Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    [Resolvido] Firewall bloqueando Flags PA

    Portuguese
    2
    7
    2093
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      kelsen last edited by

      Olá senhores,

      Estou com um probleminha basico, tenho uma rede da seguinte forma..  
      Rede escritorio 115.0.0.0/8
      Filial 116.0.0.0/24
            Essas duas redes estão ligadas atraves de um MPLS e na Rede do escritorio tenho um pfsense como GW da rede 115.0.0.0/8.
            Fiz uma rota estática pra rede 116 que passa por um roteador MPLS 115.0.0.130, até ai tudo bem, consigo pingar a rede 116 e da 116 pra 115, até consegui fazer um vnc nela, mas a conexão cai pouco tempo depois. Não tenho nenhuma regra bloqueando visto que não desativei a regra default da lan, mas ainda sim no log do firewall aparece que foi bloqueado as Flags TCP:PA. tentei liberar para todos os protocolos pra qualquer destino e qualquer flag mas ainda sim nao funciona, no log passa a flag SYN mas a PA continua bloqueando.
            Alguem sabe oq pode ta acontecendo?

      1 Reply Last reply Reply Quote 0
      • S
        synap last edited by

        Veja se as opçõesd "Block private networks" e "Block bogon networks" não estão marcadas, na interface…

        1 Reply Last reply Reply Quote 0
        • K
          kelsen last edited by

          Não estão, por padrão é só na interface wan.

          1 Reply Last reply Reply Quote 0
          • S
            synap last edited by

            @kelsen:

            Não estão, por padrão é só na interface wan.

            E ai, conseguiu resolver?

            1 Reply Last reply Reply Quote 0
            • K
              kelsen last edited by

              Consegui, esqueci de postar aqui. Segundo o cmb, o problema é que o trafego entra e sai pela mesma interface, a solução é marcar a opção "Bypass firewall rules for traffic on the same interface" em System>Advanced>Firewall/Nat, assim o firewall não filtra esse tráfego.

              1 Reply Last reply Reply Quote 0
              • S
                synap last edited by

                \o/ Beleza! Só edita o titulo e coloca um [RESOLVIDO] pra facilitar a organização do fórum….
                E eu ia falar pra tu ver isto, mas cheguei tarde kkkk

                1 Reply Last reply Reply Quote 0
                • K
                  kelsen last edited by

                  kkk.. oque importa é a intenção!

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post