Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Gateway em redes diferentes.

    Scheduled Pinned Locked Moved Portuguese
    8 Posts 4 Posters 930 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      maurilio.almeida
      last edited by maurilio.almeida

      Olá a todos.
      Ilustração da rede.

      0_1530745276057_8623513a-f7c2-4947-b1cd-0fd6df02a853-image.png

      Tenho 2 redes uma matriz (10.1.x.x/21) e uma filial (10.2.x.x/21) em cidades diferentes interligadas usando a internet com túnel ipsec2. A redes já se comunicam, porém eu preciso que o gateway da minha rede filial (10.2.x.x/21) seja o um gateway que está na minha rede matriz (10.1.x.x/21).

      Adicionei um gateway da rede matriz (10.1.x.x/21) na minha rede filial (10.2.x.x/21) com a opção “Use o gateway não local através da rota específica da interface”. Configurei as rotas, desativei o NAT e ainda não deu certo.

      Alguém pode me dar alguma dica? Na verdade ainda nem sei se isso é possível.

      Antes que alguém pergunte o porque disso. Tenho um firewall mais “parrudo” na minha rede matriz e queria tunelar todo o tráfego da rede filial para ser processado no firewall da matriz.

      1 Reply Last reply Reply Quote 0
      • marcellocM
        marcelloc
        last edited by

        Essa configuração vai na vpn. O openvpn tem um campo específico para direcionar todas as conexões para o tunel, veja se funciona numa rede site to site.

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        M 1 Reply Last reply Reply Quote 0
        • A
          alexandre.cyber
          last edited by

          @marcelloc said in Gateway em redes diferentes.:

          Essa configuração vai na vpn. O openvpn tem um campo específico para direcionar todas as conexões para o tunel, veja se funciona numa rede site to site.

          Pelo que eu entendi você quer utilizar um IP da rede 10.1.x.x como gateway do túnel da rede 10.2.x.x. Nesse caso você terá utilizar um NAT/BINAT translation mesmo. Na phase 2 você aponta a rede 10.2.x.x para sair com o IP da rede 10.1.x.x e na regra do outro libera o acesso somente para o IP do NAT definido.

          --
          Atenciosamente
          Alexandre Lima
          Analista de Rede/Infraestrutura/Segurança
          alexandre.cyber@outlook.com
          WhatsApp +55 21 97530-8631
          +55 21 96504-1553

          M 1 Reply Last reply Reply Quote 0
          • M
            maurilio.almeida @marcelloc
            last edited by

            @marcelloc Estou usando o IPsec para fazer o túnel.

            marcellocM 1 Reply Last reply Reply Quote 0
            • marcellocM
              marcelloc @maurilio.almeida
              last edited by

              @maurilio-almeida said in Gateway em redes diferentes.:

              @marcelloc Estou usando o IPsec para fazer o túnel.

              Da uma olhada neste documento:

              https://www.netgate.com/docs/pfsense/vpn/ipsec/routing-internet-traffic-through-a-site-to-site-ipsec-vpn.html

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              M 1 Reply Last reply Reply Quote 0
              • M
                maurilio.almeida @alexandre.cyber
                last edited by

                @alexandre-cyber Isso mesmo.

                1 Reply Last reply Reply Quote 1
                • P
                  pskinfra
                  last edited by

                  perfeito

                  --
                  E-mail: tleite@bsd.com.br
                  Whatsapp: (021) 9 6403-5250

                  1 Reply Last reply Reply Quote 0
                  • M
                    maurilio.almeida @marcelloc
                    last edited by

                    @marcelloc Obrigado pelas dicas!

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.