pfsense 2.4.4 - Como criar interfaces vlan no pfSense

Поділитися
Вставка
  • Опубліковано 28 гру 2024

КОМЕНТАРІ • 61

  • @brunoguimaraes9028
    @brunoguimaraes9028 4 роки тому +2

    Muito bom amigo, procurei em todos os lugares explicação sobre isso e só encontrei aqui. Valeu!!!

  • @FernandoSchaulinSchumacher
    @FernandoSchaulinSchumacher 2 роки тому

    Grande Fernando! mesmo depois de tanto tempo, ainda recorro aos seus vídeos! esse ano, vou tentar uma parceria de locação da caixa com suporte de vocês, muito obrigado!

  • @bdsleo2011
    @bdsleo2011 8 місяців тому

    Super video.. realmente muito bom, otima dicas!!!

  • @JoaoRyanPlim
    @JoaoRyanPlim 4 роки тому

    Obrigado pelo vídeo.
    Extremamente claro e didático.
    Parabéns e sucesso sempre!

  • @paulomaxoliveira7115
    @paulomaxoliveira7115 3 роки тому

    Perfeito Fernando! Obrigado!

  • @gvsolucoesti8360
    @gvsolucoesti8360 3 роки тому

    Eu estou com este problema. Criei 120 vlans, e não comunica com o cisco 2960x. As vlans no cisco estão ativas e comunicando com os demais equipamentos, menos com o PFsense. Coloquei um firewall da cisco e comunicou..... Vou rever as configurações do pfsense após assistir o teu vídeo. Obrigado pelo conteúdo.

    • @NETWORKPROBR
      @NETWORKPROBR  3 роки тому

      Temos esse mesmo cenário em diversos clientes alguns com mais de 200 vlans com pfsense no papel de gw e funciona bem.

  • @marcosguerra620
    @marcosguerra620 3 роки тому

    bom dia. Qual a função Routing/Gateway default, se desejo a não comunicação entre vlans e facilidade no gerenciamento de saída usando dois links. Conforme a explicação terei estabelecer em cada regra seu gateway de saída para bloquear a comunicação entre vlans.

    • @NETWORKPROBR
      @NETWORKPROBR  3 роки тому

      Geralmente a função do default é conectar o pfsense com outra rede, no caso da wan com a internet, e quando feito na lan é para conectar o pfsense com outra rede que ele não tenha na tabela de roteamento então ele precisa perguntar para outro gateway sobre como chegar nessa outra rede. O segundo ponto é que o pfsense é o gateway das vlans ou seja quando um host/pc na rede vlan10 precisa se comunicar com algum host/pc que não esteja na mesma zona de broadcast/vlan que ele, esse host/pc precisa de um defaul gateway, como o pfsense também e o gateway das outras redes se não houver uma restrição por regra de firewall a comunicação vai ocorrer justamente pelo fato do pfsense ser o gateway das duas redes, ou seja, para alcançar a restrição entre as rede você deve fazer isso por regra de firewall e não por roteamento.

    • @marcosguerra620
      @marcosguerra620 3 роки тому

      @@NETWORKPROBR Muito obrigado pelo esclarecimento e pela rapidez da resposta.

  • @fabriciokenzi1622
    @fabriciokenzi1622 3 роки тому

    Parabéns Fernando, muito bom seu canal.
    Poderia me dizer se a placa de rede TG-3468 é compatível com pfsense e se chega a velocidades gigabit?
    Qual recomendaria custo benefício e funcionalidade?

  • @willyamhenrique2526
    @willyamhenrique2526 4 роки тому

    Olá, se possível faça um vídeo do qual ocorra um loadbalance Na porta LAN, pois normalmente a LAN está sempre sozinha no switch. Seria bacana uma espécie de NIC teaming.

  • @RodrigoLima-mb1jb
    @RodrigoLima-mb1jb 4 роки тому

    Olá bom dia, tenho 2 placas de rede no meu pfsense uma para wan e outra para lan, criei uma vlan no pfsense e essa vlan pode sair pela mesma placa da lan? E no switch na porta que entra o cabo do pfsense tem que está configurada como trunk?

  • @AndersonAdrs
    @AndersonAdrs 4 роки тому

    Boa tarde, poderia me tirar uma duvida...
    teria o seguinte cenário:
    Um fortigate na rede 192.168.2.0/23 com o ip 192.168.3.1
    Um pfsense com a mesma rede e IP.
    Pensei da seguinte forma, criar uma VLAN (10.10.1.1) fechando uma VPN entre os dois firewall o fortigate apontando para a VLAN e a VLAN redirecionando o trafego para a LAN.
    É possível montar esse cenário ?

  • @zereiogame7796
    @zereiogame7796 3 роки тому

    Tenho um firewall pf em produçao com regras na lan.. Pretendo segregar a rede e adicionar 3 vlans..
    vlan server, vlan estacoes, vlan telefonia, minha duvida é se consigo usar a mesmas regras da LAN para comunicar com as demais VLANs..
    Qual seria o caminho menos complicado para essa manobra?
    Obrigado pelo conteudo abordado.. Grato!

