Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Não consigo pingar rede diferentes….

    Scheduled Pinned Locked Moved Portuguese
    16 Posts 4 Posters 2.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      fbsalvi
      last edited by

      Bom venho pedir uma auxilio ao pessoal do grupo, se alguem ja se deparou com este problema.
      Bom tenho um pfsense rodando com 3 placas de rede, sendo:

      wan –> ip publico (internet)
      lan (redeA) --> 192.168.0.x/24
      lan1 (redeB) --> 192.168.2.x/24

      Ambas redes conectam-se a internet.
      Este pfsense firewall + proxy.

      Bom mas o que estou tendo problemas é em fazer com que a redeB se comunique com a RedeA..
      Fiz as regras de liberação no firewall mas a RedeB nao consegue pingar na redeA, o contrario sim. Ou seja quando coloco a faixa da RedeA em um micro eu consigo ping e comunicar com a REDEB, agora quando eu coloco a faixa da RedeB eu nao consigo pingar na redeA e nem na REDEB. Gostaria de saber se alguém ja teve este problema, ou alguma dica do pessoal...
      Desde ja agradeço a todos. Obrigado.

      1 Reply Last reply Reply Quote 0
      • andrezaomacA
        andrezaomac
        last edited by

        @fbsalvi:

        Bom venho pedir uma auxilio ao pessoal do grupo, se alguem ja se deparou com este problema.
        Bom tenho um pfsense rodando com 3 placas de rede, sendo:

        wan –> ip publico (internet)
        lan (redeA) --> 192.168.0.x/24
        lan1 (redeB) --> 192.168.2.x/24

        Ambas redes conectam-se a internet.
        Este pfsense firewall + proxy.

        Bom mas o que estou tendo problemas é em fazer com que a redeB se comunique com a RedeA..
        Fiz as regras de liberação no firewall mas a RedeB nao consegue pingar na redeA, o contrario sim. Ou seja quando coloco a faixa da RedeA em um micro eu consigo ping e comunicar com a REDEB, agora quando eu coloco a faixa da RedeB eu nao consigo pingar na redeA e nem na REDEB. Gostaria de saber se alguém ja teve este problema, ou alguma dica do pessoal...
        Desde ja agradeço a todos. Obrigado.

        Tente isso:

        Crie uma regra no firewall, para suas 2 lan, habilitando o protocolo ICMP.

        Consultoria em Servidores Linux/Windows.
        contato@andrenetwork.com.br

        Tecnólogo em Redes de Computadores.
        Bacharel em Sistemas da Informação.


        http://www.andrenetwork.com.br

        Limeira - SP

        1 Reply Last reply Reply Quote 0
        • F
          fbsalvi
          last edited by

          boa tarde andrezaomac eu fiz as regras para redeA para a redeB, mas nada de a rede redeB pingar na redeA. Como disse quando um host esta na faixa de ip da redeA eu consigo pingar na redeB tranquilo, agora quando um host esta na faixa de ip da redeB ele nao consegue pingar nos hosts da redeA, eu so consigo pngar nos hot da redeB. Lembrando que estas duas redes estão no mesmo switch, dentro do mesmo predio, porem em placas diferentes…

          Desde ja agradeço a atenção.

          1 Reply Last reply Reply Quote 0
          • R
            rootBR
            last edited by

            Crie uma regra de firewall na rede A, que libere todos os protocolos, de qualquer fonte para qualquer destino.. somente para testes. E veja se pinga. Se não pingar, faça a mesma regra, no firewall da rede B.

            Lembre-se de colocar essa regra no topo.. coloca como a primeira regra.

            1 Reply Last reply Reply Quote 0
            • andrezaomacA
              andrezaomac
              last edited by

              @fbsalvi:

              boa tarde andrezaomac eu fiz as regras para redeA para a redeB, mas nada de a rede redeB pingar na redeA. Como disse quando um host esta na faixa de ip da redeA eu consigo pingar na redeB tranquilo, agora quando um host esta na faixa de ip da redeB ele nao consegue pingar nos hosts da redeA, eu so consigo pngar nos hot da redeB. Lembrando que estas duas redes estão no mesmo switch, dentro do mesmo predio, porem em placas diferentes…

              Desde ja agradeço a atenção.

              as mascaras de rede estão iguais??

