Nueva instalacion de pfsense con problemas
-
Hola, escribo debido a que en nuestra oficina instalamos un nuevo equipo con pfsense 2.5.0 con el fin de acceder remotamente a una de nuestras redes mediante OpenVPN.
La instalación no tuvo inconvenientes, se configuraron las 2 placas de red ( una con ip publica, la otra con ip privada ). Se puede acceder a traves del tunel OpenVPN sin inconvenientes. Hasta ahí parecería que todo debería funcionar.
El inconveniente surge al realizar los pings entre las distintas placas entre si ( WAN y LAN ) y desde el equipo en la red interna hacia el exterior.
Cabe aclarar que las direcciones IP de la placa WAN y del equipo con IP pública pertenecen al mismo rango.
Desde la interfase gráfica de pfsense, ingresando al menú diagnóstico --->ping, se seleccionaron como origen localhost, OpenVPN server y LAN, efectuando luego pings a diferentes destinos. A continuación se resumen el origen seleccionado y el resultado del ping a los distintos destinos.-
Origen localhost
Pings hacia
a) placa WAN con ip pública ( xxx.xxx.xxx.10 ) - Ok
b) placa LAN ( 192.168.200.248) - Ok
c) equipo con ip pública ( xxx.xxx.xxx.20) - Ok
d) equipo con ip interna ( 192.168.200.200 ) -Ok -
Origen OpenVPN server
Pings hacia
a) placa WAN con ip pública ( xxx.xxx.xxx.10 ) -Ok
b) placa LAN ( 192.168.200.248) - Ok
c) equipo con ip pública ( xxx.xxx.xxx.20) -Ok
d) equipo con ip interna ( 192.168.200.200 ) -Ok -
Origen LAN
Pings hacia
a) placa WAN con ip pública ( xxx.xxx.xxx.10 ) -Ok
b) placa LAN ( 192.168.200.248) - Ok ( es una obviedad )
c) equipo con ip pública ( xxx.xxx.xxx.20) -[Sin respuesta]
d) equipo con ip interna ( 192.168.200.200 ) -Ok
Luego desde el equipo de la red interna con IP 192.168.200.200, se hicieron las siguientes verificaciones :
Pings hacia
a) placa WAN con ip pública ( xxx.xxx.xxx.10 ) -[Sin respuesta]
b) placa LAN ( 192.168.200.248) - Ok
c) equipo con ip pública ( xxx.xxx.xxx.20) -[Sin respuesta]
d) equipo con ip interna ( 192.168.200.200 ) -Ok ( es una obviedad )En las reglas de firewalls, se permitió todo el tráfico desde cualquier origen desde la placa LAN hacia la WAN, pero como se observa, es imposible conectar desde el equipo interno a la placa WAN y al equipo externo con ip del mismo rango que la de la placa WAN.
Tenemos otro pfsense que atiende otra placa WAN con tres redes internas conectadas y funciona a la perfección, inclusive intenté replicar reglas de firewall de éste hacia el nuevo, pero sin resultado.
Necesitaría que me indiquen cual puede ser el error que no permite conectar el equipo interno con el externo que pertenece al mismo rango ip que la placa WAN.
Adjunto una imagen del esquema de la instalación para mayor claridad.
Gracias por las sugerencias que puedan darme. -