Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    VPN com IP Dinamico nas duas empresas

    Portuguese
    6
    40
    2313
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • Joao Gabriel Oliveira
      Joao Gabriel Oliveira last edited by

      Boa noite galera
      sou novato no assunto de pfsense e estou com um problemão rs
      Um cliente da empresa que trabalho está querendo uma VPN para interligar a filial e a matriz....porém o problema é o seguinte: eles não tem Internet com ip fixo,mas usam o dyndns para visualizar cameras.
      É possível usar vpn com ip dinâmico?como configuro?ou no caso é possivel inserir o dyndns nesse caso para criar o tunel vpn?
      Valeu amigos!

      1 Reply Last reply Reply Quote 0
      • S
        suporteita last edited by

        utilizando Vpn Ipsec é possível sim

        1 Reply Last reply Reply Quote 0
        • L
          luciovitorio last edited by

          Oi João.. estou com o mesmo problema que vc.. conseguiu resolver algo?

          Joao Gabriel Oliveira 1 Reply Last reply Reply Quote 0
          • S
            suporteita last edited by

            Segue esse tutorial está bem simples de entender
            http://www.friendsti.com.br/tutorial-vpn-ipsec-entre-pfsense-2-2-4-e-pfsense-2-3
            No lugar do remote gateway coloca o ddns configurado.

            Joao Gabriel Oliveira 1 Reply Last reply Reply Quote 0
            • L
              luciovitorio last edited by

              vlw.. suporteita... já tinha visto esse tuto.. e eu estava precisando configurar uma vpn site-to-client. Eu pesquisei e vi que meu modem (TC737NET) precisava estar em modo bridge, porém do lado do pfsense minha wan não pega o ip público do ISP.. eu coloquei o mesmo mac do lado do modem e deixei como DHCP. Não sei mais o que pode ser.

              1 Reply Last reply Reply Quote 0
              • S
                suporteita last edited by

                seu firewall é virtualizado?

                1 Reply Last reply Reply Quote 0
                • L
                  luciovitorio last edited by

                  Sim.

                  1 Reply Last reply Reply Quote 0
                  • S
                    suporteita last edited by

                    tive problema com modem NET com firewall virtualizado, pois o ip da net ficava na placa de rede do hypervisor e não subia pro pfsense.

                    1 Reply Last reply Reply Quote 0
                    • L
                      luciovitorio last edited by

                      e como conseguiu resolver? mudou de operadora?

                      1 Reply Last reply Reply Quote 0
                      • S
                        suporteita last edited by

                        No caso dai foi mais fácil deixar o firewall em uma máquina fisica hehe

                        1 Reply Last reply Reply Quote 0
                        • L
                          luciovitorio last edited by

                          entendi.. vou colocar em uma maquina fisica entao.. mais vc deixou o modem da net como bridge mesmo? ou router?

                          1 Reply Last reply Reply Quote 0
                          • S
                            suporteita last edited by

                            em bridge mesmo, dai é possível fazer as regras direto no pfsense.

                            1 Reply Last reply Reply Quote 0
                            • L
                              luciovitorio last edited by

                              vc é do rio mesmo?

                              1 Reply Last reply Reply Quote 0
                              • S
                                suporteita last edited by

                                parana

                                1 Reply Last reply Reply Quote 0
                                • L
                                  luciovitorio last edited by

                                  entendi.. blz.. tem como me passar um contato seu nao.. quanto vc me cobra pra uma assessoria pra me ajudar a configurar uma vpn dessa?

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    ddorts last edited by ddorts

                                    Lucio se internet estiver amarrada ao MAC da placa de rede basta informar no Pfsense que ele simula, tenho o mesmo caso aqui funcionando Site-to-Site e Client-to-Site e vai normal, uso o modem por causa da fibra óptica, é so abrir uma DMZ para o ip do PfSense que funciona, utilize o openvpn que é mais simples.

                                    1 Reply Last reply Reply Quote 0
                                    • L
                                      luciovitorio last edited by

                                      entendi.. eu fiz o seguinte.. coloquei o modem da net em modo bridge.. e copiei o mac da wan desse modem e coloquei lá na configuração da wan no pfsense e deixei essa wan como dhcp.. seria isso?

