Configurando 4 Interfaces de Rede
-
Bom dia,
Pessoal, estou usando o pfsense a poucos messes, por ter gostado dessa ferramenta resolvi montar um fw para atender dois ambientes. Trabalho em uma instituição de ensino e montamos separadamente a rede administrativa do acadêmico. Meu problema é justamente no acadêmico, pois tenho a rede de laboratórios e Wireless.
Temos dois links (Embratel e NET) ambos de 20mb, montei um equipamento com 4 interfaces WAN, LAN, OPT1(NET-DCHP) e OPT2(hotspot), na rede dos laboratórios não tive problemas para navegar com ou sem autenticação, mais quando fui configurar a rede hotspot para navegar empaquei, busquei informações mais mesmo assim não consegui. Checando tudo aqui separadamente OPT1 e OPT2 tudo funcionando.
Alguém por favor pode me ajudar. Como fazer a rede hotspot navegar pela OPT1?
Hotspot -> 10.0.0.0/16;
OPT1 -> 192.168.6.0/24
Grato pela atenção.
-
Como tens definidas as rotas de saída para cada LINK … não te esqueces-te de nenhum ?
-
Como tens definidas as rotas de saída para cada LINK … não te esqueces-te de nenhum ?
Vlw, pelo retorno. Eu fiz e apaguei, pois como não deu certo achei que tinha errado. tens alguns tutorial?
-
Segue
http://www.4shared.com/office/ukZXDXBh/Livro_PfSense_20_Pt_br.html
-
Segue
http://www.4shared.com/office/ukZXDXBh/Livro_PfSense_20_Pt_br.html
Douglas, fiz todas as configurações possíveis e nada. Eu consigo pingar nas duas redes OPT1 e OPT2, mais não consigo navegar.
mesmo assim vlw para ajuda.
-
1. Em system -> routing, cria um gateway pra OPT1 (se é que já não exista um).
2. Em firewall -> rules -> Hotspot, cria uma regra liberando a saída, na tela de edição da regra, existe uma opção lá em baixo chamada gateway, escolha o gateway criado no passo 1.Se você estiver usando o outbound nat automático não precisa de mais nada, se estiver usando o manual, terá que criar as regras necessárias para a OPT1.
-
1. Em system -> routing, cria um gateway pra OPT1 (se é que já não exista um).
2. Em firewall -> rules -> Hotspot, cria uma regra liberando a saída, na tela de edição da regra, existe uma opção lá em baixo chamada gateway, escolha o gateway criado no passo 1.Se você estiver usando o outbound nat automático não precisa de mais nada, se estiver usando o manual, terá que criar as regras necessárias para a OPT1.
Renata, obrigado pela dica. vou lhe dizer o que já fiz.
1 - O gw foi criado automatico para OPT1(WANNET);
2 - No Fw-> Outbound, marquei manual e criei uma regra para WANNET
Interface –-----------Source------------------Source Port------------ Destination------------Destination Port ------------NAT Address----------NAT Port------Static Port
WANNET ---------10.0.0.0/16----------------------------------------------------------------------*------------------------ WANNET address------------ *------------NO3 - No Fw->Rules->WANNET, fiz a seguinte configuração:
Proto---------Source------------Port-------Destination------Port-------Gateway Queue-------Schedule
IPv4 -------HOTSPOT net--------------WANNET net -------*--------------OPT1_DHCP-----------none4 - Fw->Rules->Hotspot, criei a regra para tudo que vier de hostpot encaminhasse para WANNET.
Proto-------------Source----------------Port----------Destination----------Port----------Gateway----------Queue
IPv4 ----------HOTSPOT net ----------------------WANNET net----------*------------OPT1_DHCP-------noneNão sei mais como proceder. Obrigado pela ajuda.
-
Boas
seguindo o tutorial acima mencionado para configurar multiwan tambem não funcionou para mim
informacão
tenho 2 maquinas com pfsense, uma antiga e a nova
a maquna antiga so tinha suporte para 1 pci e 1 rede lan , configurei inicialmente com uma segunda placa rj45 e fiquei com 2 interfaces
onde configurei a primeira placa como WAN -> funcionando bem em PPPOE com modem gvt 50mb vsdl em bridge
placa 2 como LAN com dhcp servidor ->Porém como pretendo usar o pfsense para balanceamento de carga e multiwan decidic montar uma maquina nova que tem 4 slots pci colocando mais 4 interfaces
na maquina nova tenho
1 rj45 onboard
3 rj45 pci
1 wifi pci card atherosno pfsense ficou reconhecido assim
rj45 onboard = rl0
rj45 pci = re0, re1, re2
wifi atheros card = ath0Configurei a interface rl0 =-=> wan bridge pppoe gvt modem (funcionando ok, com roteamento de gateway como wan default)
configurei a interface re0 ==> Lan DHCP servidor (funcionando ok para todas as maquinas ligadas no switch 16 portas e acesso a internet ok)Aqui comecam os problemas
re1 ==> configurei como WAN2NETVIRTUA (entrei no modem, desativei wifi, na opcao firewall desativei tudo DDOS, UPNP , P2P etc., na opcao WAN desativei o dhcp server dele, e na opcao LAN troquei routed_nat para bridge, salvei as configs e reinicie o modem)
depois no pfsense configurei a interface como DHCP.
Ativei a placa e quando liguei o cabo de rede do modem porta lan1 a interface wan2netvirtua ele atualizou o IP da net e o link ficou com a seta verde UP ( porem travou o acesso a internet sendo utilizado no modem gvt , pensei que fosse problema de rota do gateway entrei em roteamento e vi se tava selecionado no link 2 como defaul gateway tambem e vi que não estava selecionado, mas qu eo gateway estava como dinamico. peguei o gateway do IP da net e o IP da net, e tentei colocar la fico em vez de dinamic.
aqui deu o primeiro erro, disse que o IP4 gatway que estava tentando colocar não seria possivel pois ja existia outro gateway ipv4)
tentei alterar na interface wan2netvirtua o metodo DHCP para IP static e coloquei o IP de internet da NET SALVEI A config e liguei o cabo de rede de novo, mas nada ele trava a conexão da REDE LAN acesso não consigo navegar mais na LAN nem na internet, so desligando o cabo de rede do modem interface wan2, para voltar a funcionar toda a rede LAN e WAN da GVTalguem tem alguma dica pois os passos de cadastarr multiwan no pfsense tutorial não funcionam não me permite conexão
-
fizo teste no pfsense antigo que so tinha 2 placas de rede
o modem em bridge do mesmojeito configurei na internface WAN com gateway como defautl
e na outra placa criei a LAN
liguei outro switch e um notebook via cabo rj45 para ver se a intenret funciona , e está normal funciona tudo tranquilo
consigo autenticar acesso a internet usando somente o modem da NET configurado no outro pfsense
como metodo DHCP na WAN , ele pega o IP e o gateway fica como dinamico na opcao de roteamento..
alguma dica?