              Consultoria em Servidores Linux/Windows.
              contato@andrenetwork.com.br

              Tecnólogo em Redes de Computadores.
              Bacharel em Sistemas da Informação.


              http://www.andrenetwork.com.br

              Limeira - SP

              1 Reply Last reply Reply Quote 0
              • F
                fbsalvi
                last edited by

                boa noite sim a mascaras das redeA e redeB sao iguais…

                1 Reply Last reply Reply Quote 0
                • F
                  fbsalvi
                  last edited by

                  veja os prints

                  pfsens.png
                  pfsens.png_thumb
                  pfsens1.png
                  pfsens1.png_thumb
                  pfsens2.png
                  pfsens2.png_thumb

                  1 Reply Last reply Reply Quote 0
                  • F
                    fbsalvi
                    last edited by

                    rootbr e apenas um pfsense que tem 3 placas de rede, 1 wan e 2 lans

                    1 Reply Last reply Reply Quote 0
                    • F
                      fbsalvi
                      last edited by

                      rootBR ja criei as regras mas os hosts da redeB nao pingam na redeA, agora os hosts da redea pingam na redeB….

                      1 Reply Last reply Reply Quote 0
                      • R
                        rootBR
                        last edited by

                        Tira um print das suas regras.. acabei de fazer um teste aqui e funcionou perfeitamente. Apenas criei uma regra de firewall pra cada LAN.

                        1 Reply Last reply Reply Quote 0
                        • empbillyE
                          empbilly
                          last edited by

                          As duas LANs estão conectadas no mesmo switch? Esse switch é gerenciável?

                          https://eliasmoraispereira.wordpress.com/

                          1 Reply Last reply Reply Quote 0
                          • F
                            fbsalvi
                            last edited by

                            bom dia pessoal. Agradeço a atenção de todos. Acho que encontrei o problema. Bom vamos la deixa eu explicar…

                            Respondendo a pergunta sim, as redes estão no mesmo switch e o mesmo é gerenciavel.

                            Agora vamos a explicação:

                            Na minha rede tenho dois firewal + 2 proxy.

                            Firewal 1 - Linux iptables + squid
                                              Wan - ip publico
                                              Lan - 192.168.0x/24 (192.168.0.101/24 - ip desta placa)

                            Firewall 2 - Pfsense + squid + squidguard
                                              Wan - ip publico
                                                Lan - 192.168.0.x/24 (192.168.0.102/24 - ip nesta placa)
                                                Lan1 -192.168.2.x/24 (192.168.2.1/24 - ip nesta placa)

                            • TODOS LIGADOS NO MESMO SWITCH.

                            Alguns hosts da rede usam o firewall1 e outros o firewall2.

                            Ainda tem que alguns hosts que usam a faixa da LAN1 (192.168.2.1 - ip que os hosts da LAN1 utiliza).

                            bom o que acontece.

                            • Quando um host da rede que esta utilizando como gateway o ip 192.168.0.102 - que é do firewall2) eu consigo pingar em qual  host da rede.

                            • Agora se um host da rede que esta na faixa 192.168.2.x/24 não consegue pingar em nenhum host que esta utilizando como gateway o ip 192.168.0.101 que é a lan do firewall1. Apenas nos hosts que estão utilizando como gateway o ip 192.168.0.102 - ip firewall2).

                            Agora tenho que descobrir o que pode esta acontecendo..

                            Alguma dica? Deixe claro a explicação? rsrsrs...

                            Se alguém tiver alguma ideia.... desde ja agradeço...

                            1 Reply Last reply Reply Quote 0
                            • empbillyE
                              empbilly
                              last edited by

                              No firewall1 está liberado ICMP como INPUT?

                              https://eliasmoraispereira.wordpress.com/

                              1 Reply Last reply Reply Quote 0
                              • F
                                fbsalvi
                                last edited by

                                bom dia empbilly esta sim… mas quando tento ping de um host que esta configurado com o gw 192.168.0.101 para um host que esta na faixa 192.168.2.x/24 não pinga... lembrando que os hosts na faixa 192.168.2.x/24 usam como gw 192.168.2.1

                                Att,

                                1 Reply Last reply Reply Quote 0
                                • empbillyE
                                  empbilly
                                  last edited by

                                  Criou rotas estáticas de acesso entre os firewalls?

                                  https://eliasmoraispereira.wordpress.com/

                                  1 Reply Last reply Reply Quote 0
                                  • F
                                    fbsalvi
                                    last edited by

                                    Não criei, vou verificar… valew!!!

                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.