Ayuda con salida a internet en pfsense 2.3.4



  • Había hecho un post anterior mencionando que no podía conectar las vlans que estaban fuera del segmento de la LAN del pfsense (10.0.0.3; 192.168.0.0/16).

    Ahora puedo salir a internet pero solo desde la WAN, se supone que el firewall tiene una regla por default que permite todo tráfico hacia afuera, pero no puedo salir a internet desde la LAN, solo puedo hacer ping desde la LAN hasta la WAN. ayuda pls

    no he aplicado ninguna regla o algo aun, solo deshabilité el trafico de ips privadas en la wan


  • Rebel Alliance

    Revisa: https://doc.pfsense.org/index.php/Connectivity_Troubleshooting

    Si quieres "mas ayuda" (respuestas concretas/específicas) tendrás que darnos mas información…. Diagrama Claro, Completo y Detallado de tu red, Capturas de pantalla en las que podamos "ver/entender" cómo tienes configurado tu pfSense, etc.

    ??? Utilizas un /16 en la LAN ? Tienes 65534 Hosts en tu LAN ? Necesitas tantas IP's ?



  • gracias por contestar, mira la red LAN del pfsense es 10.0.0.0/29, se conectan 2 router y el mismo pfsense. La WAN es por dhcp de un router adsl movistar que me da la ip 192.168.1.36/24. Todo lo demás (detrás de los 2 routers) esta separado por vlans, 192.168.10.0; 192.168.20.0;… (por eso puse que era /16) está en la imagen que adjunté toda esta info.

    Inicialmente no podía llegar hacia la WAN desde las vlans pero hice 2 rutas estaticas y pude lograr comunicación.

    creo saber cual es el problema pero no sé como resolverlo. Creo que el firewall no está traduciendo la dirección LAN como ip conocida para el router adsl y el router toma esa ruta como desconocida, por eso es que cuando intento hacer ping hacia la gateway del router adsl (192.168.1.1) desde la LAN no llega