[RESOLVIDO] PFsense + proxmox + Vlan (Provedor de internet) - MISSÃO!!!



  • Boa tarde Galera.
    É o seguinte, estou montando um provedor de internet sem fio com PFsense, e vou ter um plano Hotspot (freeradius e vouchers), o pfsense será virtualizado com Proxmox toda rede será com Vlan e vou ter um chat (Livezilla) para atender na pagina do hotspot. Até ai tudo funcionando blz, mas estou com um problema na hora de rodar o livezilla para fazer o comunicação entre as redes (vlans). Já tentei fazer NAT, liberei no Rules já fiz "quase tudo" e nada de comunicar. Vou postar abaixo as configurações:

    OBS: as Vlans estão criadas em cada radio (APS) e configuradas no Proxmox, não há utilização de Swtich Gerenciavel. Ou seja, na VM do pfsense, adiciono as interfaces virtuais da VM no proxmox, ja PFsense adiciona normalmente as interfaces sem criar Vlans no PF. Blz! Vou tentar postar as imagens depois para melhor entendimento.

    REDE HOTSPOT
    Proxmox:
    Vlan 2001, REDE A (Radio A) 
    Vlan 2002,  REDE B  (Radio B)
    Vlan 2003,  REDE C (Radio C)

    PFsense:
    REDE A: 20.1.0.254/16
    REDE B: 20.2.0.254/16
    REDE C: 20.3.0.254/16

    Ubuntu server (livezilla)
    REDE A: 20.1.0.253/16
    REDE B: 20.2.0.253/16
    REDE C: 20.3.0.253/16

    O unico problema é fazer que as vlans se comuniquem com um IP de outra rede. Não sei como fazer essa rota.
    Se alguem puder dá essa luz agradeço. Caso não fui claro nas informações por favor pode falar.

    OBS: vou usar somente uma ZONE do Captive Portal, já que os vouchers nao da para rodar em varias zonas, eu sei que dessa forma ia resolver mas ficaria sem a venda de vouchers.

    Valeu.



  • O pfsense é o dhcp da rede?



  • Eae blz.
    Sim, e todos os serviços esta no PFsense.
    DHCP
    Freeradius
    DNS




  • Configurou regras para uma vlan acessar outra?



  • Bem liberei na rules toda rede, mas sem sucesso. Tentei fazer uma NAT sem sucesso tambem. Tem outra coisa a fazer??
    Pq tipo as vlans estão no proxmox e nos Radios, estão funcionando. Só não to conseguindo fazer as redes das vlans conversa com uma rede tipo um IP da LAN 192.168.10.253, como crio uma rota para um IP conversar com as vlans??? Segue os prints das configuração da rede.

    Veleu



    ![ubuntu interfaces.jpg](/public/imported_attachments/1/ubuntu interfaces.jpg)
    ![ubuntu interfaces.jpg_thumb](/public/imported_attachments/1/ubuntu interfaces.jpg_thumb)
    ![pfsense interfaces.jpg](/public/imported_attachments/1/pfsense interfaces.jpg)
    ![pfsense interfaces.jpg_thumb](/public/imported_attachments/1/pfsense interfaces.jpg_thumb)
    ![proxmox pfsense.jpg](/public/imported_attachments/1/proxmox pfsense.jpg)
    ![proxmox pfsense.jpg_thumb](/public/imported_attachments/1/proxmox pfsense.jpg_thumb)
    ![proxmox ubuntu.jpg](/public/imported_attachments/1/proxmox ubuntu.jpg)
    ![proxmox ubuntu.jpg_thumb](/public/imported_attachments/1/proxmox ubuntu.jpg_thumb)
    ![radio vlan2001.jpg](/public/imported_attachments/1/radio vlan2001.jpg)
    ![radio vlan2001.jpg_thumb](/public/imported_attachments/1/radio vlan2001.jpg_thumb)
    ![radio vlan2002.jpg](/public/imported_attachments/1/radio vlan2002.jpg)
    ![radio vlan2002.jpg_thumb](/public/imported_attachments/1/radio vlan2002.jpg_thumb)



  • print correto das interfaces do pfsense….

    ![pfsense interfaces.jpg](/public/imported_attachments/1/pfsense interfaces.jpg)
    ![pfsense interfaces.jpg_thumb](/public/imported_attachments/1/pfsense interfaces.jpg_thumb)



  • Bom galera, descobri o problema, estava no Ubuntu server onde rodava o Livelliza, reinstalei e deixei somente um interface e liberei o IP do livezilla no CP e desliguei o firewall do Proxmox. Ficou filé.  ;D Hotspot mais seguro do Mundo!!!! ahhahaha 8)

    Valeu!!!!! ;)

    ![bloqueio das vlans.jpg](/public/imported_attachments/1/bloqueio das vlans.jpg)
    ![bloqueio das vlans.jpg_thumb](/public/imported_attachments/1/bloqueio das vlans.jpg_thumb)
    ![portal dandannet.jpg](/public/imported_attachments/1/portal dandannet.jpg)
    ![portal dandannet.jpg_thumb](/public/imported_attachments/1/portal dandannet.jpg_thumb)



  • Ip na faixa 20? Sabe que essa rede não é privada, certo?



  • Sei sim, vou alterar para 10.x.x.x para não haver problemas.
    Valeu.


Log in to reply