Configurar DHCP en varias NIC



  • ¨¡Saludos!

    Tengo poco trabajando con pfsense, me parece una herramienta muy versátil.

    Acudo a ustedes con la siguiente consulta:

    Tengo un servidor con pfsense 2.2.4, y lo he venido trabajando como servidor DHCP para mi red funcionando perfectamente hasta ahora, pero necesito ampliar la red, clasificándola en subnets distintas, por lo cual adicione otra NIC por donde quiero brindar servicio DHCP también, de modo que quedaría de la siguiente maneta, NIC 1: 10.0.6.1 (rango 10.0.6.100-10.0.6.254) NIC 2 10.0.7.1 (rango 10.0.7.100-10.0.7.254).

    Luego de aplicar la configuración, el DHCP funciona bien, otorga las ip de forma oportuna, cada NIC en su ámbito.

    Mi problema es que por la NIC 2, los clientes que la utilizan no pueden navegar por internet, obtienen ip dentro del rango esperado, pero la navegación a internet es nula, llevo rato estancado en este punto y he revisado varias veces las configuraciones.

    Resumiendo, necesito internet tanto en los clientes que se sirven de la NIC 1 como los que se sirven de la NIC 2,

    ¿será que alguien del foro paso por la misma situación?

    Agradeciendo su pronta colaboración me despido.



  • Yo tengo un pfsense con 6 tarjetas de red con una red distinta para cada una y te comento como lo realice.

    1. Cada tarjeta de red tiene una ip estatica, digamos Tarjeta 1: 192.168.1.1 con mascara 255.255.255.0 y la tarjeta 2 con ip 192.168.2.1 con mascara 255.255.255.0

    2. Me fui al servicio del DHCP Server y ahi se motraran las pestañas de cada interfaz y dentro le das en Habilitar DHCP server en tal interfaz. y en el rango pues como comentas ya lo tienes activado el rango que das en cada una de tus interfaces. En los DNS que entrega el DHCP le puse la ip del pfsense por la interfaz adecuada y el gateway pues el de la ip de la interfaz en la que esta dando el dhcp.

    3. De ahi me fui al Menu en Firewall, Rules, luego a las pestañas de cada interfaz y creee la regla de Permitir desde esta intefaz por IPV4 todo hacia todos los destinos y listo con esto ya tendras internet.

    4. Como no queria que hablaran de la red uno a la dos, tambien meti una regla en la parte superior que BLOQUEABA de la interfaz1 hacia el destino la interfaz2_net, ipv4

    Y con esto me esta funcionando mi entorno. Si no te funciona creo que seria excelente que nos pongas realices un tracert y un ping a 8.8.8.8 y nos pongas la pantalla de lo que muestra, asi mismo las pantallas de la configuracion de tus interfaces y del DHCP.



  • Hola, el problema que tienes es que la segunda red no tiene reglas de NAT para salir a internet.

    Deberás de ir a Firewall->Nat->Outbound y seleccionar Manual Oubound NAT y crear una regla para tu segunda LAN.

    Tus LAns no deben de tener puesta de enlace en la configuracion de la interfaz-



  • Saludos amigo muy acertada la explicacion del compañero acriollo… de seguro no tienes reglas configuradas en la segunda lan o quizas    los nat de salida estan manuales o incorrectos.. Cosa que no debio pasar porque normalmente instalas pfsense tu lan por defecto queda con acceso a internet y las adicionales con agregarle regla para salir a internet si no has tocado los nat de salida se activa la salida a internet sin problemas....

    Chequee esto y quedamos atentos



  • ¡Saludos!

    Muy agradecido por tomarse el tiempo de responder mi tema, más aun con la velocidad con que lo hicieron.

    Luego de leer sus comentarios, efectivamente mi problema estaba en las rules para la nueva LAN que había creado para el DHCP, por defecto viene para negar todas las conexiones en las LAN adicionales y permitir navegar solo a la LAN que se configura en la instalación del pfsense.

    Lo que hice fue, tal como sugirieron, crear una nueva regla, y aplicarla a la nueva LAN, luego de esto todo quedo perfecto.

    Una vez más, agradecido con los usuarios larrysys, acriollo y amnarl por lo enseñado.



  • Que bueno saber que ha resuelto para esto fue creado el forum amigo y no hay nada mas gratificante para cada uno de lo que participamos acá de manera gratuita como lo es todo este proyecto PFSENSE.

    Muy seguro estoy que los otros compañeros mencionados son del mismo pensar…..

    A echarle ganas a sus proyectos !!


Log in to reply