Pfsense bloqueando ping.



  • Galera, tenho em teste o seguinte cenário virtual(Hyper-v).
    1 - pfsense(Fw, proxy nao autenticado e dhcp);
    1 - debian(samba4);
    1 - helpdesk;
    1 - win7(cliente);

    Meu objetivo é esse:
    Usar o pfsense com essas coisas q falei e integrar com o AD(samba4).
    Mas estou com o seguinte problema.

    Minha maquina debian(samba4), esta com ip fixo, n esta pingando para fora, sites como google e uol, n esta pingando.
    Eu uso uma configuração para q eu possa acessar as minhas maquinas virtuais da minha maquina fisica.
    E reparei q as minhas maquinas, tanto fisica, como virtuais, n acessam e nem pingam pra net quando o pfsense esta funcionando.
    Certeza ser alguma coisa nele, mas sou altamente iniciante com o pfsense, por isso estou montando esse laboratório.

    Se alguém puder me ajudar, eu agradeço!



  • vc está pingando para o hostname "www.google.com" e não responde?
    tente pingar para o ip do google 216.58.222.36 e veja se tem a resposta, se responder para o ip o problema é dns
    veja também se tem regra de icmp liberada para a sua rede



  • Watchdogcwd, não pinga para  www.google.com.
    Tbm n pinga pra esse ip q vc sugeriu.
    E esse icmp eu vejo em rules no pfsense?



  • @Brunos:

    Watchdogcwd, não pinga para  www.google.com.
    Tbm n pinga pra esse ip q vc sugeriu.
    E esse icmp eu vejo em rules no pfsense?

    Olá.

    Qual a regra padrão que está no Rules do Pfsense? Está bloqueando tudo?
    Se estiver vc tem que criar regras liberando  para DNS(53) e para ICPM…

    abs.



  • Amigos,

    Eu fiz o que me pediram, criei uma regra ICMP.

    A minha situação atual é a seguinte:
    Criando a regra de ICMP eu consegui fazer as minhas maquinas virtuais pingarem entre si.
    Agora todas pingam para todas!
    Mas para a internet continua a mesma coisa.
    Se tentar pingar da minha maquina debian, fica la pensando e n pinga e nem da resposta alguma.
    Da minha maquina windows os pings dão 100% de perdidos.

    Segue imagem de como as minhas regras estão criadas.

    Por favor se precisarem de mais alguma informação, só pedirem.



  • A sua regra ICMP está permitindo só na interface LAN.

    Souce: LAN Net Dest: Lan Address, o ping só vai até o ofSense.



  • Tópico é antigo, mas pode ajudar o pessoal mais novo.
    Tem que criar uma regra que permite toda rede interna pingar pra fora.

    1bae406c-b367-4fb3-a7d1-d0e6107aecd6-image.png


Log in to reply