" alt="ipvirtual.png_thumb" class=" img-fluid img-markdown" /></p>
]]></description><link>https://forum.netgate.com/topic/113237/rotas-com-ip-virtual</link><generator>RSS for Node</generator><lastBuildDate>Wed, 15 Apr 2026 22:33:22 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/113237.rss" rel="self" type="application/rss+xml"/><pubDate>Sun, 19 Mar 2017 13:37:14 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Rotas com IP Virtual on Sun, 19 Mar 2017 15:41:41 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/empbilly">@<bdi>empbilly</bdi></a>:</p>
<blockquote>
<p dir="auto">Esta bem confusa esta tua explicação.  :o</p>
</blockquote>
<p dir="auto">Desculpa, tentei deixar o mais claro possível</p>
<blockquote>
<p dir="auto">Em uma inteface WAN eu configurei um IP público e um IP virtual, de rede privada (RFC1918). Hoje é assim que funciona com o Linux + iptables.</p>
<p dir="auto">Na WAN tu tem o IP publico e um IP privado!? Ip virtual é diferente de IP privado. Pelo menos no pfsense quando tu usa a nomenclatura "Ip virtual", entendemos que tu configurou um IP virtual em "Firewall &gt; Virtual IPs".</p>
</blockquote>
<p dir="auto">Isso, na interface física da WAN,eu tenho um IP público que está configurado na internace física normalemente, mas também tenho um um IP privado que está como IP virtual. É isso mesmo, configurei um IP privado na interface WAN em Firewall &gt; Virtual IPs</p>
<blockquote>
<p dir="auto">A dificuldade é que, para determinados destinos, eu preciso sair pelo IP virtual por um gateway que eu adicionei (que não é o gateway do IP público da WAN) para o IP da rede privada.</p>
<p dir="auto">Tu precisa sair pra internet? Se sim, esse gw é um novo IP publico configurado com um IP virtual no NAT 1:1? Esse gw tem saida pra internet?</p>
</blockquote>
<p dir="auto">Sim, eu preciso sair para a internet e preciso ir para a rede 10.10.1.0 que está atraz do outro roteador. Esse outro roteador não tem e não pode ter acesso a internet.<br />
O gateway da WAN é um IP público, que faz funcionar a internet normalmente.<br />
O gateway criado é um IP privado de um roteador interno que conhece a rede 10.10.1.0 e tem uma perna na rede 10.10.11.0. O IP virtual criado na interface WAN também está na rede 10.10.11.0</p>
]]></description><link>https://forum.netgate.com/post/687718</link><guid isPermaLink="true">https://forum.netgate.com/post/687718</guid><dc:creator><![CDATA[rhmgh]]></dc:creator><pubDate>Sun, 19 Mar 2017 15:41:41 GMT</pubDate></item><item><title><![CDATA[Reply to Rotas com IP Virtual on Sun, 19 Mar 2017 14:27:44 GMT]]></title><description><![CDATA[<p dir="auto">Esta bem confusa esta tua explicação.  :o</p>
<blockquote>
<p dir="auto">Em uma inteface WAN eu configurei um IP público e um IP virtual, de rede privada (RFC1918). Hoje é assim que funciona com o Linux + iptables.</p>
</blockquote>
<p dir="auto">Na WAN tu tem o IP publico e um IP privado!? Ip virtual é diferente de IP privado. Pelo menos no pfsense quando tu usa a nomenclatura "Ip virtual", entendemos que tu configurou um IP virtual em "Firewall &gt; Virtual IPs".</p>
<blockquote>
<p dir="auto">A dificuldade é que, para determinados destinos, eu preciso sair pelo IP virtual por um gateway que eu adicionei (que não é o gateway do IP público da WAN) para o IP da rede privada.</p>
</blockquote>
<p dir="auto">Tu precisa sair pra internet? Se sim, esse gw é um novo IP publico configurado com um IP virtual no NAT 1:1? Esse gw tem saida pra internet?</p>
]]></description><link>https://forum.netgate.com/post/687709</link><guid isPermaLink="true">https://forum.netgate.com/post/687709</guid><dc:creator><![CDATA[empbilly]]></dc:creator><pubDate>Sun, 19 Mar 2017 14:27:44 GMT</pubDate></item></channel></rss>