    • @NETWORKPROBR
      @NETWORKPROBR  3 роки тому

      como a regra de firewall e sempre feita na rede de origem, você pode controlar tudo pela regras vinculada na interface lan, sem problemas.

  • @carola5934
    @carola5934 5 років тому

    Uma dúvida sobre conexões físicas, a interface do pfsense está conectada ao switch como trunking, e a outra ao gerenciamento, não seriam duas interfaces físicas ai ? e0 e e1 ?

    • @NETWORKPROBR
      @NETWORKPROBR  5 років тому

      sim e0 WAN onde estão vinculadas as interfaces vlans, e e1 LAN pode onde acesso o pfSense, qual seria sua duvida?

    • @carola5934
      @carola5934 5 років тому

      @@NETWORKPROBR Você acessa a interface web do PFSense por qualquer máquina ?

    • @NETWORKPROBR
      @NETWORKPROBR  5 років тому +1

      @@carola5934 poderia acessar por qualquer uma das redes desde que exista um regra de firewall permitindo o acesso, no exemplo do vídeo eu acesso o pfSense através da rede gerenciamento.

  • @salomaoeineckjunior3747
    @salomaoeineckjunior3747 3 роки тому

    Cara, to com um PFSense em um Xen Server, mas não consegui atribuir a vlan na interface. Aí não consigo criar uma vlan pela parte gráfica pq não aparece lá no Parent Interface. Alguma dica?

  • @senatecufpb
    @senatecufpb 4 роки тому

    No caso se estivesse um ad e nele tem serviço dhcp, como faria com base nesse exemplo?

    • @NETWORKPROBR
      @NETWORKPROBR  4 роки тому +1

      no caso do dhcp no windows sim o processo é o mesmo você, teria apenas que usar dhcp relay no pfsense

    • @senatecufpb
      @senatecufpb 4 роки тому

      Show, Fernando obrigado pela atenção. :)

  • @stingtec
    @stingtec 4 роки тому

    Rodrigo,
    Bom dia!
    Excelente vídeo
    Minha pergunta é o seguinte PfSense em uma VM EX VW Workstation, eu consigo Fazer funcionar a Vlans com em uma instalação Hardware?

    • @NETWORKPROBR
      @NETWORKPROBR  4 роки тому

      Rodrigo, não sei no workstation, por que nunca usei, mais no ESXI funciona tranquilamente, mais geralmente a abordagem de uso no ESXI eu faço um uplink trunk passando as tags de vlan entre switch e interface fisica do servidor e crio um vswitch para cada vlan, acredito que você até deve conseguir fazer isso no workstation para lab. apesar da abordagem ser diferente por que você não vai ter um uplink com um switch, acho que você pode fazer isso de maneira emulada no próprio virtualizador.

  • @tecnoplace
    @tecnoplace 5 років тому

    professor uma duvida, vou criar a vlan na porta 2 do switch, e no meu wifi uam das redes do meu ap vai esta com a mesma tag da vlan do switch, tenho que ligar o cabo que ira vir do ap nesta porta 2 ou posso ligar em qualquer lugar e o switch saber qual qual porta tera que passar os dados vindo da rede wifi que eu coloquei a tag. nao sei se fiz me entender.

    • @NETWORKPROBR
      @NETWORKPROBR  5 років тому

      Fabio, acredito que esse vídeo possa te ajudar, ua-cam.com/video/YvRAFn5Mq64/v-deo.html

    • @tecnoplace
      @tecnoplace 5 років тому

      @@NETWORKPROBR muito obrigado. o melhor video.

  • @clicianosabino9055
    @clicianosabino9055 4 роки тому

    No meu cenário tenho: LAN, WAN1 e WAN2, a autenticação de internet das duas WANs, é feita direta do pfsense (PPPoE), o cabo que sai da LAN, vai para o Switch, sendo assim terei que criar as VLANs em cima da LAN, correto?

    • @NETWORKPROBR
      @NETWORKPROBR  4 роки тому +1

      Cliciano, você pode fazer em qualquer interface, no caso do vídeo a sugestão de evitar a lan é apenas para evitar perder o acesso ao web console em caso de problemas com a configuração.

  • @SIMPLESCOMOELE
    @SIMPLESCOMOELE 4 роки тому

    No meu caso o servidor pfsense e o Gateway da rede default, mais quero criar mais uma rede, ou seja sub-rede, posso então criar uma vlan no sw colocar ela como trunk e usar a própria Lan, pois as portas Wan que tenho estão ocupando os links de internet, aí usaria a porta Lan tanto para a rede default como a sub-rede?

    • @NETWORKPROBR
      @NETWORKPROBR  4 роки тому +1

      pode sim, sem problemas, a minha preferência pela wan e pra evitar problemas na int lan e com isso perder de gerenciamento via web console, mais se você quiser usar a lan também funciona.

    • @SIMPLESCOMOELE
      @SIMPLESCOMOELE 4 роки тому

      @@NETWORKPROBR eu consigo fazer vpn site to site através da vlan?

