Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Como acceder remotamente a un Router pfsense detras de otro router pfsense

    Scheduled Pinned Locked Moved Español
    7 Posts 2 Posters 5.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      david2803
      last edited by

      buenas amigos usuarios de pfsen

      el siguiente planteamiento, se refiere a esta situacion.

      (MODEN CANTV)–--(PFSENSE 1)-----(PFSENSE2)

      TENGO ACCESO REMOTO AL PFSENSE1 : (192.168.1.1  255.255.255.0) ATRVES DE DNS DINAMICO UNA CUENTA EN "NO-IP" MI COMUNICACION ES PERFECTA, PERO NO PUEDO Y NOSE TAMBIEN, ACCEDER DE MANERA REMOTA A MI SEGUNDO PFSENSE2 (192.168.2.1 255.255.255.0), CONECTADO EN SERIE CON EL PFSENSE1.

      ALGUIEN ME PODRIA ORIENTAR, DE ANTEMANO GRACIAS...

      1 Reply Last reply Reply Quote 0
      • belleraB
        bellera
        last edited by

        ¡Hola!

        Tienes que deshabilitar la opción Block Private Networks en la WAN de tu primer pfSense (mirando de dentro hacia afuera). Si ello no es suficiente añade una regla en LAN que autorice el tráfico con destino a la IP de la LAN de tu segundo pfSense (el que deseas acceder, mirando de dentro hacia afuera).

        Es el mismo problema que cuando se tiene un pfSense y detrás de él un router ADSL al que se desea acceder.

        Saludos,

        Josep Pujadas

        1 Reply Last reply Reply Quote 0
        • belleraB
          bellera
          last edited by

          ¡Hola!

          Creo que tus NAT son incorrectos:

          NAT en pfSense1 hacia la LAN de pfSense1 puerto 8182 -> Correcto

          NAT en pfSense1 hacia la LAN de pfSense2 puerto 8183 -> Incorrecto

          Creo que tiene que ser:

          NAT en pfSense1 hacia la WAN de pfSense2 puerto 8183
          y
          NAT en pfSense2 havia la LAN de pfSense2 puerto 8183

          En este contexto creo que no te hará falta ninguna regla en la LAN ni deshabilitar la casilla de Block Private Networks en WAN, ya que los NAT deberían resolver todo.

          Saludos,

          Josep Pujadas

          1 Reply Last reply Reply Quote 0
          • belleraB
            bellera
            last edited by

            ¡Hola!

            Sobra NAT en LAN en pfsense1:

            WAN de pfsense1 apunta a 192.168.0.1 para puerto 8182
            WAN de pfsense1 apunta a 192.168.0.245 para puerto 8183

            y

            WAN de pfsense2 apunta a 192.168.1.1 para puerto 8183

            Revisa que las reglas automáticas creadas por los NAT estén correctas. Cuando creas un NAT se crean automáticamente, pero si has hecho modificaciones puedes tener reglas incorrectas.

            Nota: Deberías "tapar" tu IP pública en las imágenes posteadas.

            Saludos,

            Josep Pujadas

            1 Reply Last reply Reply Quote 0
            • D
              david2803
              last edited by

              AUN CON TODOS TUS CONSEJOS NO CONSIGO la manera de acceder al PFSENSE 2.

              HY ESTAN LAS IMAGENES CON TU RECOMENDACIONES

              FORO.JPG
              FORO.JPG_thumb
              foro2.JPG
              foro2.JPG_thumb
              foro3.JPG
              foro3.JPG_thumb
              foro5.JPG
              foro5.JPG_thumb
              FORO6.JPG
              FORO6.JPG_thumb
              FORO7.JPG
              FORO7.JPG_thumb

              1 Reply Last reply Reply Quote 0
              • belleraB
                bellera
                last edited by

                ¡Hola!

                Tienes un problema de concepto en la primera imagen …

                davidwifi2 no puede ser una IP privada y como sólo tienes una IP pública tiene que ser la misma que para davidwifi1.

                De hecho lo que cambia es el puerto. En un caso accedes por 8182 y en el otro por 8183.

                A ver si es esto … Si estás accediendo por nombre, seguro.

                Saludos,

                Josep Pujadas

                1 Reply Last reply Reply Quote 0
                • D
                  david2803
                  last edited by

                  GRACIAS HERMANO, LO Q DESCRIBES ES LA SOLUCION…

                  ahora si puedo acceder a los dos router.

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.