Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Nueva instalacion de pfsense con problemas

    Scheduled Pinned Locked Moved Español
    1 Posts 1 Posters 429 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      aferreiro
      last edited by

      Hola, escribo debido a que en nuestra oficina instalamos un nuevo equipo con pfsense 2.5.0 con el fin de acceder remotamente a una de nuestras redes mediante OpenVPN.
      La instalación no tuvo inconvenientes, se configuraron las 2 placas de red ( una con ip publica, la otra con ip privada ). Se puede acceder a traves del tunel OpenVPN sin inconvenientes. Hasta ahí parecería que todo debería funcionar.
      El inconveniente surge al realizar los pings entre las distintas placas entre si ( WAN y LAN ) y desde el equipo en la red interna hacia el exterior.
      Cabe aclarar que las direcciones IP de la placa WAN y del equipo con IP pública pertenecen al mismo rango.
      Desde la interfase gráfica de pfsense, ingresando al menú diagnóstico --->ping, se seleccionaron como origen localhost, OpenVPN server y LAN, efectuando luego pings a diferentes destinos. A continuación se resumen el origen seleccionado y el resultado del ping a los distintos destinos.

      1. Origen localhost
        Pings hacia
        a) placa WAN con ip pública ( xxx.xxx.xxx.10 ) - Ok
        b) placa LAN ( 192.168.200.248) - Ok
        c) equipo con ip pública ( xxx.xxx.xxx.20) - Ok
        d) equipo con ip interna ( 192.168.200.200 ) -Ok

      2. Origen OpenVPN server
        Pings hacia
        a) placa WAN con ip pública ( xxx.xxx.xxx.10 ) -Ok
        b) placa LAN ( 192.168.200.248) - Ok
        c) equipo con ip pública ( xxx.xxx.xxx.20) -Ok
        d) equipo con ip interna ( 192.168.200.200 ) -Ok

      3. Origen LAN
        Pings hacia
        a) placa WAN con ip pública ( xxx.xxx.xxx.10 ) -Ok
        b) placa LAN ( 192.168.200.248) - Ok ( es una obviedad )
        c) equipo con ip pública ( xxx.xxx.xxx.20) -[Sin respuesta]
        d) equipo con ip interna ( 192.168.200.200 ) -Ok

      Luego desde el equipo de la red interna con IP 192.168.200.200, se hicieron las siguientes verificaciones :

      Pings hacia
      a) placa WAN con ip pública ( xxx.xxx.xxx.10 ) -[Sin respuesta]
      b) placa LAN ( 192.168.200.248) - Ok
      c) equipo con ip pública ( xxx.xxx.xxx.20) -[Sin respuesta]
      d) equipo con ip interna ( 192.168.200.200 ) -Ok ( es una obviedad )

      En las reglas de firewalls, se permitió todo el tráfico desde cualquier origen desde la placa LAN hacia la WAN, pero como se observa, es imposible conectar desde el equipo interno a la placa WAN y al equipo externo con ip del mismo rango que la de la placa WAN.

      Tenemos otro pfsense que atiende otra placa WAN con tres redes internas conectadas y funciona a la perfección, inclusive intenté replicar reglas de firewall de éste hacia el nuevo, pero sin resultado.
      Necesitaría que me indiquen cual puede ser el error que no permite conectar el equipo interno con el externo que pertenece al mismo rango ip que la placa WAN.
      Adjunto una imagen del esquema de la instalación para mayor claridad.
      Gracias por las sugerencias que puedan darme. Screen Shot 04-13-21 at 12.23 PM.PNG

      1 Reply Last reply Reply Quote 0
      • First post
        Last post
      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.