Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Roteamento entre duas lans no mesmo pfsense

    Scheduled Pinned Locked Moved Portuguese
    63 Posts 3 Posters 8.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      fcostars
      last edited by fcostars

      Boa tarde!
      Pessoal, ja li praticamente em todo o fórum pessoas com a mesma dificuldade que estou enfrentando mas ninguém consegue uma solução definitiva.

      Já procurei em vídeos do youtube e existe muito pouco material falando sobre e quando existe não funciona.

      Tenho um servidor pfsense com 3 placas de rede 1-Wan e 2 Lan.

      Exemplo:
      Wan- 10.0.0.1
      Lan1 - 192.168.100.0/24
      Lan2 - 192.168.200.0/24

      Eu preciso acessar os pcs das duas lans pingar o pc 192.168.200.2 da lan 192.168.100.2 e não consigo de nenhum jeito.
      As duas lans saem pela internet normalmente só não se enxergam.
      Ja configurei ip regras flutuantes para as duas placas e nada...

      Não sei mais o que faço se alguem puder ajudar agradeço.

      M A 2 Replies Last reply Reply Quote 0
      • M
        mcury @fcostars
        last edited by

        @fcostars Quando se tem multi-WAN e gateway group, você precisa criar uma regra de firewall permitindo a rede A de se conectar a rede B, sem alterar o gateway nessa regra e por essa regra acima da regra de Internet onde tem o gateway configurado para o gateway group.

        Feito isso tudo deve funcionar, caso não funcione, verifique o firewall da máquina 192.168.200.2 (OS ou antivirus).

        dead on arrival, nowhere to be found.

        F 1 Reply Last reply Reply Quote 0
        • F
          fcostars @mcury
          last edited by

          @mcury
          bom dia! Tambem não funciona!
          Criei regra nas duas lan do firewall liberando tudo da lan net de uma para outra e vice versa e não adianta.

          ja fiz tudo que é tutorial e parece que nada adianta.

          Não sei mais o que fazer.

          M 1 Reply Last reply Reply Quote 0
          • M
            mcury @fcostars
            last edited by

            @fcostars Você pode prover mais informações?
            Como por ex, logs de firewall durante a tentativa de acesso, mostrar as regras que você criou e a posição delas ?

            Além do mencionado acima, você verificou o firewall do sistema que você está tentando chegar (destino) ?

            dead on arrival, nowhere to be found.

            F 1 Reply Last reply Reply Quote 0
            • F
              fcostars @mcury
              last edited by fcostars

              @mcury
              Claro!
              Em relação ao firewall da maquina foi a primeira coisa que verifiquei, mas nem uma impressora eu pingo ou seja nada de um lado para o outro.
              Para não dizer nada, da lan1 a única coisa que eu pingo é o ip da placa da lan 2 só isso.

              minhas regras estao assim, liberei acesso as duas redes nas configurações das duas lans.
              conf lan 2
              2023-10-16_09h26_03.png

              conf lan1
              2023-10-16_09h26_59.png

              M 1 Reply Last reply Reply Quote 0
              • M
                mcury @fcostars
                last edited by

                @fcostars Ok, e essa regra foi criada na interface LAN358, certo?
                Essa regra está acima da regra de Internet?

                dead on arrival, nowhere to be found.

                F 1 Reply Last reply Reply Quote 0
                • F
                  fcostars @mcury
                  last edited by

                  @mcury sim

                  veja
                  2023-10-16_10h20_39.png

                  M 1 Reply Last reply Reply Quote 0
                  • M
                    mcury @fcostars
                    last edited by

                    @fcostars Está certo, consigo ver hit count nessa regra, oq sugere que o computador de destino não está respondendo.
                    Pode confirmar se o computador de destino tem gateway configurado ?

                    dead on arrival, nowhere to be found.

                    F 1 Reply Last reply Reply Quote 0
                    • F
                      fcostars @mcury
                      last edited by

                      @mcury sim tudo certo! estou na lan A tentando pingar uma impressora da lan B e nada

                      M 1 Reply Last reply Reply Quote 0
                      • M
                        mcury @fcostars
                        last edited by

                        @fcostars ok.

