Problema de acceso entr pfsense y AP.



  • saludos.

    la siguiente es para resolver la situacion a plantear.

    tengo una red, q consta de 3 pfsenser y 2 ap`s. el problema es que cuando instento acceder a los AP Y al pfsense 3, no lo logro hacer, pero si estoy conectado a pfsense 3, logro comunicarme perfectamente con pfsense 1 y 2. ..

    si estoy conectado a pfsense 1, no logro conctarme a pfsense 2 ni pfsense3. es como el acceso fuera de manera desendente, es decir que me puedo comunicar con los dispositivos q esten por debajo de Pfsense que este conectado con la computadora… pero de manera ascendente no logro comunicarme. (ver anexo)
    ![pal forohoy.JPG](/public/imported_attachments/1/pal forohoy.JPG)
    ![pal forohoy.JPG_thumb](/public/imported_attachments/1/pal forohoy.JPG_thumb)



  • en rojo: y en el sentido de la flecha marco la forma q no puedo acceder.
    en verde: la forma de acceso a los routers. tomando el sentido de las flechas.

    sugerencias, le recuerdo q soy un novel en la materia

    si estoy en pfsense 2, me logro conectar a pfsense 1, solamente. lo demas no puedo, por ahora.( q es pfsense 3, y los AP)
    si estoy en pfsense 3, me logro conectar a pfsense 1 y 2, y no a los AP.
    si estoy a un AP, me logro nonectar a pfsense 2 y 1, pero no al pfsense 3.

    ![pal forohoy.JPG](/public/imported_attachments/1/pal forohoy.JPG)
    ![pal forohoy.JPG_thumb](/public/imported_attachments/1/pal forohoy.JPG_thumb)



  • alguien puede ayudar!!!! :(



  • ¡Hola!

    Estás manejando varias redes privadas … cosa normal con la instalación que tienes ... pero ...

    **** Revisa que en las WAN de pfSense tengas desactivada la casilla de bloqueo de redes privadas.
    **** Comprueba que tengas reglas en LAN que permitan ir hacia las redes privadas que desees ir.
    **** Recuerda que "por defecto" un pfSense no puede ser administrado por su lado WAN. Caso de querer hacerlo hay que cambiar el puerto de administración (ni 80, ni 443, ni 22) y hay que dar permisos en el lado WAN para poder ir a la IP de la LAN y nuevo puerto. En el fórum ha habido muchos posts sobre este tema.
    **** Por último ojo con el tema de los DHCP. Si hay varios, lío seguro.

    Saludos,

    Josep Pujadas


Log in to reply