Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Ping da lan para vlan

    Scheduled Pinned Locked Moved Portuguese
    13 Posts 3 Posters 1.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      Marcus Vinicius
      last edited by

      Boa noite pessoal!!!

      Alguém poderia me ajudar com o pfsense. Tento pingar da LANREDE para uma das minhas VLANWIFICOL e não consigo. O oposto funciona, ou seja, eu consigo pingar conectado a VLANWIFICOL para qualquer ip da LANREDE net, mas não consigo pingar da LANREDE net para qualquer ip da VLANWIFICOL net.

      f7f3ee38-165b-4841-a176-29fbf774a4dc-image.png

      Alguém poderia me ajudar?

      Abç!!!!

      1 Reply Last reply Reply Quote 0
      • M
        mcury
        last edited by

        TCP/IP não inclui ICMP.
        Ou crie uma regra permitindo ICMP ou faça como fez no primeiro quadro, permitindo IPV4*

        dead on arrival, nowhere to be found.

        1 Reply Last reply Reply Quote 0
        • M
          Marcus Vinicius
          last edited by

          @mcury Obrigado por responder. Porém há uma regra desse tipo. No quadro 2 você vê IPv4+6 *, mas mesmo assim não funciona. Tem um roteador entre o pfsense e o cliente nessa VLAN, porém eu já desativei todo o firewall do roteador, só para deixar o pfsense comandar. É que nesse roteador tem impressoras, que só funcionam se alguém conectar o cabo de rede no router ou conectar nessa VLAN. Como eu disse da VLAN para Rede net funciona, mas da Rede net para VLAN não pinga e não comunica com quem estiver ligado ao rotedor. Será que é a mascará de rede? Uma é /16 e o outro é /24

          1 Reply Last reply Reply Quote 0
          • M
            mcury
            last edited by mcury

            Se as redes não forem sobrepostas, a máscara não influenciaria.
            Cria uma regra em LANREDE, acima da regra IPV4*, para permitir o ping, sem por um gateway.
            Uma rede /16 significa que por exemplo, 172.16.X.X, (essa rede vai sobrepor com qualquer rede que comece com 172.16).
            Uma rede /24 significa que 172.16.20.0 por exemplo, só está incluída nesse range, 172.16.20.0 - 172.16.20.255, não sobrepondo com outras como por exemplo 172.16.21.0.

            exemplos:
            172.16.20.0/24 vai de 172.16.20.0 até 172.16.20.255
            192.168.10.0/16 vai de 192.168.0.0 até 192.168.255.255

            https://pt.wikipedia.org/wiki/M%C3%A1scara_de_rede

            Quando você usa gateway groups, você precisa criar todas as regras locais, inter vlans, e depois você inclui as regras de saída, com os gateways.

            dead on arrival, nowhere to be found.

            1 Reply Last reply Reply Quote 1
            • M
              Marcus Vinicius
              last edited by

              @mcury Coloquei uma regra "any to any" na LANREDE net IPv4* e funcionou e consigo o ping, acesso remoto e compartilhamento de pasta da rede 192.xxx vindo da LANREDE net que é 10.xxx , porém o roteador onde esta ligado as impressoras que é 192.xxx, não acessa via Browser e não consigo enxergar as impressoras desse roteador. Será que tem algum bug? Estranho que esta de "qualquer origem para qualquer destino e qualquer protocolo"

              1 Reply Last reply Reply Quote 0
              • M
                mcury
                last edited by

                Você consegue pingar as impressoras?

                dead on arrival, nowhere to be found.

                M 1 Reply Last reply Reply Quote 0
                • M
                  Marcus Vinicius @mcury
                  last edited by

                  @mcury não consigo pingar nem o roteador. Consigo pingar uma máquina máquina, entrar pela porta de compartilhamento e até pelo TS nela, mas eu não consigo entrar no roteador e nem nas impressoras dessa rede. Eu desabilitei o Firewall do Roteador.

                  S 1 Reply Last reply Reply Quote 0
                  • S
                    sergio.h @Marcus Vinicius
                    last edited by

                    @marcus-vinicius Conseguiu resolver seu problema ? estou com este mesmo problema.
                    A partir das Vlans pingo a Lan, mas via Lan não pingo nenhuma das Vlans.

                    M M 2 Replies Last reply Reply Quote 0
                    • M
                      mcury @sergio.h
                      last edited by

                      @sergio-h said in Ping da lan para vlan:

                      @marcus-vinicius Conseguiu resolver seu problema ? estou com este mesmo problema.
                      A partir das Vlans pingo a Lan, mas via Lan não pingo nenhuma das Vlans.