                                      1 Reply Last reply Reply Quote 0
                                      • D
                                        ddorts last edited by

                                        Negativo, net não sei se seria desta forma mas já configurei desta forma com GVT, vc muda de DHCP para PPPoE e informa usuário e senha de autenticação na operadora, na GVT era algo tipo gvt@gvt senha gvt25.

                                        1 Reply Last reply Reply Quote 0
                                        • L
                                          luciovitorio last edited by

                                          vou pesquisar então para saber se na net seria ppoe tbm.. pq na pagina de configuração do modem não tem nada.. vc so coloca router ou bridge e não configura nada.. acho q ele meio q mascara essas configurações.

                                          1 Reply Last reply Reply Quote 0
                                          • S
                                            suporteita last edited by

                                            NET não usa Ppoe porque eles entregam diretamente o ip válido

                                            1 Reply Last reply Reply Quote 0
                                            • D
                                              ddorts last edited by

                                              Mas lembrando que não é necessário o modem estar em Bridge para a VPN funcionar, basta vc fazer uma DMZ para o IP do Pfsense e sucesso..

                                              S 1 Reply Last reply Reply Quote 0
                                              • S
                                                suporteita @ddorts last edited by

                                                @ddorts tentei isso uma vez, não funcionou nem com reza kkkkk
                                                quem sabe no dele de certo

                                                1 Reply Last reply Reply Quote 0
                                                • L
                                                  luciovitorio last edited by

                                                  então.. quando vc diz "fazer uma dmz" seria colocar o ip do pfsense naquela opção DMZ que tem na pagina de configuração do modem da net?

                                                  1 Reply Last reply Reply Quote 0
                                                  • Joao Gabriel Oliveira
                                                    Joao Gabriel Oliveira @luciovitorio last edited by

                                                    @luciovitorio fala meu amigo blz?
                                                    então,estou aqui agora fazendo o tutorial que nosso amigo @suporteita mandou :)

                                                    andrezaomac 1 Reply Last reply Reply Quote 0
                                                    • andrezaomac
                                                      andrezaomac @Joao Gabriel Oliveira last edited by

                                                      @joao-gabriel-oliveira Uma dica para vc que utiliza internet da NET, NÃO usar outro DNS que não seja da NET!!!!! normalmente a galera (eu tbm..kkk) usa o DNS do Google (8.8.8.8)....e com o link da NET não vai funcionar!!! a fdp da NET está bloqueando os DNS! Experiencia própria!!

                                                      Consultoria em Servidores Linux/Windows.
                                                      contato@andrenetwork.com.br

                                                      Tecnólogo em Redes de Computadores.
                                                      Bacharel em Sistemas da Informação.


                                                      http://www.andrenetwork.com.br

                                                      Limeira - SP

                                                      P 1 Reply Last reply Reply Quote 0
                                                      • P
                                                        pskinfra @andrezaomac last edited by

                                                        @andrezaomac
                                                        Nenhuma operadora pode realizar esse tipo de bloqueio. Tenho N clientes usando diferentes tipos de DNS, o mais usado é o opendns e nunca foram bloqueados!

                                                        Abraços

                                                        --
                                                        E-mail: tleite@bsd.com.br
                                                        Whatsapp: (021) 9 6403-5250

                                                        andrezaomac 1 Reply Last reply Reply Quote 0
                                                        • Joao Gabriel Oliveira
                                                          Joao Gabriel Oliveira @suporteita last edited by

                                                          @suporteita boa noite jovem,estou com uma pequena dúvida...no meu atual layout o pfsense seria só para fazer vpn mesmo,só usando a conexão WAN...não teria placa de rede para LAN....dá pra fazer com 1 placa de rede só ou teria que ser as duas mesmo?

                                                          1 Reply Last reply Reply Quote 0
                                                          • S
                                                            suporteita last edited by

                                                            A vpn geralmente é pra voce acessar algum acesso interno, voce quer entrar na vpn para acessar o que especificamente?

                                                            1 Reply Last reply Reply Quote 0
                                                            • Joao Gabriel Oliveira
                                                              Joao Gabriel Oliveira last edited by

                                                              @suporteita No que está em uso la,o windows server ta cpm o serviço dns e dhcp alem do AD...
                                                              Na outra ponta é um roteador mesmo que faz o dhcp....eu preciso ligar as duas pontas pra formar uma só rede...porem com o servidor passando esse dhcp nao sei o que posso montar la....

