Configurando rotas estáticas no pfsense
-
Amigos, poderiam me ajudar!!!!
Estou tendo problemas com o PFSENSE.
Atualmente, eu usava linux (ubuntu) com um kernel estavel.
entao eu baixei o pfsense pra testar e gostei muito da facilidade que ele fornece e resolvi colocar pra fazer os testes., testei tudo e ficou otimo, entao eu fui trocar pelo sistema linux da empresa.Acontece que a empresa tem varias filiais, que estao conetadas por fibra optica e é claro!, todas possuem subredes diferentes ex:
matriz
rede: 192.168.1.0
gateway: 192.168.1.1 (LInux).Filial1
rede: 192.168.2.0
gateway: 192.168.2.1 (linux)Filial2
rede: 192.168.3.0
gateway: 192.168.3.1 (linux)Com este cenario, para que as redes se enxerguem, eu tive que fazer regras de iptables:
no Servidor da matriz:
rota para filial 2
route add -net 192.168.3.0/24 dev eth0
route add -net 192.168.3.0/24 gw 192.168.3.1
rota para filial 1
route add -net 192.168.2.0/24 dev eth0
route add -net 192.168.2.0/24 gw 192.168.2.1
desta forma, todas as rotas se enxergam, pingam e tudo funciona perfeito.
Agora,! Eis o problema!!!!
Apos varias horas de dor decabeca, eu tentei adicionar as rotas estaticas no pfsense, mas nao consegui fazer as redes se enxergarem, alguem poderia me ajudar como fazer isso utilizando o processo acima,?
Preciso fazer as 3 rotas se enxergarem normalmente.
Ajudem Por favor.
-
Vc deveria ter aberto um novo topic..esse seria sobre proxy.. o seu é sobre rotas.
vc não mencionou qual é o ip do pfsense, o detalhe é que ele deve está na mesma
faixa dos gateway, sugiro por exemplopfsense
192.168.1.1/16filial 1
192.168.2.1/16filia 2
192.168.3.1/16 -
Preciso fazer as 3 rotas se enxergarem normalmente.
gamarobert,
Primeiramente, bem vindo ao fórum! :)configure as rotas estáticas em system -> routing e não esqueça de criar regras de firewall (firewall-> rules) para permitir que as redes possam trafegar dados entre si.
Se o pfsense não é o gateway da rede e você está com dificuldades em rotear pacotes para os outros gateways, talvez seja necessário marcar a opção Bypass firewall rules for traffic on the same interface em system ->advanced.
att,
Marcello Coutinho