Configurando 4 Interfaces de Rede



  • Bom dia,

    Pessoal, estou usando o pfsense a poucos messes, por ter gostado dessa ferramenta resolvi montar um fw para atender dois ambientes. Trabalho em uma instituição de ensino e montamos separadamente a rede administrativa do acadêmico. Meu problema é justamente no acadêmico, pois tenho a rede de laboratórios e Wireless.

    Temos dois links (Embratel e NET) ambos de 20mb, montei um equipamento com 4 interfaces WAN, LAN, OPT1(NET-DCHP) e OPT2(hotspot), na rede dos laboratórios não tive problemas para navegar com ou sem autenticação, mais quando fui configurar a rede hotspot para navegar empaquei, busquei informações mais mesmo assim não consegui. Checando tudo aqui separadamente OPT1 e OPT2 tudo funcionando.

    Alguém por favor pode me ajudar. Como fazer a rede hotspot navegar pela OPT1?

    Hotspot -> 10.0.0.0/16;

    OPT1 -> 192.168.6.0/24

    Grato pela atenção.



  • Como tens definidas as rotas de saída para cada LINK … não te esqueces-te de nenhum ?



  • @tormenta:

    Como tens definidas as rotas de saída para cada LINK … não te esqueces-te de nenhum ?

    Vlw, pelo retorno. Eu fiz e apaguei, pois como não deu certo achei que tinha errado. tens alguns tutorial?





  • @Douglas:

    Segue

    http://www.4shared.com/office/ukZXDXBh/Livro_PfSense_20_Pt_br.html

    Douglas, fiz todas as configurações possíveis e nada. Eu consigo pingar nas duas redes OPT1 e OPT2, mais não consigo navegar.

    mesmo assim vlw para ajuda.


  • Administrator

    1. Em system -> routing, cria um gateway pra OPT1 (se é que já não exista um).
    2. Em firewall -> rules -> Hotspot, cria uma regra liberando a saída, na tela de edição da regra, existe uma opção lá em baixo chamada gateway, escolha o gateway criado no passo 1.

    Se você estiver usando o outbound nat automático não precisa de mais nada, se estiver usando o manual, terá que criar as regras necessárias para a OPT1.



  • @Renato:

    1. Em system -> routing, cria um gateway pra OPT1 (se é que já não exista um).
    2. Em firewall -> rules -> Hotspot, cria uma regra liberando a saída, na tela de edição da regra, existe uma opção lá em baixo chamada gateway, escolha o gateway criado no passo 1.

    Se você estiver usando o outbound nat automático não precisa de mais nada, se estiver usando o manual, terá que criar as regras necessárias para a OPT1.

    Renata, obrigado pela dica. vou lhe dizer o que já fiz.

    1 - O gw foi criado automatico para OPT1(WANNET);

    2 - No Fw-> Outbound, marquei manual e criei uma regra para WANNET
    Interface –-----------Source------------------Source Port------------ Destination------------Destination Port ------------NAT Address----------NAT Port------Static Port
    WANNET  ---------10.0.0.0/16----------------------------------------------------------------------*------------------------ WANNET address------------ *------------NO

    3 - No Fw->Rules->WANNET, fiz a seguinte configuração:
    Proto---------Source------------Port-------Destination------Port-------Gateway Queue-------Schedule
    IPv4 -------HOTSPOT net--------------WANNET net -------*--------------OPT1_DHCP-----------none

    4 - Fw->Rules->Hotspot, criei a regra para tudo que vier de hostpot encaminhasse para WANNET.
    Proto-------------Source----------------Port----------Destination----------Port----------Gateway----------Queue
    IPv4 ----------HOTSPOT net ----------------------WANNET net----------*------------OPT1_DHCP-------none

    Não sei mais como proceder. Obrigado pela ajuda.



  • Boas

    seguindo o tutorial acima mencionado para configurar multiwan tambem não funcionou para mim

    informacão

    tenho 2 maquinas com pfsense, uma antiga e a nova

    a maquna antiga so tinha suporte para 1 pci e 1 rede lan  , configurei inicialmente com uma segunda placa rj45  e fiquei com 2 interfaces

    onde configurei a primeira placa como WAN -> funcionando bem em PPPOE com modem gvt 50mb vsdl em bridge
    placa 2 como LAN com dhcp servidor ->

    Porém como pretendo usar o pfsense para balanceamento de carga e multiwan decidic montar uma maquina nova que tem 4 slots pci colocando mais 4 interfaces

    na maquina nova tenho

    1 rj45 onboard
    3 rj45 pci
    1 wifi pci card atheros

    no pfsense ficou reconhecido assim

    rj45 onboard      = rl0
    rj45 pci                = re0, re1, re2
    wifi atheros card = ath0

    Configurei a interface  rl0 =-=> wan bridge pppoe gvt modem (funcionando ok, com roteamento de gateway como wan default)
    configurei a interface re0 ==> Lan DHCP servidor (funcionando ok para todas as maquinas ligadas no switch 16 portas e acesso a internet ok)

    Aqui comecam os problemas

    re1 ==> configurei como WAN2NETVIRTUA (entrei no modem, desativei wifi, na opcao firewall desativei tudo DDOS, UPNP , P2P etc., na opcao WAN desativei o dhcp server dele, e na opcao LAN troquei routed_nat para bridge, salvei as configs e reinicie o modem)
    depois no pfsense configurei a interface como DHCP.
    Ativei a placa e quando liguei o cabo de rede do modem porta lan1 a interface wan2netvirtua ele atualizou o IP da net e o link ficou com a seta verde UP ( porem travou o acesso a internet sendo utilizado no modem gvt , pensei que fosse problema de rota do gateway entrei em roteamento e vi se tava selecionado no link 2 como defaul gateway tambem e vi que não estava selecionado, mas qu eo gateway estava como dinamico.  peguei o gateway do IP da net e o IP da net, e tentei colocar la fico em vez de dinamic.
    aqui deu o primeiro erro, disse que o IP4 gatway que estava tentando colocar não seria possivel pois ja existia outro gateway ipv4)
    tentei alterar na interface wan2netvirtua o metodo DHCP para IP static e coloquei o IP de internet da NET SALVEI A config e liguei o cabo de rede de novo, mas nada ele trava a conexão da REDE LAN acesso não consigo navegar mais na LAN nem na internet, so desligando o cabo de rede do modem interface wan2, para voltar a funcionar toda a rede LAN e WAN da GVT

    alguem tem alguma dica pois os passos de cadastarr multiwan no pfsense tutorial não funcionam não me permite conexão



  • fizo teste no pfsense antigo que so tinha 2 placas de rede

    o modem em bridge do mesmojeito configurei na internface WAN com gateway como defautl

    e na outra placa criei a LAN

    liguei outro switch e um notebook via cabo rj45 para ver se a intenret funciona , e está normal funciona tudo tranquilo

    consigo autenticar acesso a internet usando somente o modem da NET configurado no outro pfsense

    como metodo DHCP na WAN , ele pega o IP e o gateway fica como dinamico na opcao de roteamento..

    alguma dica?


Log in to reply