                        vamos testar uma coisa ?

                        Vá em NAT/Outbound, selecione o modo Hybrid e salve.

                        Depois crie uma regra assim:

                        Interface LAN
                        IPv4
                        Protocolo Any
                        Network: pode deixar em any ou ponha a rede LAN358
                        destination: ponha o IP da impressora/32
                        Translation: Interface address

                        Dessa forma, vamos confirmar se a impressora está com gateway configurado corretamente.
                        Esse NAT vai fazer você chegar lá com o IP da interface LAN ao invés do IP de origem que será traduzido.

                        Teste acessar a página de gerência dessa impressora por exemplo.

                        dead on arrival, nowhere to be found.

                        F 1 Reply Last reply Reply Quote 0
                        • F
                          fcostars @mcury
                          last edited by fcostars

                          @mcury
                          Também não funcionou!
                          No nat/outbound ja estava no modo hybrido.

                          2023-10-16_11h32_59.png

                          M 1 Reply Last reply Reply Quote 0
                          • M
                            mcury @fcostars
                            last edited by

                            @fcostars said in Roteamento entre duas lans no mesmo pfsense:

                            @mcury
                            Também não funcionou!
                            No nat/outbound ja estava no modo hybrido.

                            2023-10-16_11h32_59.png

                            isso é regra de firewall, solicitei que criasse uma regra de NAT para teste, isso confirmaria se a impressora está sem default gateway configurado.

                            dead on arrival, nowhere to be found.

                            F 1 Reply Last reply Reply Quote 0
                            • F
                              fcostars @mcury
                              last edited by fcostars

                              @mcury Ha desculpe fiz errado!

                              segue conforme vc solicitou mas infelizmente também nao funcionou!

                              2023-10-16_11h49_32.png

                              M 1 Reply Last reply Reply Quote 0
                              • A
                                alex159753 @fcostars
                                last edited by

                                @fcostars, habilite o log nas 02 regras de liberacão das 02 LANS e teste o ping. Caso o firewall esteja bloqueando o tráfego certamente irá aparecer em Status->Logs do Sistema->Firewall

                                F 1 Reply Last reply Reply Quote 0
                                • M
                                  mcury @fcostars
                                  last edited by

                                  @fcostars o gateway da impressora é o pfsense ?
                                  IP da interface LAN ?

                                  dead on arrival, nowhere to be found.

                                  1 Reply Last reply Reply Quote 0
                                  • F
                                    fcostars @alex159753
                                    last edited by

                                    @alex159753 Ola! Obrigado por ajudar!
                                    Aí é que esta, o firewall nao ta bloqueando só que o ping nao vai e no log diz que ta liberado!

                                    2023-10-16_11h51_49.png

                                    2023-10-16_11h52_05.png

                                    M 1 Reply Last reply Reply Quote 0
                                    • M
                                      mcury @fcostars
                                      last edited by

                                      @fcostars opa, ipsec ? me parece ser problema de roteamento.

                                      dead on arrival, nowhere to be found.

                                      F 2 Replies Last reply Reply Quote 0
                                      • F
                                        fcostars @mcury
                                        last edited by

                                        @mcury eu tinha dois servidores pfsense tinha ipsec entre eles, esqueci de remover a regra de ipsec no firewall.. mas ainda não era isso.
                                        2023-10-16_11h57_41.png

                                        M 1 Reply Last reply Reply Quote 0
                                        • F
                                          fcostars @mcury
                                          last edited by

                                          @mcury mas que é alguma coisa no roteamento é!
                                          pois quando faço nslookup eles resolvem nas duas lans perfeitamente.

                                          M 1 Reply Last reply Reply Quote 0
                                          • M
                                            mcury @fcostars
                                            last edited by

                                            @fcostars Você consegue pingar outros hosts nessa rede ?

                                            dead on arrival, nowhere to be found.

                                            F 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.