Problemas de ruteo



  • Hola buenas tardes, continuamos con nuestro trabajo y planteamos una configuracion de la forma

    RED LAN2 –--------> ROUTER -----> RED LAN1 -----------> Pfsense --------> Internet
    192.168.3.0/24                              192.168.2.0/24                192.168.1.0/24

    Aclarando el diagrama: en la red 192.168.2.0  tenemos a los usuarios de la red LAN1, la interfaz LAN del pfsense y una interfaz del router. Por la interfaz WAN del pfsense (192.168.1.x) accedemos a internet, y por otro lado accedemos desde la LAN1 a la LAN2 por intermedio del router.

    El problema surge cuando queremos acceder desde la LAN1 a la LAN2, no llegan los ping pero si desde la LAN2 hacia la LAN1.
    Intentamos crea una ruta estatica en el pfsense para acceder a la red 192.168.3.0 por medio de la interfaz del router pero no hay caso.
    Tambien intentamos creando reglas de NAT indicando la salida hacia aquella red, pero tampoco.
    Queremos saber si es posible utilizar una unica interface LAN del pfsense y obtener dos redes diferentes con una configuracion como la planteada.

    Como siempre se agradece su respuesta que es de muchisima ayuda




  • ¿Puedes postear una imagen de cómo configuraste la ruta estática?

    Tendrías que ir. Es la solución. Que la interfase LAN de pfSense rebote el tráfico hacia el router…

    De todas maneras es un router. ¿Estais seguros de que permite el tráfico en los dos sentidos? ¿No tendreis reglas en él?



  • Muchas gracias por responder tan rapido.

    Lamentablemente no tengo ahora una imagen de la ruta por defecto, lo que si puedo decirle es que configuramos una ruta por defecto tanto en el router Cisco 1800 como en pfsense; en este ultimo agregamos la ruta hacia la red 192.168.3.0 a travez de la interfaz 192.168.2.2 de cisco, mientras que en el cisco utilizamos la ruta estatica hacia la red 192.168.1.0, pasando por la interfaz fast ethernet con la sig direccion IP : 192.168.2.1 que es la interface LAN de pfsense.

    Sobre lo que dudamos con mi compañera es si podemos utilizar la unica interface LAN, que tiene la pc en la que corre pfsense, y a traves de un router obtener nuevas redes.

    Ademas sobre su pregunta referente a las reglas en el router tengo que decirle que no tenemos reglas configuradas ahi, solamente la ruta por defecto hacia la red que no tiene directamente conectada, que seria la red 192.168.1.0/24.



  • Si en lugar de pfSense conectais un PC cualquiera en 192.168.2.0/24 ¿se puede pasar al otro lado del Cisco (192.168.3.0/24)?

    De esta manera saldríamos de dudas si es el Cisco o no…

    Sí se puede hacer lo que quereis. Debería ir, sólo con LAN y una ruta estática.


Log in to reply