Basicamente cada dispositivo que esta en una vlan tiene que tener como puerta de enlace la IP del pfsense que este en esa VLAN, el resto es definir las reglas del pfsense para que permitas el intermcabio entre las que tu desees
-----Original Message----- From: gutl-l-boun...@jovenclub.cu [mailto:gutl-l-boun...@jovenclub.cu] On Behalf Of Aliosman Guerrero Castillo Sent: Monday, May 8, 2017 09:58 To: Lista cubana de soporte técnico en Tecnologias Libres <gutl-l@jovenclub.cu> Subject: Re: [Gutl-l] Ayuda sobre Pfsense en el puerto del switch donde esta conectado el pfsense las vlans estan etiquetadas (tagged) On 08/05/17 10:51, Arian Molina Aguilera wrote: > El 08/05/17 a las 10:41, Aliosman Guerrero Castillo escribió: >> Salud2 Lista!! >> >> Estoy enfrascado en segmentar la red de mi centro de trabajo y como ya >> habia creado un firewall con Pfsense en el mismo cree las vlan a >> utilizar pero no puedo comunicarlas entre ellas. Los switch permiten la >> creacion y configuracion de vlans y estan configuradas; el lio esta en >> el pfsense que enrute paquetes de una vlan a otra, por ejemplo una pc >> que este la vlan 21 que pueda acceder al proxy que esta en la vlan20 >> esta es mi conf. >> >> wan: re0 --> aaa.bb.cc.2/24 >> lan:bge0_vlan12 -->xx.x.2.1/24 >> vlan11:bge0_vlan11--> xx.x.1.1/24 >> vlan20:bge0_vlan20-->xx.x.20.1/24 >> vpn:re1 --> eee.ff.gg.2/24 >> vlan21:bge0_vlan21-->xx.x.21.1/24 >> vlan22:bge0_vlan22-->xx.x.22.1/24 >> vlan23:bge0_vlan23-->xx.x.23.1/24 >> vlan25:bge0_vlan25-->xx.x.25.1/24 >> vlan50:bge0_vlan50-->xx.x.50.1/24 >> > que tipo de vlan estás configurando, tagged o ports, cada vlan de los > switch deben tener una interface y como gateway declarada la ip de la > interface de dicha vlan en el pfsense.. > -- SEE YA!!! Maybe in CyberSpace Lic. Aliosman Guerrero Castillo alios...@ciiq.minem.cu Network Admin Centro de ingenieria e investigaciones quimica Via Blanca s/n e/ Palatino e Infanta. Cerro. La Habana. +53 76489190-92 ext 134 ______________________________________________________________________ Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba. Gutl-l@jovenclub.cu https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l Empresa Eléctrica Ciego de Avila Ave. De los Deportes esq. Circunvalación Norte Telef: 228613, 200708 ______________________________________________________________________ Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba. Gutl-l@jovenclub.cu https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l