    • @NETWORKPROBR
      @NETWORKPROBR  4 роки тому

      @@SIMPLESCOMOELE sim

  • @waragaocruz
    @waragaocruz 5 років тому +1

    Qual emulador que vc usa??

  • @mcopat
    @mcopat 4 роки тому

    Boa tarde, tudo bem?
    Fiz os passos do video, meu cenário é um firewall PFSENSE versão 2.4.5-RELEASE-p1 (amd64), um switch Cisco SG220-26 .
    Configurada as interfaces nas respectivas VLANS, o DHCP não funciona... apenas quando mudo uma das VLANS para a interface física, utilizando a VLAN 1.
    O que pode ser que está errado?

    • @NETWORKPROBR
      @NETWORKPROBR  4 роки тому

      se você colocar ip fixo consegue comunicar com o firewall? (através das vlans)

    • @mcopat
      @mcopat 4 роки тому

      @@NETWORKPROBR Não tentei... vou tentar agora e te retorno.

    • @mcopat
      @mcopat 4 роки тому

      @@NETWORKPROBR coloquei IP fixo e não funcionou

    • @NETWORKPROBR
      @NETWORKPROBR  4 роки тому

      @@mcopat precisa certificar que as tags estão passando do switch na porta que liga o switch ao pfsense

    • @mcopat
      @mcopat 4 роки тому

      @@NETWORKPROBR Ja encontrei o problema.
      Esqueci de mencionar que meu PFSENSE está virtualizado em VMWARE. Faltava uma configuração no VSwitch que permitia as VLANs.
      Agora ta funcionando. Muito obrigado.

  • @denisredivo6144
    @denisredivo6144 3 роки тому

    seu o meu switch não é gerenciavel... nao a possibilidade deste metodo?
    Tp Link Fast SF-1048

  • @raphaelsilva1850
    @raphaelsilva1850 5 років тому

    Uma pergunta amigo, eu criando as VLans na interface LAN, só com essas regras elas já se comunicam? minha idéia é separar departamentos por VLans....

    • @NETWORKPROBR
      @NETWORKPROBR  5 років тому +2

      Raphael, Desde de que a porta do switch que está conectada a porta LAN do pfSense seja trunk e esteja passando as vlans tag referentes aos teus segmentos de rede interna, vai funcionar sim.

  • @pedrovictormagalhaesrodrig4270
    @pedrovictormagalhaesrodrig4270 4 роки тому

    Olá. Você teria algum tutorial de como instalar o PfSense(2.4.4)? Tentei usar o passo a passo que tem no site do EVE mas o último comando não funciona.

    • @JoaoRyanPlim
      @JoaoRyanPlim 4 роки тому

      Você está instalando em hardware ou vm?
      A instalação é relativamente simples. O que vc quer dizer como não funciona?

  • @raffsantana.13
    @raffsantana.13 4 роки тому

    @networkpro: Achei bem interessante o conteúdo do seu canal. Vou parar pra assistir algumas aulas sobre pfsense. Quando voce usa o exemplo da EVE, que montou todo esse cenário de exemplo. Eu fui no site, baixei a versão ja pro Vmware. Ja estou rodando ela aqui, porem não consigo adicionar nada. Seja um pfsense, um roteador. Sabe me orientar aonde eu pego as informações para adicionar esses componentes?

    • @NETWORKPROBR
      @NETWORKPROBR  4 роки тому +2

      Rafael, faz tempo que tenho o eve configurado para fazer os labs, mais realmente existem alguns passos mais não lembro tudo de cabeça, no decorrer da semana vou fazer uma instalação do zero, se os passos forem simples mando por aqui mesmo, senão subo um vídeo no canal sobre isso para auxiliar na configuração do eve.

    • @sanndro1000
      @sanndro1000 4 роки тому

      @@NETWORKPROBR Olá poderia me enviar o material também da instalação do EVE estou apanhando aqui, e ele é uma mão na roda para os estudos.

    • @NETWORKPROBR
      @NETWORKPROBR  4 роки тому

      @@sanndro1000 por hora não temos uma documentação e não tive tempo de repassar o processo de instalação, de qualquer forma você consegue encontrar informação sobre instalação no próprio site do eve www.eve-ng.net/index.php/documentation/

    • @sanndro1000
      @sanndro1000 4 роки тому

      @@NETWORKPROBR, ok valeu acabei de concluir meu Lab hahahahahaha boara para os testes. abraços.

    • @NETWORKPROBR
      @NETWORKPROBR  4 роки тому

      @@sanndro1000 booooa!

  • @ricardowarhead
    @ricardowarhead 5 років тому

    por que na WAN e não na LAN?

    • @NETWORKPROBR
      @NETWORKPROBR  5 років тому +2

      A preferência é por qualquer porta que não a Int LAN, por que qualquer configuração incorreta feita na interface LAN poderá acarretar a perda de acesso ao console de gerenciamento web. Por isso sempre faço na Int WAN ou OPT mais você consegue fazer na Int LAN, é apenas questão de preferência considerando o que disse acima.

    • @ricardowarhead
      @ricardowarhead 5 років тому

      @@NETWORKPROBR obrigado desde já!