Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    Comunicar duas redes em mesmo ambiente

    Portuguese
    2
    23
    44
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      mcury @DAF last edited by mcury

      @DAF No windows, você pode olhar as propriedades da conexão do lado do relógio, ou pode digitar ipconfig no prompt.
      No Linux, ifconfig ou ip address (depende da distribuição).

      Lá, deverá constar o IP da interface do pfsense, na parte de gateway.
      Conforme seu primeiro post, deverá ser 192.168.1.1 para LAN e 192.168.2.1 para LAN1

      D 1 Reply Last reply Reply Quote 0
      • D
        DAF @mcury last edited by

        @mcury Sim eu setei manualmente na maquina com lan2 o endereço 192.168.20.100
        Masc 255.255.255.0
        Gateway 192.168.10.254
        OBS: mesmo liberando todos os protocolos nao tem navegação de internet

        Na maquina com a Lan1 ele pegou automaticamente o seguinte endereço
        192.168.10.10
        255.255.255.0
        192.168.10.254

        M 1 Reply Last reply Reply Quote 0
        • M
          mcury @DAF last edited by

          @DAF Não entendi, seu primeiro post dizia:

          WAN (link intenet)
          LAN 192.168.1.1 (Computadores e Notebooks)
          LAN1 192.168.2.1 (Impressoras e Telefones Voip)

          Você pôs um IP 192.168.20.X e 192.168.10.X nas maquinas?
          Esses endereços não fazem parte da mesma rede onde a interface do pfsense está.

          1 Reply Last reply Reply Quote 0
          • D
            DAF last edited by DAF

            Desculpe a confusao, foi erro de digitação
            segue corrigido
            WAN (link intenet)
            LAN 192.168.10.254 (Computadores e Notebooks)
            LAN1 192.168.20.254 (Impressoras e Telefones Voip)

            Maquina 1 na LAN endereço setado automaticamente
            192.168.10.10
            255.255.255.0
            192.168.10.254
            (maquina navega na internet)

            Maquina 2 na LAN1 endereço setado manualmente
            192.168.20.101
            255.255.255.0
            192.168.10.254
            (maquina nao tem navegação de internet)

            M 1 Reply Last reply Reply Quote 0
            • M
              mcury @DAF last edited by

              @DAF Perfeito, está correto então a parte de gateway.
              Confirme se existem regras de firewall na interface LAN1, permitindo acesso a any, que seria a Internet.
              Qualquer dúvida você pode comparar as regras que tem na LAN para replicá-las na LAN1.

              Confira se exista NAT de saída para a LAN1, vá na aba NAT e confirme.

              D 1 Reply Last reply Reply Quote 0
              • D
                DAF @mcury last edited by

                @mcury em NAT so ha esta regra ![alt text](fw.JPG image url)

                M 1 Reply Last reply Reply Quote 0
                • M
                  mcury @DAF last edited by

                  @DAF O NAT está correto, observe que as duas rede estão ali, tanto a 192.168.10.0/24, quanto a 192.168.20.0/24.
                  O problema é regra de firewall, ou DNS que não está configurado nas máquinas da LAN1.

                  Confirme se tem regra de firewall permitindo a saída la na LAN1.
                  E confirme se as máquinas da LAN1 tem DNS configurado.

                  D 1 Reply Last reply Reply Quote 0
                  • D
                    DAF @mcury last edited by

                    @mcury fw2.JPG fw3.JPG

                    1 Reply Last reply Reply Quote 0
                    • M
                      mcury last edited by

                      O default gateway do computador 192.168.20.101 não pode ser 192.168.10.254.

                      Nessa imagem, altere o default gateway para 192.168.20.254 e o DNS para 192.168.20.254 e teste novamente.

