No me deja añadir ruta estatica
-
Hola buenas a todos soy nuevo en la comunidad, espero que me podais ayudar a solucionar un problemilla que me ocurre
Llevo unos dias intentando crear una ruta estatica entre LAN y WAN, quiero tener dos pfsense con WAN y LAN y en el primero en Routing la ruta estatica de la subred 10.0.10.0/24 se añadio automaticamente (no se como) pero en el segundo no hay manera de añadir la ruta estatica porque me dice que ya esta configurada en la interfaz, y no entiendo por que.. ya que no hay nada
Es una topologia muy sencilla supongo ya que estoy trasteando un poco y una vez las tenga pretendo implementar una VPN entre los dos pfSense
Las interfaces estan configuradas asi:
PFSENSE1
- WAN 192.168.1.254
- LAN 10.0.10.254
- WINDOWS SERVER 10.0.10.100
PFSENSE2
- WAN 192.168.1.253
- LAN 10.0.20.254
- WINDOWS SERVER 10.0.20.100
En la subred de pfsense1 (10.0.10.0/24) tengo un windows server que sale perfectamente a internet pero en la red pfsense2 (10.0.20.0/24) no hay manera de rutear la LAN hacia la WAN lo he probado todo.
¿Por que pasa esto? ¿Hay algo que este haciendo mal? He leido de todo pero no encuentro nada parecido a lo que me ocurre a mi
Muchas gracias de antemano, espero que me podais arrojar un poco de luz en esto
-
En una instalación/configuración "por default" (WAN/LAN) no necesitas "rutear nada"
si adjuntas un Diagrama/esquema de tu Red, será mas Fácil "entender" lo que tratas de lograr
-
@aleprophesy No comprendo tu esquema de red. ¿Para qué 2 pfSense? Si ambos pfSense utilizan el mismo router del ISP, no crees que sería más sencillo tener un solo pfSense, 2 tarjetas adicionales de LAN (LAN1 y LAN2), donde la LAN1 maneje el rango 10.0.10.X y la LAN2 maneje el rango 10.0.20.X?
¿Porqué esos servidores están en segmentos de red diferente? ¿No sería mejor que ambos estén en el mismo segmento de red?
¿Qué servicios tienen configurados esos windows server para que sean vistos desde afuera? pregunto esto, porque si es simplemente para interactuar con el o los dominios y servicios internos en la red, con solo configurar una VPN, ya estarías dentro de la red y podrías conectarte a cualquiera de esos servidores si las interfaces LAN, están bien configuradas.