                      Dê mais detalhes sobre a sua rede, se possível topologia, regras de firewall, se tem mais de uma WAN, subnets e mascara de rede.

                      dead on arrival, nowhere to be found.

                      1 Reply Last reply Reply Quote 0
                      • M
                        Marcus Vinicius @sergio.h
                        last edited by

                        @sergio-h Boa noite Sérgio...beleza... Não consegui e pior acho que muita gente não sabe falar o que é... Eu já especifiquei tanto em inglês, quanto em português e ninguém consegue me falar o que poderia ser... É como se a Lan fosse o centro e as Vlans não se enxergassem mesmo com regra Any-to-any (ou seja passaria tudo)... Eu estou nesse grupo do telegram para pFsense. https://t.me/pfsensebr .. O problema é que ninguém responde essa questão...

                        M 1 Reply Last reply Reply Quote 0
                        • M
                          mcury @Marcus Vinicius
                          last edited by mcury

                          @marcus-vinicius said in Ping da lan para vlan:

                          @sergio-h Boa noite Sérgio...beleza... Não consegui e pior acho que muita gente não sabe falar o que é... Eu já especifiquei tanto em inglês, quanto em português e ninguém consegue me falar o que poderia ser... É como se a Lan fosse o centro e as Vlans não se enxergassem mesmo com regra Any-to-any (ou seja passaria tudo)... Eu estou nesse grupo do telegram para pFsense. https://t.me/pfsensebr .. O problema é que ninguém responde essa questão...

                          Você pôs uma regra com gateway no quadro 1, loadbalance_gw, certo?
                          Quando se tem mais de uma WAN, conforme expliquei anteriormente, você precisa criar as regras inter vlan antes, e depois por a regra de internet usando os gateways, ok?

                          No quadro 1, poe lá acima da terceira regra que tem loadbalance_GW, uma única regra:
                          Permitir ipv4*source lanredenet destino vlanwificol gateway default

                          Vão existir 4 regras ao total depois que você terminar.

                          O que está acontecendo é que você está usando policy route, e isso está fazendo o pacote ir para o loadbalance ao invés de ir para a VLAN correta...

                          dead on arrival, nowhere to be found.

                          S M 2 Replies Last reply Reply Quote 1
                          • S
                            sergio.h @mcury
                            last edited by

                            @mcury said in Ping da lan para vlan:

                            @marcus-vinicius said in Ping da lan para vlan:

                            @sergio-h Boa noite Sérgio...beleza... Não consegui e pior acho que muita gente não sabe falar o que é... Eu já especifiquei tanto em inglês, quanto em português e ninguém consegue me falar o que poderia ser... É como se a Lan fosse o centro e as Vlans não se enxergassem mesmo com regra Any-to-any (ou seja passaria tudo)... Eu estou nesse grupo do telegram para pFsense. https://t.me/pfsensebr .. O problema é que ninguém responde essa questão...

                            Você pôs uma regra com gateway no quadro 1, loadbalance_gw, certo?
                            Quando se tem mais de uma WAN, conforme expliquei anteriormente, você precisa criar as regras inter vlan antes, e depois por a regra de internet usando os gateways, ok?

                            No quadro 1, poe lá acima da terceira regra que tem loadbalance_GW, uma única regra:
                            Permitir ipv4*source lanredenet destino vlanwificol gateway default

                            Vão existir 4 regras ao total depois que você terminar.

                            O que está acontecendo é que você está usando policy route, e isso está fazendo o pacote ir para o loadbalance ao invés de ir para a VLAN correta...

                            Cara.. vc é demais !!! resolveu meu problema.. rodei vários foruns e nada de solução.. mas era realmente a ordem das regras, valeuuu !!!

                            1 Reply Last reply Reply Quote 1
                            • M
                              Marcus Vinicius @mcury
                              last edited by

                              @mcury said in Ping da lan para vlan:

                              Permitir ipv4*source lanredenet destino vlanwificol gateway default

                              Bom eu ainda não fiz o teste mas acho que seria isso:

                              cf3281ef-835b-4d13-8bb1-bc6920c1dfb4-image.png

                              df6ef885-15b2-4ff2-8b71-ccb70dc635ef-image.png

                              Depois irei fazer o teste.

                              Valeu!!!

                              1 Reply Last reply Reply Quote 1
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.