Reglas para enlaces con tarjetas de red fisicamente separadas



  • Coloque este post por que considero que es algo diferente a lo que puse con lo del squid, asi que mejor abri otro hilo diferente aqui:

    Miren, el caso es el siguiente, tengo las siguientes interfaces:

    rl2 - WAN
    rl0 - LAN
    rl1 - WiFi  (con su respectiva interfaz virtual que no es vlan si no interfaz virtual propiamente 192.168.2.254 para servir como puerta de enlace de 192.168.2.0/24 haciendo las veces de un rl1:1 en linux, obvio aqui en freebsd es un alias simplemente)

    Donde las redes son:

    rl2 = 189.x.x.x (WAN propiamente, no pongo la direccion por seguridad)
    rl0 = 192.168.1.0/24  (con direccion especifica en la tarjeta de 192.168.1.254 orientada a ser la puerta de enlace la la red LAN para navegacion con todo el ancho de banda disponible y con proxy)
    rl1 = 172.16.0.0/22 (con direccion especifica en la tarjeta de 172.16.3.254 orientada a ser la puerta de enlace de la red WiFi y direccion virtual 192.168.2.254 orientada a ser puerta de enlace de los centros de computo, ambas para navegacion con ancho de banda controlado y con proxy)

    Ahora, compliquemos el asunto: supongan que tienen conectadas a rl1 (tarjeta originalmente para manejar las Wifi y Centros de computo con las redes 172.16.0.0/22 y 192.168.1.0/24) unas PCs pertenecientes a la red 192.168.1.0/24 (que es la LAN de rl0), la pregunta seria:

    ¿como hacer que estas maquinas con subred 192.168.1.0/24 conectadas a rl1 compartan recursos con las maquinas conectadas a rl0 las cuales tienen la misma subred (192.168.1.0/24) pero que estan fisicamente en dos tarjetas diferentes?

    ¿Ideas? Gracias de antemano



  • Hola

    bueno creo q tenemos el mismo problema, tambien eh tratado de acceder por varios medios desde
    rl0 (mi tarjeta para la red Lan) a vr0 (mi tarjeta para la red wifi), aun no logro hacerlo y necesito encontrarla forma paRA poder acceder remotamente a mi red de ACCESSS POINT conectados a vr0, ni siquiera eh logrado con la herramienta Ping de pfsense lograr hacer ping a algun AP.

    puedo acceder remotamente al Pfsense pero no a ninguna maquina de la red Wifi vr0…

    cualquier novedad la comunicare, estare atento a este hilo

    Suerte



  • mmm… el problema que les veo es que la logica para cualquier ap ya sea en linux, windows o los *bsd radica en que basicamente para que los clientes inalambricos accedan a la red cableada y vice versa se necesita crear un "bridge" o puente entre las interfacez lan y wifi y no asignarle ip a la wifi solo la configuracion para que pueda subir como ap, que serian ssid y canal y el modo 802.11 a usar, una vez en modo bridge se va a transferir transparentemente el trafico desde los equipos wifi a la red cableada y compartir recursos asi funciona cualquier ap salvo que necesiten alguna configuracion mas especifica pero no le veo mucho el sentido...


Log in to reply