Acessar Servidor Via NAT, o Mesmo com Gateway Diferente da Rede



  • Olá!

    Venho pedir uma ajuda para vocês pessoal. Vou deixar o cenário que tenho pronto (mas não está rodando na empresa ainda) aki em baixo:

    –-
    Rede futura (em andamento)
    Matriz
    Dados Pfsense (placa de rede WAN-00) = IP 200.x.x.x / (placa de rede LAN-01) = IP 172.5.0.1 / (placa de rede LAN-02) = IP 192.168.10.1, Gateway = IP 192.168.10.210

    Telefonia FreePBX IP=192.168.10.1 /gateway=172.5.0.1

    Filial
    Pfsense (placa de rede LAN-01) = IP 172.5.10.1


    Atualmente, em outra rede, temos uma VPN fechando entre a Matriz e a Filial, onde podemos acessar ambos os lados normalmente e realizar ligações via VOIP da filial tbm normalmente, no entanto tudo está configurado sobre Debian, e a nova tarefa agora e migrar para o PFsense, que é o cenário de cima..
    Basicamente repliquei as configurações de IP que temos nessa rede para a nova rede, mesmo assim vou deixar a config da rede atual aki em baixo:


    Rede atual (em operação)
    Matriz
    Dados Debian (placa de rede WAN-00) = IP 200.x.x.x / (placa de rede LAN-01) = IP 172.5.0.1 / (IP virtual 02) = IP 192.168.10.1, Gateway = IP 192.168.10.210

    Telefonia FreePBX IP=192.168.10.1 / Gateway=172.5.0.1

    Filial
    Debian (placa de rede LAN-01) = IP 172.5.10.1


    Já fiz uma VPN e houve a comunicação entre a filial (172.5.10.1) para a matriz (172.5.0.1) no entanto não para o FreePBX (192.168.10.1), no entanto se eu mudar o gateway para do FreePBX 192.168.10.1 pinga, mas a telefonia não funciona.

    Não tenho um bom conhecimento em linux. Eu gostaria de saber o que poderia estar acontecendo na rede atual para telefonia na filial estar funcionando mesmo estando com o gateway diferente da rede, e replicar na nova rede, algum possível direcionamento.. não sei.

    Se necessitar de alguma informação é só falar!

    Obrigado :D



  • Boa noite,

    " Eu gostaria de saber o que poderia estar acontecendo na rede atual para telefonia na filial estar funcionando mesmo estando com o gateway diferente da rede, e replicar na nova rede, algum possível direcionamento"

    O Debian está agindo como firewall, então o IPtables deve ter um montão de regras, incluindo essa!

    para ver todas digite  iptables -L -n -v

    Se você tem switch's gerenciáveis em ambos os lados, sugiro você a trabalhar com VLAN's.
    Tem vários videos no youtube explicando como trabalhar com VLAN's em switch's e no PFsense.

    Eu mudaria também esse endereçamento de 172.5.0.0 que está fora da RFC 1918 sobre redes privadas.

    Abraços.