Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Liberação acesso externo a rede Interna pelo PF sense

    Scheduled Pinned Locked Moved Portuguese
    6 Posts 3 Posters 925 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P
      Pipe_RS
      last edited by

      Prezados,

      Estou com uma dúvida cruel.

      Atualizei há poucos dias o PFsense.

      Aproveitei e reinstalei ele da seguinte forma:

      Modem mikrotik (Rede Operadora IP fixo) > Entra na  eth1 PFsense WAN ( pegando IP 192.168.1.2- Fixo do Mikrotik) > Sai pela Eth2- LAN PFsense (  IP fixo 10.0.0.1 - DHCP ativo, gerando IPs na range 10.0.0.2 em diante para rede interna).

      O que acontece é o seguinte:

      Antes, eu tinha acesso RDP externo, pela porta 3390, redirecionando para o IP do servidor WS 192.168.1.250.

      Mas agora como mudei tudo, inclusive  a faixa de IP´s internos, a operadora não consegue fazer redirecionamento.

      Preguntas:

      1. Está certo o modo como está instalado na rede o PFsense?

      2. Há no PFsense alguma regra que possa criar para fazer esse redirecionamento?

      3. Gostaria de sugestões para aumentar a segurança nessa rede, inclusive no acesso RDP.

      Dede já agradeço!

      1 Reply Last reply Reply Quote 0
      • andrezaomacA
        andrezaomac
        last edited by

        @Pipe_RS:

        Prezados,

        Estou com uma dúvida cruel.

        Atualizei há poucos dias o PFsense.

        Aproveitei e reinstalei ele da seguinte forma:

        Modem mikrotik (Rede Operadora IP fixo) > Entra na  eth1 PFsense WAN ( pegando IP 192.168.1.2- Fixo do Mikrotik) > Sai pela Eth2- LAN PFsense (  IP fixo 10.0.0.1 - DHCP ativo, gerando IPs na range 10.0.0.2 em diante para rede interna).

        O que acontece é o seguinte:

        Antes, eu tinha acesso RDP externo, pela porta 3390, redirecionando para o IP do servidor WS 192.168.1.250.

        Mas agora como mudei tudo, inclusive  a faixa de IP´s internos, a operadora não consegue fazer redirecionamento.

        Preguntas:

        1. Está certo o modo como está instalado na rede o PFsense?

        2. Há no PFsense alguma regra que possa criar para fazer esse redirecionamento?

        3. Gostaria de sugestões para aumentar a segurança nessa rede, inclusive no acesso RDP.

        Dede já agradeço!

        Então seu MK que faz conexão na internet e depois joga um IP NAT para a WAN do seu pfSense???

        Seria ideal o seu pfSense fazer a conexão direta com a internet. Depois só ir em NAT e criar os redirecionamento para seus acessos.

        Consultoria em Servidores Linux/Windows.
        contato@andrenetwork.com.br

        Tecnólogo em Redes de Computadores.
        Bacharel em Sistemas da Informação.


        http://www.andrenetwork.com.br

        Limeira - SP

        1 Reply Last reply Reply Quote 0
        • P
          Pipe_RS
          last edited by

          @andrezaomac:

          @Pipe_RS:

          Prezados,

          Estou com uma dúvida cruel.

          Atualizei há poucos dias o PFsense.

          Aproveitei e reinstalei ele da seguinte forma:

          Modem mikrotik (Rede Operadora IP fixo) > Entra na  eth1 PFsense WAN ( pegando IP 192.168.1.2- Fixo do Mikrotik) > Sai pela Eth2- LAN PFsense (  IP fixo 10.0.0.1 - DHCP ativo, gerando IPs na range 10.0.0.2 em diante para rede interna).

          O que acontece é o seguinte:

          Antes, eu tinha acesso RDP externo, pela porta 3390, redirecionando para o IP do servidor WS 192.168.1.250.

          Mas agora como mudei tudo, inclusive  a faixa de IP´s internos, a operadora não consegue fazer redirecionamento.

          Preguntas:

          1. Está certo o modo como está instalado na rede o PFsense?

          2. Há no PFsense alguma regra que possa criar para fazer esse redirecionamento?

          3. Gostaria de sugestões para aumentar a segurança nessa rede, inclusive no acesso RDP.

          Dede já agradeço!

          Então seu MK que faz conexão na internet e depois joga um IP NAT para a WAN do seu pfSense???

          Seria ideal o seu pfSense fazer a conexão direta com a internet. Depois só ir em NAT e criar os redirecionamento para seus acessos.

          Certo, nesse caso, eu teria que pedir a operadora para configurar o modem em Bridged, correto?

          Como que seria esta configuração? O roteamento viria mesmo assim do roteador mikrotik? Ou o PFsense fará isso, se sim, como configurar?

          Teria uma outra maneira de eu configurar esse redirecionamento? Receio que a operadora possa encrencar com esse modo bridge.

          Grato!

          1 Reply Last reply Reply Quote 0
          • empbillyE
            empbilly
            last edited by

            Certo, nesse caso, eu teria que pedir a operadora para configurar o modem em Bridged, correto?

            Seria o ideal, pois dessa forma tu pegaria o IP publico na wan do pfsense.

            Como que seria esta configuração? O roteamento viria mesmo assim do roteador mikrotik? Ou o PFsense fará isso, se sim, como configurar?

            O roteador mikrotik deve ser da tua operadora. Peça que eles deixem em bridge para que tu possa fazer teus redirecionamentos de serviços. Do contrario fica inviável tu ficar solicitando a eles pra fazer isso via mk.

            Apos estar em bridge, tudo será feito no pfsense. Caso tenha alguma duvida apos isso, poste aqui. No forum também tem varios tutoriais de como fazer um nat pra rdp, ssh, webserver, etc.

            https://eliasmoraispereira.wordpress.com/

            1 Reply Last reply Reply Quote 0
            • P
              Pipe_RS
              last edited by

              @empbilly:

              Certo, nesse caso, eu teria que pedir a operadora para configurar o modem em Bridged, correto?

              Seria o ideal, pois dessa forma tu pegaria o IP publico na wan do pfsense.

              Como que seria esta configuração? O roteamento viria mesmo assim do roteador mikrotik? Ou o PFsense fará isso, se sim, como configurar?

              O roteador mikrotik deve ser da tua operadora. Peça que eles deixem em bridge para que tu possa fazer teus redirecionamentos de serviços. Do contrario fica inviável tu ficar solicitando a eles pra fazer isso via mk.

              Apos estar em bridge, tudo será feito no pfsense. Caso tenha alguma duvida apos isso, poste aqui. No forum também tem varios tutoriais de como fazer um nat pra rdp, ssh, webserver, etc.

              Muito obrigado pelas respostas!

              So mais uma coisa:

              A operadora tem como "procedimento interno" não dar a senha de admin do roteador.

              Isso me dificultará algo?

              Grato!

              1 Reply Last reply Reply Quote 0
              • empbillyE
                empbilly
                last edited by

                Se eles colocarem o mk deles em bridge, não teria problemas.

                https://eliasmoraispereira.wordpress.com/

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.