Buenas!

Petrus,

Antes de qualquer tipo de upgrade ou update, de qualquer sistema, é
absolutamente vital que você realize um backup do seu sistema em produção
(sinceramente, espero que você tenha feito isso). Aliás, o "ideal" é que
você realize a validação de qualquer upgrade em um ambiente de teste (uma
máquina ou vm em paralelo), antes de sair aplicando atualizações num
equipamento que está em uso.

Em casos como o seu (upgrade da versão 1.2.3 para 2.0), alguns passos fazem
toda a diferença entre o sucesso e o fracasso:

* Fazer backup do XML

* Retirar todos os acentos e caracteres especiais das descrições de regras e
aliases (existe um pacote que ajuda a identificar estes pontos - "Upgrade
Tool" ou algo parecido)

* Desinstalar todos os pacotes

* Fazer o upgrade via console ou via interface gráfica

* Só no final faça a reinstalação dos pacotes (isso quase sempre é
automático, durante o primeiro boot)

Leia mais aqui: http://doc.pfsense.org/index.php/Upgrade_Guide 


Em relação a sua dúvida específica (net.link.bridge.pfil_member), você usa
algum tipo de filtro L7 neste seu pfSense? Pra saber mais sobre os valores
possíveis desta variável e seus impactos, leia:
http://doc.pfsense.org/index.php/Traffic_Shaping_Guide


Espero ter ajudado!


Abraços!
Jack



De: Petrus
Enviada em: terça-feira, 10 de janeiro de 2012 08:11
Para: [email protected]
Assunto: [Pfsense-pt] Pfsense 2 Bridge

Prezados,

Conto com ajuda dos experientes pois lendo a documentação ainda não
encontrei a solução.

Cenário: 
Tinha uma Pfsense 1.2 rodando em modo bridge com firewall ( roteador ->
pfsense -> rede servidores) tudo rodando perfeitamente até eu atualizar para
versão 2.0.1 através do WebConfigurator pelo System Firmware.

Problemas:
1 - Perdi a função do firewall após a atualização, esta rodando em modo
bridge mas para funcionar tenho que ir em System -> Advanced -> Firewall NAT
-> Disable all packets
2 - Perdi acesso WebConfigurator estando fora de minha rede de Servidores,
antes eu acessava de qualquer ponto e tinha uma regra no firewall para este
acesso.
3 - Efetuando ssh e entrando na shell, pingo meu roteador mas não pingo
nenhum endereço externo, sendo que tenho rota default cadastrada para o
router.

# ping 8.8.8.8
PING 8.8.8.8 (8.8.8.8): 56 data bytes
ping: sendto: Invalid argument
ping: sendto: Invalid argument

Procedimento para solução: 
Após ler a documentação mudei os parametros System -> Advanced -> System
Tunebles das variaveis net.link.bridge.pfil_member = 0 e
net.link.bridge.pfil_bridge= 1, mas não adiantou e não lembro quais eram
estes valores na versão 1.2.

_______________________________________________
Pfsense-pt mailing list
[email protected]
http://lists.pfsense.org/mailman/listinfo/pfsense-pt

Responder a