Aiuto configurazione pfsense



  • Buongiorno a tutti, vi posto la rete che sto cercando di configurare:

    il server ha impostato la seguente configurazione di rete:
    IP: 192.168.1.2
    Mask: 255.255.255.0
    Gateway: 192.168.1.1
    DNS1: 192.168.1.1

    L'interfaccia LAN del firewall la seguente:
    IP: 192.168.1.1
    Mask: 255.255.255.0
    Gateway:

    L'interfaccia WAN del firewall la seguente:
    IP: 192.168.0.210
    Mask: 255.255.255.0
    Gateway: 192.168.0.1
    DNS1: 8.8.8.8
    DNS2: 8.8.4.4

    L'interfaccia del PC di prova all'interno della WAN:
    IP: 192.168.0.115
    Mask: 255.255.255.0
    Gateway: 192.168.0.1
    DNS1: 8.8.8.8
    DNS2: 8.8.4.4

    L'interfaccia del modem la seguente:
    IP: 192.168.0.1
    Mask: 255.255.255.0
    Gateway: 192.168.0.1

    Esposto le varie configurazioni, la situazione è la seguente:
    PC di prova naviga su internet ed effettua il ping al router ed all'interfaccia lan del firewall, ma non pinga il server.
    Server naviga su internet ed effettua il ping al router ed all'interfaccia wan del firewall, ma non pinga il pc di prova.

    Ora il mio problema è che gli host delle due reti non comunicano fra di loro, come posso risolvere questo problema??
    Vi ringrazio in anticipo per il supporto che mi fornirete.



  • Ciao, è normal eche non comunichino, c'è di mezzo il firewall quindi se vuoi farli comunicare devi creare delle regole che permettano il traffico dalla rete 192.168.0.x verso la 192.168.1.x
    Questa sarebbe però una soluzione pericolosa perchè stai sostanzialmente aprendo le porte da internet verso la 192.168.1.x
    Ciao



  • @fabio.vigano:

    Ciao, è normal eche non comunichino, c'è di mezzo il firewall quindi se vuoi farli comunicare devi creare delle regole che permettano il traffico dalla rete 192.168.0.x verso la 192.168.1.x
    Questa sarebbe però una soluzione pericolosa perchè stai sostanzialmente aprendo le porte da internet verso la 192.168.1.x
    Ciao

    Ti ringrazio della risposta, nel router tutte le porte verso l'interno sono chiuse, quello è un pc di prova, giusto per vedere se riesco a farli comunicare. Le regole le ho impostate (addirittura in un attimo di sconforto ho consentito qualsiasi pacchetto verso entrambe le sottoreti  :'()



  • Ora comunicano, grazie per l'aiuto.