Como Criar uma rota especifica?



  • Estou precisando criar uma rota especifica entre um computador de uma rede, que vem requisitar ao servidor de arquivo em outra rede que esta em outra estrutura de topologia

    segue minha topologia




  • Pretende utilizar qual serviço pra conectar a outra maquina de fora de sua rede?



  • Compartilhamento de arquivo



  • Se o firewall conhece a outra rede, pode adicionar a rota diretamente na máquina.



  • Normalmente, em compartilhamentos CIFS/SAMBA/Micro$oft, você vai ter que acertar o roteamento para chegar nele sem nat.



  • porque não faz VPN? as duas redes vão se enchergar normalmente



  • Galera, Desculpa pela demora, mas sou leigo mesmo, estou começando a trabalhar com pfsense agora. O 1 firewall realmente enxerga o outro firewal, como que eu faço uma rota no primeiro firewall para servidor de arquivo que esta no 2 segundo firewall que esta interligado com servidor de arquivo



  • Os firewalls estão em localidades remotas?

    Em caso afirmativo, feche VPN entre eles e seu problema será resolvido.
    Aconselho usar o OPENVPN que é bem mais simples de implementar.



  • O firewall esta ligado no outro firewall, porem tem duas rede física separada como esta no layout



  • Não sei se entendi, mas único firewall com duas LAN não resolveria seu problema? Já que estão ligados fisicamente e pelo layout só tem wan em um dos firewall.

    Tenho algo parecido, 3 redes separadas fisicamente, mas utiliza o mesmo firewall. Cada rede utiliza uma placa de rede.



  • certo, eu tendo um firewall com duas placa de rede lan, só que,  não quero que a lan 1 enxergue a lan2 no geral, so  algumas maquinas da lan 1 enxergar um servidor arquivo que esta na lan2 e também alguns desktop lan 1 enchegar uma outra maquina desktop lan 2.



  • Meu velho…

    Tbm to quebrando em cabeça com o PFSENSE...
    Mais para o que o vc precisa talvez seja melhor segmentar a rede com o uso de Vlans....
    Na questão do roteamaneto, no firewall 01 terá que criar uma rota para chegar á rede 192.168.200.0 /24, no firewall 02 vc vai criar a rota para o retorno com destino 192.168.1.0 /24.....



  • @mstix:

    certo, eu tendo um firewall com duas placa de rede lan, só que,  não quero que a lan 1 enxergue a lan2 no geral, so  algumas maquinas da lan 1 enxergar um servidor arquivo que esta na lan2 e também alguns desktop lan 1 enchegar uma outra maquina desktop lan 2.

    Perfeito, crie regras para bloquear todo o trafego da rede 1 para a rede 2 e vice versa e depois faça uma excessão para os blocos que precisam se comunicar. Tudo isso da para fazer em um único firewall, mais fácil e com melhor custo benefício



  • Perfeito camaradas, mas um detalhe que não coloquei no layout a cima, eu tem uma dmz do segundo firewall que conecta com servidor voip saindo ligações por ele aonde tem uma wan. No pfsense como que eu faço que todos telefones ip que pega o ip do firewall possa se direcionado para servidor voip aonde ele vai sair para waw? Se eu não fui muito claro, vou monta um layout, Desde ja agradeço!


Log in to reply