Problemas com rotas OPENVPN ao utilizar grupos de gateway nas regras de LAN
-
Olá pessoal! Me deparei com um problema no pfSense e preciso de auxílio. Já pesquisei, apelei para o Gemini e não encontrei nada específico sobre o problema, vamos lá:
necessidade: tenho 2 pfSense, ambos na versão 2.7.2 e tenho que manter a comunicação entre todas as LAN pela VPN e fazer com que a LAN1 utilize sempre o link1 e a LAN2 utilize sempre o link2
pfsenseA: 2 WAN, 1 LAN (192.168.1.0/24) e OPENVPN SERVER site to site configurado SSL/TLS
pfSenseB: 2 WAN, 2 LAN (192.168.2.0/24 e 192.168.6.0/24) e OPENVPN CLIENT site to site conectado ao pfSenseAAté aí tudo bem, 100% funcionando, todas as LAN se comunicam (tenho servidores do lado pfSenseA). Acontece que surgiu a necessidade da criação de 2 grupos de gateway, do lado pfSenseB. Criei um grupo FALHA1 deixando o link1 como prioridade e o link2 como secundário...criei um grupo FALHA2 deixando o link2 como prioridade e o link1 como secundário. Configurei o grupo FALHA1 como gateway da LAN1 (192.168.2.0/24) e configurei o grupo FALHA2 como gateway da LAN2 (192.168.6.0/24) e para minha surpresa, perdi a comunicação entre as LANs pela VPN, só volta a funcionar se eu for nas regras de cada LAN e voltar o gateway como default.
Parece ser um problema de rotas, tentei criar algumas rotas estáticas, mas todas sem êxito.
Se alguém tiver uma idéia do que pode ser, por favor, me ajude! Agradeço a atenção dispensada!