Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Roteamento dos ip públicos até o switch

    Scheduled Pinned Locked Moved Portuguese
    4 Posts 2 Posters 1.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      MarcioFsantos
      last edited by

      Saudações para o pessoal do fórum, sou novo aqui e vou pedir uma ajuda :P

      Estou estudando o pfsense e gostei demais dessa solução, porém estou com uma dúvida:

      Imaginamos que a topologia seja:

      Router de borda com BGP CISCO –-> Pfsense ---> Switch Layer 3 ---> Servidores web

      Quero usar o pfsense para um firewall de borda para certos bloqueios, controle de banda e IPS.

      No router:
      interface GigabitEthernet0/1
      ip address 10.40.40.1/30

      No Pfsense
      WAN 10.40.40.2/30
      LAN 10.50.50.1/30

      Switch
      10.50.50.2/30 em VLAN 1 = padrão

      Lembro que no router e no switch estão publicados os ips públicos, minha dúvida como faço o roteamento dos ip públicos até o switch no pfsense.

      Desde já agradeço a comunidade!

      1 Reply Last reply Reply Quote 0
      • M
        MarcioFsantos
        last edited by

        Por exemplo:

        no roteador eu faço essa configuração usando:

        ip route XXX.XXX.XXX.XX 255.255.255.0 10.50.50.2

        1 Reply Last reply Reply Quote 0
        • M
          MarcioFsantos
          last edited by

          Obs:

          Todos os servidores web são configurados com ips públicos e acessados via internet

          1 Reply Last reply Reply Quote 0
          • L
            LFCavalcanti
            last edited by

            Olá!

            Estes IPs que você postou não são IPs Publicos, ou válidos, são privados. Veja: http://pt.wikipedia.org/wiki/Rede_privada

            Quanto ao Firewall, ao meu ver a questão do consumo de banda e IDS seria possivel, mas em termos de Firewall, te dará bastante trabalho, a começar por esses ranges de IPs Publicos, você os adquiriu junto aos CGI.BR ou seu ISP que fornece?

            –

            Luiz Fernando Cavalcanti
            IT Manager
            Arriviera Technology Group

            1 Reply Last reply Reply Quote 0
            • First post
              Last post
            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.