                                                              S 1 Reply Last reply Reply Quote 0
                                                              • andrezaomac
                                                                andrezaomac @pskinfra last edited by

                                                                @pskinfra said in VPN com IP Dinamico nas duas empresas:

                                                                @andrezaomac
                                                                Nenhuma operadora pode realizar esse tipo de bloqueio. Tenho N clientes usando diferentes tipos de DNS, o mais usado é o opendns e nunca foram bloqueados!

                                                                Abraços

                                                                Eles bloqueiam sim!!! Ao menos na região que eu moro, nos meus clientes (inclusive em minha casa) que usam NET não adianta eu colocar outro DNS, não vai funcionar!!! Experiencia própria!!!

                                                                Consultoria em Servidores Linux/Windows.
                                                                contato@andrenetwork.com.br

                                                                Tecnólogo em Redes de Computadores.
                                                                Bacharel em Sistemas da Informação.


                                                                http://www.andrenetwork.com.br

                                                                Limeira - SP

                                                                1 Reply Last reply Reply Quote 0
                                                                • S
                                                                  suporteita @Joao Gabriel Oliveira last edited by

                                                                  @joao-gabriel-oliveira a sua "WAN" seria seu roteador da operadora e ele mesmo entrega o ip por dhcp?

                                                                  Joao Gabriel Oliveira 1 Reply Last reply Reply Quote 0
                                                                  • Joao Gabriel Oliveira
                                                                    Joao Gabriel Oliveira @suporteita last edited by

                                                                    @suporteita meu servidor windows entrega o dhcp na faixa 2.1
                                                                    Meu roteador esta desabilitado o dhcp

                                                                    S 1 Reply Last reply Reply Quote 0
                                                                    • S
                                                                      suporteita @Joao Gabriel Oliveira last edited by

                                                                      @joao-gabriel-oliveira na minha opinião o ideal seria seu pfsense ser o gateway, e dai sai uma porta LAN para sua rede. Não tem problema que o Windows seja o dhcp.

                                                                      Joao Gabriel Oliveira 1 Reply Last reply Reply Quote 0
                                                                      • Joao Gabriel Oliveira
                                                                        Joao Gabriel Oliveira @suporteita last edited by

                                                                        @suporteita eu acho que vou fazer isso...fica melhor no caso da vpn?

                                                                        1 Reply Last reply Reply Quote 0
                                                                        • S
                                                                          suporteita last edited by

                                                                          eu acredito que sim e dai sua rede vai ficar mais simples também... dai dentro do pfsense voce configura o openvpn.

                                                                          Joao Gabriel Oliveira 1 Reply Last reply Reply Quote 0
                                                                          • Joao Gabriel Oliveira
                                                                            Joao Gabriel Oliveira @suporteita last edited by

                                                                            @suporteita perfeitissimo...ja configurarei o pfsense amanhã como dhcp server e farei essas configs.

                                                                            1 Reply Last reply Reply Quote 0
                                                                            • L
                                                                              luciovitorio last edited by

                                                                              Passando pra dar um Feedback pra galera.. eu coloquei o pfsense em uma máquina real e funcionou.. o lance era o fato de estar virtualizando.. provavelmente eu estava configurando algo errado.. agora me deparei com outro problema.. colocar um roteador Wi-Fi.. eu consigo configurar um ip secundário na lan do pfsense pra ser a rede do Wi-Fi.. eu não queria comprar outra placa de rede pra ligar o roteador.. estava pensando em colocar um ip secundário no pfsense pra se comunicar com o roteador e quem logar no Wi-Fi receberia essa faixa de rede com o pfsense sendo o DG.. só que eu não achei um lugar explicando como configurar um ip secundário.

                                                                              S 1 Reply Last reply Reply Quote 0
                                                                              • S
                                                                                suporteita @luciovitorio last edited by

                                                                                @luciovitorio com vlan você consegue isso

                                                                                L 1 Reply Last reply Reply Quote 0
                                                                                • L
                                                                                  luciovitorio @suporteita last edited by

                                                                                  @suporteita mais o meu switch não faz vlan.. no pfsense se eu configurar vlan na interface os pacotes saem “tagueados”?

                                                                                  1 Reply Last reply Reply Quote 0
                                                                                  • S
                                                                                    suporteita last edited by

                                                                                    Sim, mas acredito que para transportar a vlan precisaria de switch gerenciado.

                                                                                    1 Reply Last reply Reply Quote 0
                                                                                    • First post
                                                                                      Last post