Configurando rotas estáticas no pfsense



  • Amigos, poderiam me ajudar!!!!

    Estou tendo problemas com o PFSENSE.

    Atualmente, eu usava linux (ubuntu) com um kernel estavel.
    entao eu baixei o pfsense pra testar e gostei muito da facilidade que ele fornece e resolvi colocar pra fazer os testes., testei tudo e ficou otimo, entao eu fui trocar pelo sistema linux da empresa.

    Acontece que a empresa tem varias filiais, que estao conetadas por fibra optica e é claro!, todas possuem subredes diferentes ex:

    matriz
    rede: 192.168.1.0
    gateway: 192.168.1.1 (LInux).

    Filial1
    rede: 192.168.2.0
    gateway: 192.168.2.1 (linux)

    Filial2
    rede: 192.168.3.0
    gateway: 192.168.3.1 (linux)

    Com este cenario, para que as redes se enxerguem, eu tive que fazer regras de iptables:

    no Servidor da matriz:

    rota para filial 2

    route add -net 192.168.3.0/24 dev eth0

    route add -net 192.168.3.0/24 gw 192.168.3.1

    rota para filial 1

    route add -net 192.168.2.0/24 dev eth0

    route add -net 192.168.2.0/24 gw 192.168.2.1

    desta forma, todas as rotas se enxergam, pingam e tudo funciona perfeito.

    Agora,! Eis o problema!!!!

    Apos varias horas de dor decabeca, eu tentei adicionar as rotas estaticas no pfsense, mas nao consegui fazer as redes se enxergarem, alguem poderia me ajudar como fazer isso utilizando o processo acima,?

    Preciso fazer as 3 rotas se enxergarem normalmente.

    Ajudem Por favor.



  • Vc deveria ter aberto um novo topic..esse seria sobre proxy.. o seu é sobre rotas.

    vc não mencionou qual é o ip do pfsense, o detalhe é que ele deve está na mesma
    faixa dos gateway, sugiro por exemplo

    pfsense
    192.168.1.1/16

    filial 1
    192.168.2.1/16

    filia 2
    192.168.3.1/16



  • @gamarobert:

    Preciso fazer as 3 rotas se enxergarem normalmente.

    gamarobert,
    Primeiramente, bem vindo ao fórum!  :)

    configure as rotas estáticas em system -> routing e não esqueça de criar regras de firewall (firewall-> rules) para permitir que as redes possam trafegar dados entre si.

    Se o pfsense não é o gateway da rede e você está com dificuldades em rotear pacotes para os outros gateways, talvez seja necessário marcar a opção Bypass firewall rules for traffic on the same interface em system ->advanced.

    att,
    Marcello Coutinho


Log in to reply