Roteamento PFsense Matriz e Filial



  • Prezados (as),

    Estou com uma empresa onde a mesma tem um link VPN da embratel interligar matriz e filial.

    Hoje, todas as maquinas tem rota estática apontando direto para link da EMBRATEL, para rodar o sistema que fica na matriz. Porém quero fazer com que esse trafego passe pelo PFSENSE.

    Inserir o Gateway do roteador da Embratel no PFsense e criei uma rota. Porém, acessos como ping não perde nenhum pacote. Mas quando vamos acessar algum sistema via RDP ou Enviar e-mail o trafego fica perdendo muito pacote.

    Pelo que já pesquisei eu teria que fazer algo no NAT OUTBOUND, pois os pacotes vai por uma rota e tenta voltar por outro caminho.

    Segue como é meu ambiente entre matriz e filial.

    Filial

    Ip Clientes.: 10.6.4.0/16
    Pfsense.: 10.6.2.2/16
    Gateway Embratel.: 10.6.1.2/16

    Matriz

    Ip cliente.: 10.1.4.0./16
    Gateway Embratel.: 10.1.1.1/16

    O que acontece.

    Quando a filial manda uma requisição para a matriz vai assim.

    Cliente -> Pfsense -> GW Embratel Filial -> Gw Embratel Matriz -> Client

    Porem quando retorna o pacote ele meio que se perde e fica perdendo pacote.



  • Olá @fernando_mlc

    O Gateway da Embratel esta conectado diretamente em uma interface de rede do pfSense?



  • Não.

    Ele esta conectado na Switch a mesma que está ligada o pfsense.



  • @fernando_mlc
    Esse problema esta ocorrendo devido o seu pfSense e o seu Gateway MPLS estarem no mesmo dominio de broadcast.

    De uma olhada no tópico abaixo, que irá lhe ajudar a solucionar o seu problema.
    https://forum.netgate.com/topic/131378/conexão-entre-redes-mpls-internet-no-pfsense/25



  • Muito obrigado.

    Vou fazer os teste conforme o link que vc me indicou e posto aqui os resultados.!!

    Valeu.!!



  • @chinaina Dei uma pesquisada e verifiquei que tem uma opção de configurar OUTBOUND NAT. para forçar o pacote retornar pelo PFSENSE.

    Saberia me informar sobre isso?

    Mas estou verificando com operadora de meu MPLS para mudarmos a topologia.!