Quando conecto pela VPN consigo pingar o Servidor do pfsense, mas não pingo outras máquinas da LAN.



  • Bom dia Pessoal,

    Quando me conecto a VPN eu consigo pingar o pfsense, mas não pingo outras máquinas na LAN.

    Minhas configurações são:

    • DHCP Relay (AD como DNS e DHCP) com IP Publico FIXO na WAN, e IP FIXO na LAN do PFSENSE.
    • IP LAN 10.xxx.xxx.000 e Mascara 255.255.0.0 /16 (Não sei se esse pois os ip do client VPN é /24, mas como eu consigo pingar o pfsense com /16 ? )
    • As regras de Firewall estão habilitadas tanto na WAN para conseguir conectar a VPN e na aba OpenVPN habilitei para que as requisições que viessem do OpenVPN possam chegar a LAN, mas só pinga o pfsense.

    Gostaria de saber o que estou fazendo de errado?, ou se necessito habilitar alguma coisa. (Obs: Dentro do Serviço do Open VPN, habilitei a comunicação dos clientes VPN com outros Clientes VPN e Servidor).

    Abraços!!!



  • Testou desabilitar o firewall o firewall do windows das outras máquinas?



  • Bom dia obmor,

    Então eu estou começando agora com o pfsense, e percebi uma coisa. Pelo pfsense eu consigo resolver o nome (DNS Look up) do servidor de AD por exemplo, mas eu não consigo pingar ele. Todas as máquinas pingam o pfsense, mas o pfsense não pinga essas máquinas na LAN, tanto por VPN como sendo uma máquina da própria rede e as máquinas da LAN acham o domínio e resolvem o nome do domínio dando um nbtstat -an 10.xxx.xxx.xxx, mas não pingam o domínio e nem comunicam-se pelo ping e mapeamento entre elas mesmas. Eu acredito que seja no pfsense mesmo, pois eu criei primeiro as máquinas na LAN e o Servidor AD e eles se comunicavam numa boa, tanto por mapeamento como dando um ping. Foi a partir de colocar o pfsense no meio delas como o "Roteador" que tanto dar um comando de ping e mapear uma pasta não funcionam mais. Mas o estranho é que o controlador de domínio funciona muito bem, esta resolvendo os nomes por http e https ok, squid esta ok.

    Abraços e obrigado mesmo por ajudar.



  • Desabilita o firewall do windows e pinga nela usando o ip dela para ver se continua sem responder.



  • Bom... agora eu consigo pingar do pfsense para o AD e das máquinas da LAN para o AD, mas eu não consigo mapear uma unidade de rede.
    Compartilhei uma pasta no servidor e quando tento mapear não responde.

    Abraços!!! valeu


Log in to reply