Interfaces Virtuales en Lan
-
Hola a todos Espero me ayuden he trabajado con clearos 5.2 enterprice y cuando kiero krear una red virtual asigno a k interfaz kiero hacerla y asi poder comunicarme con ella estoy empezando con el pfsense y me ha parecido mejor el problema esk no puedo comunicarme con mis servidores k estan en mi lan espero ser claro le dejo un diagrama de mi caso:
Eth0 LAN : 10.48.10.254/245
Eth1 WAN Infinitum: DHCP
Eth2 WAN Privada: IP FIJAya tengo mi multiwan trabajando con las wan con balanceo;
mis servidores estan en el rango de ip : 10.48.5.254/24
mis impresoras en el rango: 10.48.6.254/24como hago para comunicarme en mi lan a mis servidores e impresoras alguien me puede enviar informacion especifica ya que he leido e intengado con ip virtuales y he fracasado
saludos…
-
¿Eres consciente de la poca seguridad que implica compartir tres subredes (10.48.10.0/24, 10.48.5.0/24, 10.48.6.0/24) en una misma red física?
Si quieres aislarlas, deberías emplear VLAN o switches más tarjetas de red adicionales en pfSense.
A parte de esto, pfSense tiene varios modos de IP virtual:
https://doc.pfsense.org/index.php/What_are_Virtual_IP_Addresses%3F
Por favor, detalla más qué pretendes hacer y en qué estado están las cosas (ips, máscaras y puerta de los equipos afectados).
-
ps esas subredes son servicios fundamentales ej. exchange, dns, unidades virtuales mas que logro leer y mas leer no logro k se comuniken solo a puertas de enlaces mas a servidores no! :S :-\ :-\ :-\
-
Lo que pretendes es que el tráfico que llega a la interfase LAN sea rebotado hacia los servidores.
Puedes probar a si pfSense te admite que la IP física de LAN sea puerta para la IP virtual yendo a System - Routing - Gateways.
Otra solución puede que sea emplear la funcionalidad Proxy ARP al definir la IP virtual, http://es.wikipedia.org/wiki/Proxy_ARP
De todas maneras, el montaje me parece bastante extraño/inseguro.
-
Pus ya lo logre kree ip virtuales y defini los permisos en el firewall -_- veo muy melindroso este proxy :S :o
Gracias -
Estaría bien que explicases un poco qué hiciste finalmente, para dejarlo documentado, para todos. Es compartir…