Interfaces Virtuales en Lan



  • Hola a todos Espero me ayuden he trabajado con clearos 5.2 enterprice y cuando kiero krear una red virtual asigno a k interfaz kiero hacerla y asi poder comunicarme con ella estoy empezando con el pfsense y me ha parecido mejor el problema esk no puedo comunicarme con mis servidores k estan en mi lan espero ser claro le dejo un diagrama de mi caso:

    Eth0 LAN : 10.48.10.254/245
    Eth1 WAN Infinitum: DHCP
    Eth2 WAN Privada: IP FIJA

    ya tengo mi multiwan trabajando con las wan con balanceo;
    mis servidores estan en el rango de ip : 10.48.5.254/24 
    mis impresoras en el rango: 10.48.6.254/24

    como hago para comunicarme en mi lan a mis servidores e impresoras alguien me puede enviar informacion especifica ya que he leido e intengado con ip virtuales y he fracasado

    saludos…



  • ¿Eres consciente de la poca seguridad que implica compartir tres subredes (10.48.10.0/24, 10.48.5.0/24, 10.48.6.0/24) en una misma red física?

    Si quieres aislarlas, deberías emplear VLAN o switches más tarjetas de red adicionales en pfSense.

    A parte de esto, pfSense tiene varios modos de IP virtual:

    https://doc.pfsense.org/index.php/What_are_Virtual_IP_Addresses%3F

    Por favor, detalla más qué pretendes hacer y en qué estado están las cosas (ips, máscaras y puerta de los equipos afectados).



  • ps esas subredes son servicios fundamentales ej. exchange, dns, unidades virtuales mas que logro leer y mas leer no logro k se comuniken solo a puertas de enlaces mas a servidores no! :S :-\ :-\ :-\



  • Lo que pretendes es que el tráfico que llega a la interfase LAN sea rebotado hacia los servidores.

    Puedes probar a si pfSense te admite que la IP física de LAN sea puerta para la IP virtual yendo a System - Routing - Gateways.

    Otra solución puede que sea emplear la funcionalidad Proxy ARP al definir la IP virtual, http://es.wikipedia.org/wiki/Proxy_ARP

    De todas maneras, el montaje me parece bastante extraño/inseguro.



  • Pus ya lo logre kree ip virtuales y defini los permisos en el firewall -_- veo muy melindroso este proxy :S :o
    Gracias



  • Estaría bien que explicases un poco qué hiciste finalmente, para dejarlo documentado, para todos. Es compartir…