Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Comunicação entre rede LAN e VLANS

    Scheduled Pinned Locked Moved Portuguese
    lanvlanvlans
    17 Posts 2 Posters 2.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      mcury @Gabriel Silveira
      last edited by

      @gabriel-silveira Pode mostrar a regra?
      Quero confirmar que você criou no lugar correto

      dead on arrival, nowhere to be found.

      M G 2 Replies Last reply Reply Quote 0
      • M
        mcury @mcury
        last edited by

        @mcury E essa regra foi criada na interface VLAN20, certo?

        dead on arrival, nowhere to be found.

        1 Reply Last reply Reply Quote 0
        • G
          Gabriel Silveira @mcury
          last edited by

          @mcury Criei em Firewall -> Regras -> VLAN20

          M 1 Reply Last reply Reply Quote 0
          • M
            mcury @Gabriel Silveira
            last edited by mcury

            @gabriel-silveira Ok, você criou uma regra permitindo apenas TCP.
            Se você quer que o ping funcione, crie outra com ICMP, ou altere a regra já existente pra IP.

            A internet está funcionando nessa VLAN20?

            dead on arrival, nowhere to be found.

            G 2 Replies Last reply Reply Quote 0
            • G
              Gabriel Silveira @mcury
              last edited by

              @mcury Troquei agora para any. Sim, a internet está funcionando.

              M 1 Reply Last reply Reply Quote 0
              • M
                mcury @Gabriel Silveira
                last edited by mcury

                @gabriel-silveira Confirme se a regra que você criou, está marcada a opção para logar os pacotes.
                Depois vá em:
                95e51de9-f41b-4486-bb6c-b594ad059c8f-image.png

                E confirme se nos logs os pacotes estão passando.

                Para abrir esse filtro, tem que clicar no copinho em cima a direita

                dead on arrival, nowhere to be found.

                1 Reply Last reply Reply Quote 1
                • G
                  Gabriel Silveira @mcury
                  last edited by

                  @mcury Colocando any consegui pingar e ter acesso a pastas compartilhadas. Quero agora a comunicação inversa. Criei uma regra semelhante na LAN, porém não consigo a comunicação.

                  M 1 Reply Last reply Reply Quote 0
                  • M
                    mcury @Gabriel Silveira
                    last edited by mcury

                    @gabriel-silveira Você tem multi wan ai?
                    Quando você usa gateway group, tem que criar as regras sem gateway.

                    Qual switch você usa com as VLANs?

                    dead on arrival, nowhere to be found.

                    G 1 Reply Last reply Reply Quote 0
                    • G
                      Gabriel Silveira @mcury
                      last edited by

                      @mcury Eu uso 2 provedores. Não entendi, como assim quando tem gateway group precisa criar as regras sem gateway?
                      Eu tô usando um Intelbras SG 2404MR

                      M 1 Reply Last reply Reply Quote 0
                      • M
                        mcury @Gabriel Silveira
                        last edited by mcury

                        @gabriel-silveira Se você tem 2 provedores, os 2 estão conectados no pfsense, certo?
                        O Gateway group permite você configurar essas saídas de Internet em failover por exemplo, caso provedor A caia, utilize o provedor B até que o A seja restabelecido.

                        Ou caso você queria por exemplo que a VLAN20 utilize o provedor A apenas, você adiciona na regra de Firewall que permite o acesso a Internet dessa VLAN o gateway apontando para o gateway do provedor A.

                        Você fez alguma configuração nesse sentido?

                        Pois caso tenha feito, você precisará criar regras de Firewall, permitindo a conexão entre as VLANs, com gateway sem alteração, ou seja, em default, e essa regra deverá estar no topo.

                        Ela precisa estar antes das regras que permitem o acesso a Internet com gateway específico, ou seja, que não seja default.

                        Uma recomendação para que possamos te ajudar melhor, é sempre postar uma topologia do ambiente. Estou tendo que fazer suposições sobre o problema e o ambiente.

                        dead on arrival, nowhere to be found.

                        1 Reply Last reply Reply Quote 1
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.