Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    Por qual Link sair ?

    Portuguese
    4
    44
    2652
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      rodsgobbo last edited by

      Bom dia Senhores. Tenho 2 Links na empresa o WAN (link dedicado) e o Opt1(ppoe).
      Gostaria que 1 ou 2 Ips da rede tudo que fosse referente a Internet usa-se o Opt1.

      Qual seria o caminho ?

      Obrigado

      1 Reply Last reply Reply Quote 0
      • L
        lucaspolli last edited by

        crie um alias com os ips que precisa, depois crie uma regra de firewall dizendo que o alias que vc criou saia pelo segundo link.. desmarque o proxy no navegador se tiver…

        1 Reply Last reply Reply Quote 0
        • R
          rodsgobbo last edited by

          Tenho que fazer o LiveTim funcionar agora no OPT1 :)

          1 Reply Last reply Reply Quote 0
          • L
            lucaspolli last edited by

            @rodsgobbo:

            Tenho que fazer o LiveTim funcionar agora no OPT1 :)

            isso é simples… deixe o dhcp do modem ativo em uma faixa diferente das que vc ja tem.. ative a interface no pfsense, pluga o cabo na placa e seja feliz!!

            esse modem faz bridge?

            1 Reply Last reply Reply Quote 0
            • R
              rodsgobbo last edited by

              Faz sim Luca, já colouei ele como Bridge. Agora estou tentando conectar, coloquei como PPOE o OPT1 quando mando conectar fica o status de pending somente.

              1 Reply Last reply Reply Quote 0
              • R
                rodsgobbo last edited by

                Pronto conectou, criando a regra

                1 Reply Last reply Reply Quote 0
                • R
                  rodsgobbo last edited by

                  Luca estou com dificuldade em criar a regra.
                  Tipo é um Nat ou vou direto para o Opt1 ?
                  Quando crio a regra onde defino que tem que sair tudo pelo Opt1

                  1 Reply Last reply Reply Quote 0
                  • L
                    lucaspolli last edited by

                    é uma regra de LAN… cria o alias com os ips.. cria a regra de liberacao normal como se fosse liberar outra coisa qualquer.. nas opcoes avancadas da regra vai no botao gateway.. vai ta default, coloca o link que vc quer que saia....




                    1 Reply Last reply Reply Quote 0
                    • R
                      rodsgobbo last edited by

                      Ai que está o problema….rs.... O link funcionou... o Gateway permaneceu o antigo e está offline. Pois está conectando como PPPOE.
                      O outro que eu tinha era dedicado ?

                      Como removo o gateway antigo ?

                      1 Reply Last reply Reply Quote 0
                      • L
                        lucaspolli last edited by

                        vc configurou o novo gateway? do tim? para essa sua nova interface? no menu System -> routing vc tem que ter dois gateways, um para cada interface, normalmente cria automatico…

                        1 Reply Last reply Reply Quote 0
                        • R
                          rodsgobbo last edited by

                          Perfect quando removi o antigo, ele já criou automático o da Live Tim

                          1 Reply Last reply Reply Quote 0
                          • L
                            lucaspolli last edited by

                            entao é isso ai… se vc tiver so um link pode deixar na regra LAN como default, se quiser definir por qual vai sair basta informar manualmente...

                            1 Reply Last reply Reply Quote 0
                            • R
                              rodsgobbo last edited by

                              Lucas ainda estou navegando pelo primeiro link mandei os print da regra para dar uma checada nele. Quero que esse cara navegue por esse link o OPT1.

                              ![Nova Imagem.png](/public/imported_attachments/1/Nova Imagem.png)
                              ![Nova Imagem.png_thumb](/public/imported_attachments/1/Nova Imagem.png_thumb)
                              ![Nova Imagem (1).png](/public/imported_attachments/1/Nova Imagem (1).png)
                              ![Nova Imagem (1).png_thumb](/public/imported_attachments/1/Nova Imagem (1).png_thumb)

                              1 Reply Last reply Reply Quote 0
                              • L
                                lucaspolli last edited by

                                tem proxy? limpou a tabela States?

                                1 Reply Last reply Reply Quote 0
                                • R
                                  rodsgobbo last edited by

                                  Uso o Proxy Server do Pfsense mesmo, nunca limpei a Tabela State :) nem sei como faz

                                  1 Reply Last reply Reply Quote 0
                                  • L
                                    lucaspolli last edited by

                                    pra isso funcionar vc precisa desativar o proxy do navegador.. ou trocar o link de saida do proxy, nessa opcao tudo passa a sair pelo novo link.

                                    proxy é uma coisa.. firewall é outra…

                                    1 Reply Last reply Reply Quote 0
                                    • R
                                      rodsgobbo last edited by

                                      Não uso proxy no navegador, deixo o padrão.

                                      1 Reply Last reply Reply Quote 0
                                      • L
                                        lucaspolli last edited by

                                        transparente? ou nao tem proxy instalado? lembre que o pfsense le as regras de cima para baixo.. essa regra de liberacao tem que estar antes de uma regra de proxy por exemplo..

                                        1 Reply Last reply Reply Quote 0
                                        • R
                                          rodsgobbo last edited by

                                          Proxy Transparente

                                          1 Reply Last reply Reply Quote 0
                                          • L
                                            lucaspolli last edited by

                                            coloque a regra logo no inicio da lista…

                                            1 Reply Last reply Reply Quote 0
                                            • R
                                              rodsgobbo last edited by

                                              Já está em segundo a regra e ainda estou navegando pelo primeiro link quando vou no meuip.com.br ele ainda mostra o primeiro link. Acho que tem algo errado na regra ainda.

