Usuarios no salen a Internet y yo no puedo ingresar desde la LAN via Web a PFS.


  • Hola a todos.

    Saludos.

    Nuevamente con un caso que tengo y es que los usuarios de mi RED no pueden salir a Internet
    y yo no puedo ingresar al Web desde cualquiera de las Subredes que no sea la misma donde esta mi PFS.

    Tengo aproximadamente 8 VLAN en mi oficina Central y otras tantas desde varias sucursales; nadie puede ingresar
    a internet por esta via ni pueden entrar al WEb Configurator de PFSense.

    Les adjunto varias imagenes de mi configuracion, para que me ayuden a resolver este dilema.

    Saludos cordiales y gracias por el apoyo que siempre brindan.






    ![Ping_dos subRedes distintas.JPG](/public/imported_attachments/1/Ping_dos subRedes distintas.JPG)
    ![Ping_dos subRedes distintas.JPG_thumb](/public/imported_attachments/1/Ping_dos subRedes distintas.JPG_thumb)




    ![Test_accediendo a Internet desde un equipo.JPG](/public/imported_attachments/1/Test_accediendo a Internet desde un equipo.JPG)
    ![Test_accediendo a Internet desde un equipo.JPG_thumb](/public/imported_attachments/1/Test_accediendo a Internet desde un equipo.JPG_thumb)
    ![Testequipo_PFsense_accediendo a Internet.JPG](/public/imported_attachments/1/Testequipo_PFsense_accediendo a Internet.JPG)
    ![Testequipo_PFsense_accediendo a Internet.JPG_thumb](/public/imported_attachments/1/Testequipo_PFsense_accediendo a Internet.JPG_thumb)


    ![Ping_dos subRedes distintas.JPG](/public/imported_attachments/1/Ping_dos subRedes distintas.JPG)
    ![Ping_dos subRedes distintas.JPG_thumb](/public/imported_attachments/1/Ping_dos subRedes distintas.JPG_thumb)


  • Saludos mi estimado, estuve leyendo un poco lo que posteaste. Observo que tienes dos gateway y que uno de ellos esta en una lan?? con la "ip 10.11.0.1" Podrias explicar un poco que estas haciendo en cuanto esto? estas balanceando hilos de conexion ? si esto es asi porque aparece este como gateway lan?


  • Tu Anti-Lockout rule no tiene el puerto 443. Se supone que debe haber 443, 80 y 22.

    Eso suponiendo que no hayas cambiado los puertos de administración. Si vas por https es 443, en principio.


  • Las LANs no tienen Gateway, pues envían el tráfico a las otras interfases de pfSense. Concretamente, por defecto, envían a la WAN. Parece que tengas una Gateway definida para la LAN.