Como configurar um range de ips válidos??

Home Comunidade Brasileira Endian Firewall Endian Firewall Endian Firewall – Suporte Como configurar um range de ips válidos??

Visualizando 14 respostas da discussão
  • Autor
    Posts
    • #890
      vivaldolopes
      Participante

      Boa Tarde pessoal, sou novo aqui no forum e estou com algumas dúvidas no endian 2.4

      Tenho uma máquina com 5 placas de rede, 1 para rede interna e 4 para serviços externos

      dessas 4 gostaria de adicionar 4 ips válidos só que da mesma faixa

      Ex:

      eth1: 201.xxx.245.209

      eth2: 201.xxx.245.210

      eth3: 201.xxx.245.211

      eth4: 201.xxx.245.212

      Mas quando vou adicionar o segundo ip ele me retorna um erro

      “As redes deste uplink não são distintas com o ‘main’ redes”

      Será que nao funciona deste modo??


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #7348
      samuel
      Participante

      Qual seria a necessidade??? para cada eth voce define uma faixa de ip contratada pela operadora ex: 200.XXX.XX.XX /28 para eth1 – 187.32.xx.xx/30 para eth2 e assim por diante, se voce quer redundancia cada eth tem q receber uma faixa de ip da msma ou diferente operadora, o ideial serial de operadoras diferente, caso seja igual se cair um link obviamente o outro irar cair. post suas duvidas!!! brços

    • #7349
      vivaldolopes
      Participante

      Opa Valeu, mas minha necessidade nao é redundância, a minha necessidade é colocar varios serviços em ips da renge 200.xxx.xxx.xxx/28, quero colocar 4 ips válidos no endian cada um com um respectivo e cada ip redireciona para rede interno (PortForward) servico Ex: 2 IPs DNS, 1 IP Exchange, 1 Ip TS e assim vai, só que nao entendi como funciona.

    • #7350
      hernaneac
      Participante

      Assim como no meu caso vc pode configurar com 2 placas apenas e no nework configuration vc adiciona todos os IPs na placa RED, Caso seja de uma operadora só evidentemente,

    • #7351
      vivaldolopes
      Participante

      Então eu fiz assim mas nao consegui faz nenhum portforward para rede interna, poderia me explicar como seria esta configuração???

    • #7352
      hernaneac
      Participante

      Deixando com apenas duas placas de rede vc inicia o assistente de configuração de rede e configura uma como green e outra como RED, na RED vc pode definir ips adicionais 200.xxx.xxx.xxx/28 (sempre nesse formato) daí na hora de fazer o NAT basta selecionar o IP de Origem e destino conforme desejar.

    • #7353
      vivaldolopes
      Participante

      Blz entao….vou testar e posto novamente…..grato

    • #7354
      samuel
      Participante

      acompanhei o assunto hernaneac explicou certinho.. post duvidas caso precise!!!!

    • #7355
      jabinha
      Participante

      é verdade, a explicação hernaneac esta perfeita.

      Qual quer coisa, post as duvidas.

    • #7356
      vivaldolopes
      Participante

      Cooollll man, funcionou perfeito com Lan Green 10.0.1.0/24 e Wan Red com Range 200.xxx.xxx.xxx/28, agora q nao vou sair deste forum mesmo galera aqui é animal / agora vem outra dúvida, como meu link dedicado é de 1MB, o pessoal aqui ta sugerindo colocar uma Net mais rápido Ex: GVT de 30MB pra fluir a internet agora vem a pergunta do Milhão

      Posso colocar?

      LAN – Green

      Wan Red GVT – 189.70.163.xxx

      Wan Red XXX – 200.xxx.xxx.xxx/28

      Funciona legal? Contando que na Wan Red XXX vai ter a meu Range como dito anteriormente e serviços rodando em cada ip?

      Obs. Não Vou colocar Redundância

      Grato novamente

    • #7357
      samuel
      Participante

      vc ja pensou em colocar outra maquina com EFW especifica para a GVT ?? se vc optar por uma maquina apenas e a fonte queimar vc tem 2 links OFF caso contrario nao.. e com 2 maquinas é mais facil voce ter o controle pois voce vai saber quem esta usando a internet pela GVT ou pelo link dedicado. e com 2 maquinas vc tbm pode fazer a redundancia da internet, caso um link caia vc cria uma rota saindo pela outra operadora!!!

      estude o caso

    • #7358
      Fabio_12
      Participante

      olá,

      no meu endian eu tenho 2 links de operadoras diferentes em 2 placas de rede. Fica como link backup. Porém eu criou rotas de roteamento para saida, balanceando a carga, usando os 2 links. ficou filé aki, muito rapido a net…

    • #7359
      hernaneac
      Participante

      Olá fiquei feliz por ter ajudado

    • #7360
      jabinha
      Participante

      Blz Fabio_12 estrtura, Parabéns

      Eu aqui também faço o mesmo, só que eu uso o famoso RB1000 com 9 WAN como router, pois tenho 6 link – 2 fibra, 2 radio, 1 velox, 1 net.

      tenho 2 RB1000 que aponta para 2 placas do EFW, um em cada placa, a operação de balanceamento de carga quem faz é o efw, apenas só tenho um pouco mas de trabalho por conta dos RB1000- mas não tem como correr disso.

    • #7361
      vivaldolopes
      Participante

      Bom Dia, estava acompanhado os comentarios e vou declarar aqui q funcionou igual o mano hernaneac descreveu acima, ta tudo funcionando…..agora estou estudando aqui outras coisas q tenho q implementar….depois posto aqui.

      Abraços

Visualizando 14 respostas da discussão
  • O tópico ‘Como configurar um range de ips válidos??’ está fechado para novas respostas.