Acesso externo a interface
-
Olá pfsensers.
Gostaria de uma ajuda da sua expertise para sanar um problema que estou enfrentando.
Tenho dois links dedicado com IPs fixos plugado diretamente no pfsense.
Vou chamar aqui de LINK1 e LINK2.
Quando o pfsense escolhe o LINK1 como sendo o default gateway, de acordo com as métricas do balance/failover, perco acesso externo (HTTPS e Ping) ao LINK2.
Assim como, quando o pfsense escolhe o LINK2 como sendo o default gateway, perco acesso externo (HTTPS e Ping) ao LINk1.A ideia é ter acesso externo aos dois links independente do default gateway que está definido.
Alguém já enfrentou esse problema e poderia ajudar?
Obs: Em ambas as interfaces, já existe regra de firewall para permitir acesso externo por HTTPS e ICMP.
-
@vandersonsilva Qual a versão do pfsense?
Havia um BUG com multiwan e NAT nas versões anteriores, recomendo que atualize para a versão 2.5.2 -
Olá @mcury.
Tenho a versão mais recente .
-
@vandersonsilva Pelo que você informou, o problema é o portforward, certo?
Você perde acesso de fora para dentro pelo LINK1 e/ou LINK2 dependendo do que acontece em um dos LINKs.Você criou uma entrada de port forward para cada LINK?
O que acho que está acontecendo aí é alguma assimetria por erro de configuração, mas preciso de mais detalhes para confirmar.
-
Dá uma olhada nisso:
https://docs.netgate.com/pfsense/en/latest/multiwan/nat.html
-
@mcury Muito obrigado.
Ao desmarcar a opção Disable reply-to nas configurações avançadas do pfsense, conseguir acesso externo a HTTPS e ICMP aos dois LINKs.
Resolvido!