Rotas no Pfsense



  • Boa tarde a todos. Sou iniciante com Pfsense, e tenho uma dúvida sobre rotas no pfsense, se alguém puder me ajudar ficarei muito grata.
    É o seguinte: Tenho duas redes separadas, ambas tem seu pfsense configurado (com sua lan e sua wan)
    Em uma delas possuo um link com ips válidos e tenho algumas aplicações web nesses ips válidos. Queria saber se existe uma forma de com que a outra rede faça acesso à esses sites sem precisar usar a internet, como se fosse em uma lan. No Pfsense que está ligado à esses IPs válidos eu já consigo fazer isso, porém nessa outra rede, ainda não consegui entender se existe a possibilidade. Pensei em colocar mais uma placa de rede nos dois pfsense's e tentar criar uma regra no firewal de tudo que vier da rede dois para algum ip da rede 1, passar por essa rede e fazer acesso local. Será que isso dá certo?

    Obrigada a todos.



  • Boa tarde

    Tente fazer o seguinte:

    • Liberar regra de comunicação entre LANs para pfsense01 e pfsense02 nos 2 firewalls;
    • Em Firewall: NAT: Outbound, habilitar "Manual Outbound NAT rule generation (AON - Advanced Outbound NAT)", e adicionar os NATs em LAN entre pfsense01 e pfsense02 nos 2 firewalls;

    Utilize ping, telnet, traceroute e tcpdump no prompt para validar sua configuração.

    boa sorte.
    []s,



  • Olá j4cky3s
    Obrigada por me ajudar.
    Para fazer o que você orientou eu tenho que ligar, como eu disse, colocando mais uma interface de rede em cada um?
    Obrigada!



  • Você precisa conectar as LANs dos pfsense01 e pfsense02 com um switch.
    A regra de NAT outbound vc irá permitir a comunicação entre as LANS.

    Assim a rede pfsense01 - 192.168.10.0/24 ira se comunicar com a rede pfsense02 - 192.168.20.0/24.

    [],

    ;)



  • @j4cky3s:

    Você precisa conectar as LANs dos pfsense01 e pfsense02 com um switch.

    Não recomendo a comunicação LAN LAN via camada 2. Você pode tranquilamente fazer por uma placa a parte ou vlan. Deixando sempre o pfsense tratando o que passa entre as duas redes.