Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [Resolvido] OpenVPN Regras

    Scheduled Pinned Locked Moved Portuguese
    5 Posts 2 Posters 1.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • reginaldo_barretoR Offline
      reginaldo_barreto
      last edited by

      Boa tarde Senhores,

      Estou usando o PFSense a pouco tempo, pois venho do Endian.
      Fechei uma VPN entre a Matriz e a filial sem problemas, como o filtro padrão LAN estava habilitado, ou seja tudo liberado na LAN e também na OpenVPN estava tudo maravilha.
      No decorrer dos dias com tempo livre criei diversas regras liberando somente as portas necessárias ex. 80, 443, 53 e portas utilizadas pelo programas utilizados pela empresa.
      Quando desabilitei a regra padrão da LAN, o pessoal da filial não conseguia mais acessar os dados da matriz.

      Para resolver isso criei 2 regras.

      ID         Proto  Source         Port   Destination     Port Gateway Queue Schedule Description


      icon   IPv4 * LAN net           *           192.168.1.0/24 * *                 none   SPO1 x SPO 
      edit


      icon   IPv4 * 192.168.1.0/24  *                 LAN net         * *                 none   SPO1 x SPO 
      edit

      Gostaria de confirmar se essas regras estão corretas ou apenas a liberação da 2º regra resolveria ?

      Reginaldo Barreto

      1 Reply Last reply Reply Quote 0
      • N Offline
        neo_X
        last edited by

        Olá Reginaldo

        Aplicou a primeira regra nos dois firewalls  e fez o teste?

        1 Reply Last reply Reply Quote 0
        • reginaldo_barretoR Offline
          reginaldo_barreto
          last edited by

          Na verdade as duas regras estão ativas nesse momento e tudo funcionando.

          SPOxSPO1.png
          SPOxSPO1.png_thumb

          Reginaldo Barreto

          1 Reply Last reply Reply Quote 0
          • N Offline
            neo_X
            last edited by

            Use a primeira regra e desative a segunda. No meu ambiente tenho essa regra para permitir o encaminhamento entre as redes remotas, por exemplo.

            Lan net - 192.168.1.0/24 - Recife
                          192.168.2.0/24 - Curitiba
                          192.168.3.0/24 - Prudente
                          10.0.1.0/24  - Datacenter São Paulo.

            1 Reply Last reply Reply Quote 0
            • reginaldo_barretoR Offline
              reginaldo_barreto
              last edited by

              Valeu Neo_X, já tinha deixado desse jeito conforme a dica.

              Reginaldo Barreto

              1 Reply Last reply Reply Quote 0
              • First post
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.