Routing



  • Olá, bom dia caros colegas.
    Estou com o seguinte problema sou novato em pfsense, e diga de passagem bem "cru".
    Tenho o cenário, 1 link GVT, 1 pfsense(2 Placas Ethernet):
    1 Wan (192.168.32.253) - Gateway 192.168.32.254
    2 Lan (192.168.10.254)

    Bom fiz o seguinte liberei tudo para wan e lan tcp udp icmp com destinos any e origem any, teoricamente se eu pingar de fora o ip do pfsense e dentro responde, correto? OK, assim esta funcionando.
    Mas agora onde entra a briga de quase 1 semana, preciso pingar da minha rede wan 192.168.32.0/24 para minha rede 192.168.10.0/24, alguém por favor me livra dessa surra? algum nat a ser configurado? alguma rota a ser adicionada? testei adicionar rotas e nat, porem não achei nada especifico para isso e fiquei apenas testando e não funcionou.

    Att, Bruno Rocha Mendes



  • ninguem?  :(



  • @netscaper:

    ninguem?  :(

    Regras básicas do Fórum:
    http://forum.pfsense.org/index.php/topic,39845.0.html

    Item 3. Se você não obteve resposta rapidamente, evite questionamentos como “Alguém sabe?”!  Não seja apressado! Se a resposta não surgiu, há alguma razão: ninguém teve o mesmo problema; falta de tempo para responder; questão mal formulada; barreiras de linguagem; etc.

    Tenha um pouco de paciência, netscaper. Por favor!



  • Vc desativou a opcao de block private networks na WAN ?
    Se fosse ao contrario voce nao teria problemas pelo fato do pfsense conhecer as duas rotas ja e voce ja ter feitos as regras de saida..
    Agora neste seu cenario que equipamento eh seu gateway da rede .32.0/24 ?



  • @Guilherme:

    Vc desativou a opcao de block private networks na WAN ?
    Se fosse ao contrario voce nao teria problemas pelo fato do pfsense conhecer as duas rotas ja e voce ja ter feitos as regras de saida..
    Agora neste seu cenario que equipamento eh seu gateway da rede .32.0/24 ?

    Sim block private networks esta desativo!
    Meu gw atualmente é um RV 042(linksys) fazendo uma vpn para outra unidade da empresa.
    Quero usar ainda a vpn pelo RV visto que ainda nao tenho o outro pfsense pra por do outro lado da vpn pois dai sim fecharei a vpn pelo open vpn e nao usando ipsec.
    Acontece o seguinte, eu libero a porta 83 do meu ip wan do pfsense e redireciono para tudo que chegar na porta 83 jogue por exemplo pra 80 de um server web meu atras do pfsense isso funciona eu acessando a 83 da wan do pfsense maaaas se eu pinga o ip da rede lan do pfsense nao funciona nao tenho rota pra isso existe algo a ser feito no pfsense ?



  • @netscaper:

    Meu gw atualmente é um RV 042(linksys) fazendo uma vpn para outra unidade da empresa.

    Seu problema está exatamente aí.

    Dois links para o mesmo destino. se o pacote entra por um lugar e sai por outro, o firewall não tem como controlar o estado da conexão.


Log in to reply