Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Comunicação entre rede LAN e VLANS

    Scheduled Pinned Locked Moved Portuguese
    lanvlanvlans
    17 Posts 2 Posters 3.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      Gabriel Silveira
      last edited by Gabriel Silveira

      Bom dia, tenho um servidor com pfSense 2.4.5, nele tenho a LAN e 3 VLANS, porém não consigo fazer a comunicação entre as redes. Criei regras permitindo a comunicação, mesmo assim não funciona. Minhas redes são:

      • LAN: 192.168.0.254/24
      • VLAN10: 192.168.1.254/24
      • VLAN20: 192.168.2.254/24
      • VLAN30: 192.168.3.254/24

      Realizei testes entre computadores de faixas diferentes, consigo comunicação caso um computador tenha SO Linux, Windows não. Consigo fazer o ping pelo Windows caso os computadores estejam com o firewall desativado.

      Se alguém puder ajudar, agradeço.

      1 Reply Last reply Reply Quote 0
      • M
        mcury Rebel Alliance
        last edited by

        Bom dia, o fato de você estar usando Linux ou Windows não mudaria o comportamento no ambiente de rede.
        Você está usando um switch que suporta VLAN, certo?

        Que tipo de comunicação não funciona, ping?

        Para fins de teste, tente desativar o firewall do Windows, e confirme se funciona.

        dead on arrival, nowhere to be found.

        1 Reply Last reply Reply Quote 0
        • G
          Gabriel Silveira
          last edited by

          Não funciona o ping, acesso a pasta compartilhada, intranet. Desativei o firewall de dois computadores e funciona o ping apenas de um para o outro e não o inverso.

          M 1 Reply Last reply Reply Quote 0
          • M
            mcury Rebel Alliance @Gabriel Silveira
            last edited by

            Funciona da LAN para as outras e não vice versa né?
            Confirme se você criou regras de firewall para as vlans acessarem as outras redes lá no pfsense, em regras de firewall.

            A LAN já cria automaticamente uma regra permitindo da LAN para fora, mas as outras VLANs você teria que criar manualmente.

            dead on arrival, nowhere to be found.

            G 1 Reply Last reply Reply Quote 0
            • G
              Gabriel Silveira @mcury
              last edited by

              @mcury Funciona da LAN para as VLANs se o firewall do computador na VLAN estiver desativado.

              M 1 Reply Last reply Reply Quote 0
              • M
                mcury Rebel Alliance @Gabriel Silveira
                last edited by

                @gabriel-silveira Você criou regras de Firewall no pfsense?

                dead on arrival, nowhere to be found.

                1 Reply Last reply Reply Quote 0
                • G
                  Gabriel Silveira
                  last edited by Gabriel Silveira

                  Sim.

                  • Protocolo: IPv4 TCP

                  • Origem: VLAN20 net

                  • Porta: *

                  • Destino: LAN net

                  • Porta: *

                  • Gateway: *

                  M 1 Reply Last reply Reply Quote 0
                  • M
                    mcury Rebel Alliance @Gabriel Silveira
                    last edited by

                    @gabriel-silveira Pode mostrar a regra?
                    Quero confirmar que você criou no lugar correto

                    dead on arrival, nowhere to be found.

                    M G 2 Replies Last reply Reply Quote 0
                    • M
                      mcury Rebel Alliance @mcury
                      last edited by

                      @mcury E essa regra foi criada na interface VLAN20, certo?

                      dead on arrival, nowhere to be found.

                      1 Reply Last reply Reply Quote 0
                      • G
                        Gabriel Silveira @mcury
                        last edited by

                        @mcury Criei em Firewall -> Regras -> VLAN20

                        M 1 Reply Last reply Reply Quote 0
                        • M
                          mcury Rebel Alliance @Gabriel Silveira
                          last edited by mcury

                          @gabriel-silveira Ok, você criou uma regra permitindo apenas TCP.
                          Se você quer que o ping funcione, crie outra com ICMP, ou altere a regra já existente pra IP.

                          A internet está funcionando nessa VLAN20?

                          dead on arrival, nowhere to be found.

                          G 2 Replies Last reply Reply Quote 0
                          • G
                            Gabriel Silveira @mcury
                            last edited by

                            @mcury Troquei agora para any. Sim, a internet está funcionando.

                            M 1 Reply Last reply Reply Quote 0
                            • M
                              mcury Rebel Alliance @Gabriel Silveira
                              last edited by mcury

                              @gabriel-silveira Confirme se a regra que você criou, está marcada a opção para logar os pacotes.
                              Depois vá em:
                              95e51de9-f41b-4486-bb6c-b594ad059c8f-image.png

                              E confirme se nos logs os pacotes estão passando.

                              Para abrir esse filtro, tem que clicar no copinho em cima a direita

                              dead on arrival, nowhere to be found.

                              1 Reply Last reply Reply Quote 1
                              • G
                                Gabriel Silveira @mcury
                                last edited by

                                @mcury Colocando any consegui pingar e ter acesso a pastas compartilhadas. Quero agora a comunicação inversa. Criei uma regra semelhante na LAN, porém não consigo a comunicação.

                                M 1 Reply Last reply Reply Quote 0
                                • M
                                  mcury Rebel Alliance @Gabriel Silveira
                                  last edited by mcury

                                  @gabriel-silveira Você tem multi wan ai?
                                  Quando você usa gateway group, tem que criar as regras sem gateway.

                                  Qual switch você usa com as VLANs?

                                  dead on arrival, nowhere to be found.

                                  G 1 Reply Last reply Reply Quote 0
                                  • G
                                    Gabriel Silveira @mcury
                                    last edited by

                                    @mcury Eu uso 2 provedores. Não entendi, como assim quando tem gateway group precisa criar as regras sem gateway?
                                    Eu tô usando um Intelbras SG 2404MR

                                    M 1 Reply Last reply Reply Quote 0
                                    • M
                                      mcury Rebel Alliance @Gabriel Silveira
                                      last edited by mcury

                                      @gabriel-silveira Se você tem 2 provedores, os 2 estão conectados no pfsense, certo?
                                      O Gateway group permite você configurar essas saídas de Internet em failover por exemplo, caso provedor A caia, utilize o provedor B até que o A seja restabelecido.

                                      Ou caso você queria por exemplo que a VLAN20 utilize o provedor A apenas, você adiciona na regra de Firewall que permite o acesso a Internet dessa VLAN o gateway apontando para o gateway do provedor A.

                                      Você fez alguma configuração nesse sentido?

                                      Pois caso tenha feito, você precisará criar regras de Firewall, permitindo a conexão entre as VLANs, com gateway sem alteração, ou seja, em default, e essa regra deverá estar no topo.

                                      Ela precisa estar antes das regras que permitem o acesso a Internet com gateway específico, ou seja, que não seja default.

                                      Uma recomendação para que possamos te ajudar melhor, é sempre postar uma topologia do ambiente. Estou tendo que fazer suposições sobre o problema e o ambiente.

                                      dead on arrival, nowhere to be found.

                                      1 Reply Last reply Reply Quote 1
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.