Acessar Servidor Via NAT, o Mesmo com Gateway Diferente da Rede
-
Olá!
Venho pedir uma ajuda para vocês pessoal. Vou deixar o cenário que tenho pronto (mas não está rodando na empresa ainda) aki em baixo:
–-
Rede futura (em andamento)
Matriz
Dados Pfsense (placa de rede WAN-00) = IP 200.x.x.x / (placa de rede LAN-01) = IP 172.5.0.1 / (placa de rede LAN-02) = IP 192.168.10.1, Gateway = IP 192.168.10.210Telefonia FreePBX IP=192.168.10.1 /gateway=172.5.0.1
Filial
Pfsense (placa de rede LAN-01) = IP 172.5.10.1
Atualmente, em outra rede, temos uma VPN fechando entre a Matriz e a Filial, onde podemos acessar ambos os lados normalmente e realizar ligações via VOIP da filial tbm normalmente, no entanto tudo está configurado sobre Debian, e a nova tarefa agora e migrar para o PFsense, que é o cenário de cima..
Basicamente repliquei as configurações de IP que temos nessa rede para a nova rede, mesmo assim vou deixar a config da rede atual aki em baixo:
Rede atual (em operação)
Matriz
Dados Debian (placa de rede WAN-00) = IP 200.x.x.x / (placa de rede LAN-01) = IP 172.5.0.1 / (IP virtual 02) = IP 192.168.10.1, Gateway = IP 192.168.10.210Telefonia FreePBX IP=192.168.10.1 / Gateway=172.5.0.1
Filial
Debian (placa de rede LAN-01) = IP 172.5.10.1
Já fiz uma VPN e houve a comunicação entre a filial (172.5.10.1) para a matriz (172.5.0.1) no entanto não para o FreePBX (192.168.10.1), no entanto se eu mudar o gateway para do FreePBX 192.168.10.1 pinga, mas a telefonia não funciona.
Não tenho um bom conhecimento em linux. Eu gostaria de saber o que poderia estar acontecendo na rede atual para telefonia na filial estar funcionando mesmo estando com o gateway diferente da rede, e replicar na nova rede, algum possível direcionamento.. não sei.
Se necessitar de alguma informação é só falar!
Obrigado :D
-
Boa noite,
" Eu gostaria de saber o que poderia estar acontecendo na rede atual para telefonia na filial estar funcionando mesmo estando com o gateway diferente da rede, e replicar na nova rede, algum possível direcionamento"
O Debian está agindo como firewall, então o IPtables deve ter um montão de regras, incluindo essa!
para ver todas digite iptables -L -n -v
Se você tem switch's gerenciáveis em ambos os lados, sugiro você a trabalhar com VLAN's.
Tem vários videos no youtube explicando como trabalhar com VLAN's em switch's e no PFsense.Eu mudaria também esse endereçamento de 172.5.0.0 que está fora da RFC 1918 sobre redes privadas.
Abraços.