                      D 1 Reply Last reply Reply Quote 0
                      • D
                        DAF @mcury last edited by

                        @mcury fw4.JPG
                        Sem sucesso

                        1 Reply Last reply Reply Quote 0
                        • M
                          mcury last edited by

                          Agora está certo, uma coisa que você não fez, foi criar regras de firewall, certo?
                          Vá lá em Firewall>Rules>Lan1 e crie uma regra igual tem na Lan

                          D 1 Reply Last reply Reply Quote 0
                          • D
                            DAF @mcury last edited by

                            @mcury fw5.JPG
                            Eu havia criado estas duas

                            1 Reply Last reply Reply Quote 0
                            • M
                              mcury last edited by mcury

                              Está certo, pode apagar a segunda regra.
                              Abre o prompt e digita: ping 192.168.20.254 e confirma se há resposta
                              ping 8.8.8.8 para testar também.

                              Me confirma se na aba do DNS Resolver como na figura abaixo, a interface LAN1 está marcada lá em network interfaces

                              496c642f-d3bd-4082-8796-19ab388a4882-image.png

                              D 2 Replies Last reply Reply Quote 0
                              • D
                                DAF @mcury last edited by

                                @mcury fw6.JPG segue o ping a partir da propria maquina em LAN1

                                M 1 Reply Last reply Reply Quote 0
                                • D
                                  DAF @mcury last edited by

                                  @mcury fw7.JPG Ao selecionar as duas interfaces e mandar salvar apresenta erro

                                  1 Reply Last reply Reply Quote 0
                                  • M
                                    mcury @DAF last edited by

                                    @DAF Acho que você tem um problema de cabos aí.
                                    Essa máquina está com o cabo direto na placa LAN1, ou tem um switch no caminho?
                                    Dá uma conferida nos cabos e no switch, pois você não consegue pingar nem a interface LAN1 do pfsense.

                                    Em relação ao erro da sua última mensagem, deixe network interfaces em ALL, ou selecione LAN, LAN1 e Localhost

                                    D 1 Reply Last reply Reply Quote 0
                                    • D
                                      DAF @mcury last edited by

                                      @mcury Engraçado que da Lan eu consigo pingar LAN1 mas o contrario nao

                                      Sera que tudo isso é pq estou em maquina virtual

                                      M 1 Reply Last reply Reply Quote 0
                                      • M
                                        mcury @DAF last edited by

                                        @DAF Pode ser, conecte um computador na LAN1 (que não seja uma VM), e teste.
                                        Se funcionar, é alguma configuração na VM.

                                        Lembrando que se você se conectar na LAN, o IP da máquina deverá fazer parte da LAN (192.168.10.0/24)
                                        O mesmo serve para LAN1, se conectar o computador lá, ele deverá fazer parte da LAN1 (192.168.20.0/24)

                                        D 1 Reply Last reply Reply Quote 0
                                        • D
                                          DAF @mcury last edited by

                                          @mcury Obrigado pela sua atenção. Amanha vou fazer este teste

                                          M 1 Reply Last reply Reply Quote 0
                                          • M
                                            mcury @DAF last edited by

                                            @DAF blz, se estiver tudo conectado certinho, digo fisicamente, o teste vai funcionar, vai conseguir pingar o pfsense e acessar a internet.
                                            Se não funcionar, eu verificaria se a interface LAN1 do pfsense está UP, lá em status interfaces.
                                            Depois verificaria cabos e switch.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post

                                            Products

                                            • Platform Overview
                                            • TNSR
                                            • pfSense
                                            • Appliances

                                            Services

                                            • Training
                                            • Professional Services

                                            Support

                                            • Subscription Plans
                                            • Contact Support
                                            • Product Lifecycle
                                            • Documentation

                                            News

                                            • Media Coverage
                                            • Press
                                            • Events

                                            Resources

                                            • Blog
                                            • FAQ
                                            • Find a Partner
                                            • Resource Library
                                            • Security Information

                                            Company

                                            • About Us
                                            • Careers
                                            • Partners
                                            • Contact Us
                                            • Legal
                                            Our Mission

                                            We provide leading-edge network security at a fair price - regardless of organizational size or network sophistication. We believe that an open-source security model offers disruptive pricing along with the agility required to quickly address emerging threats.

                                            Subscribe to our Newsletter

                                            Product information, software announcements, and special offers. See our newsletter archive to sign up for future newsletters and to read past announcements.

                                            © 2021 Rubicon Communications, LLC | Privacy Policy