pfSense Support Subscription

Author Topic: Ayuda con salida a internet en pfsense 2.3.4  (Read 157 times)

0 Members and 1 Guest are viewing this topic.

Offline Donkey Jote

  • Newbie
  • *
  • Posts: 4
  • Karma: +0/-0
    • View Profile
Ayuda con salida a internet en pfsense 2.3.4
« on: September 09, 2017, 03:04:15 am »
Había hecho un post anterior mencionando que no podía conectar las vlans que estaban fuera del segmento de la LAN del pfsense (10.0.0.3; 192.168.0.0/16).

Ahora puedo salir a internet pero solo desde la WAN, se supone que el firewall tiene una regla por default que permite todo tráfico hacia afuera, pero no puedo salir a internet desde la LAN, solo puedo hacer ping desde la LAN hasta la WAN. ayuda pls


no he aplicado ninguna regla o algo aun, solo deshabilité el trafico de ips privadas en la wan

Offline ptt

  • Hero Member
  • *****
  • Posts: 2283
  • Karma: +388/-46
    • View Profile
Re: Ayuda con salida a internet en pfsense 2.3.4
« Reply #1 on: September 09, 2017, 08:40:54 am »
Revisa: https://doc.pfsense.org/index.php/Connectivity_Troubleshooting

Si quieres "mas ayuda" (respuestas concretas/específicas) tendrás que darnos mas información.... Diagrama Claro, Completo y Detallado de tu red, Capturas de pantalla en las que podamos "ver/entender" cómo tienes configurado tu pfSense, etc.

??? Utilizas un /16 en la LAN ? Tienes 65534 Hosts en tu LAN ? Necesitas tantas IP's ?

Offline Donkey Jote

  • Newbie
  • *
  • Posts: 4
  • Karma: +0/-0
    • View Profile
Re: Ayuda con salida a internet en pfsense 2.3.4
« Reply #2 on: September 09, 2017, 12:42:36 pm »
gracias por contestar, mira la red LAN del pfsense es 10.0.0.0/29, se conectan 2 router y el mismo pfsense. La WAN es por dhcp de un router adsl movistar que me da la ip 192.168.1.36/24. Todo lo demás (detrás de los 2 routers) esta separado por vlans, 192.168.10.0; 192.168.20.0;... (por eso puse que era /16) está en la imagen que adjunté toda esta info.

Inicialmente no podía llegar hacia la WAN desde las vlans pero hice 2 rutas estaticas y pude lograr comunicación.

creo saber cual es el problema pero no sé como resolverlo. Creo que el firewall no está traduciendo la dirección LAN como ip conocida para el router adsl y el router toma esa ruta como desconocida, por eso es que cuando intento hacer ping hacia la gateway del router adsl (192.168.1.1) desde la LAN no llega