                                              ![Nova Imagem (2).png](/public/imported_attachments/1/Nova Imagem (2).png)
                                              ![Nova Imagem (2).png_thumb](/public/imported_attachments/1/Nova Imagem (2).png_thumb)

                                              1 Reply Last reply Reply Quote 0
                                              • L
                                                lucaspolli last edited by

                                                o gateway da maquina que vc esta fazendo o teste é o pfsense? limpe a tabela States, va em Diagnostics -> States, na aba Reset States, clique em reset.. todos os acessos serao resetados, se houver alguma conexao ativa vai ser derrubada momentaneamente..

                                                normalmente depois de uma alteracao dessas, de link, eu prefiro fazer um reboot no server…

                                                1 Reply Last reply Reply Quote 0
                                                • R
                                                  rodsgobbo last edited by

                                                  Agora não da para derrubar, empresa toda usando ….rs....

                                                  1 Reply Last reply Reply Quote 0
                                                  • L
                                                    lucaspolli last edited by

                                                    com esse tipo de alteracao pode acontecer isso.. normalmente o reset no states resolve..

                                                    1 Reply Last reply Reply Quote 0
                                                    • R
                                                      rodsgobbo last edited by

                                                      Reiniciei o servidor e resetei os states e não rolou, acho que tem erro na regra ainda.

                                                      1 Reply Last reply Reply Quote 0
                                                      • L
                                                        lucaspolli last edited by

                                                        tcpdump pra ver pra onde ta indo o pacote…

                                                        1 Reply Last reply Reply Quote 0
                                                        • L
                                                          lucaspolli last edited by

                                                          no lugar do alias coloque direto o ip na regra do firewall pra testar creio que fica mais facil..

                                                          1 Reply Last reply Reply Quote 0
                                                          • R
                                                            rodsgobbo last edited by

                                                            Tentei não rolou também.

                                                            1 Reply Last reply Reply Quote 0
                                                            • L
                                                              lucaspolli last edited by

                                                              cara vai no tcpdump… ve pra onde ta indo essa requisicao.. aparentemente ta tudo certo..

                                                              1 Reply Last reply Reply Quote 0
                                                              • R
                                                                rodsgobbo last edited by

                                                                O que especifico devo procurar no TCPDUMP ?

                                                                O meu gateway DEFAULT é o WAN  quando alterei para OPT1 consegui navegar pelo outro link, porém a empresa toda foi junto :)

                                                                1 Reply Last reply Reply Quote 0
                                                                • L
                                                                  lucaspolli last edited by

                                                                  @rodsgobbo:

                                                                  O que especifico devo procurar no TCPDUMP ?

                                                                  O meu gateway DEFAULT é o WAN  quando alterei para OPT1 consegui navegar pelo outro link, porém a empresa toda foi junto :)

                                                                  o OPT1 passou a ser seu link default… da uma olhada no System -> routing e altera o defaul se for o caso..

                                                                  no tcpdump monitora o ip do equipamento que vc esta usando para testar..

                                                                  1 Reply Last reply Reply Quote 0
                                                                  • R
                                                                    rodsgobbo last edited by

                                                                    Tipo Lucas tenho 100 usuários na empresa quero que somente 3 Ip´s saia por esse outro link, por isso preciso fazer essa regra funcionar.
                                                                    Segue um print para ver se tem algo errado na regra.

                                                                    Abraço

                                                                    ![Nova Imagem.png](/public/imported_attachments/1/Nova Imagem.png)
                                                                    ![Nova Imagem.png_thumb](/public/imported_attachments/1/Nova Imagem.png_thumb)

                                                                    1 Reply Last reply Reply Quote 0
                                                                    • L
                                                                      lucaspolli last edited by

                                                                      a regra ta certa é isso mesmo.. manda um print do alias..

                                                                      1 Reply Last reply Reply Quote 0
                                                                      • R
                                                                        rodsgobbo last edited by

                                                                        Segue

                                                                        ![Nova Imagem (17).png_thumb](/public/imported_attachments/1/Nova Imagem (17).png_thumb)
                                                                        ![Nova Imagem (17).png](/public/imported_attachments/1/Nova Imagem (17).png)

                                                                        1 Reply Last reply Reply Quote 0
                                                                        • L
                                                                          lucaspolli last edited by

                                                                          muda o type pra network e coloca a mascara /32

                                                                          1 Reply Last reply Reply Quote 0
                                                                          • R
                                                                            rodsgobbo last edited by

                                                                            No way :(

                                                                            1 Reply Last reply Reply Quote 0
                                                                            • L
                                                                              lucaspolli last edited by

                                                                              :-\ limpa o cache do navegador e vai no meuip denovo.. nao pode isso.. nao tem nada errado..

                                                                              1 Reply Last reply Reply Quote 0
                                                                              • R
                                                                                rodsgobbo last edited by

                                                                                Estava lendo uns post e tem um que o marcello fala que tem algo com o Gateway default, o engraçado que tenho NAT de monitoração de fora para dentro da empresa que entra pelo OPT, agora ao contrário não consigo.

                                                                                1 Reply Last reply Reply Quote 0
                                                                                • L
                                                                                  lucaspolli last edited by

                                                                                  faz mais um teste, usa o firefox e na opcao network marca a opcao nao usar proxy…

                                                                                  1 Reply Last reply Reply Quote 0
                                                                                  • R
                                                                                    rodsgobbo last edited by

                                                                                    Mesma coisa :(

                                                                                    1 Reply Last reply Reply Quote 0
                                                                                    • First post
                                                                                      Last post