OPNsense Forum

International Forums => Portuguese - Português => Topic started by: juniorrossetto on December 09, 2024, 07:35:50 PM

Title: Cameras IntelBras
Post by: juniorrossetto on December 09, 2024, 07:35:50 PM
Boa tarde pessoal , tudo bem ?

Preciso de uma ajuda, tenho 2 links de internet e preciso forçar essas portas a saírem pelo link 2, consequentemente todo trafego por esse link.

UDP: 0-65535;
TCP: 443, 9112, 9113, 9116, 9118, 10000,12366, 12367, 15100, 15101, 15301, 15600, 15900, 16759

Alguém já fez  ?

Obrigado desde já!
Title: Re: Cameras IntelBras
Post by: clovis.roncon on December 09, 2024, 10:11:56 PM
Boa tarde, Junior!

Você pode fazer isto via uma Policy-based routing.
Primeiro faça 3 Aliases: um com as portas UDP, outro com as portas TCP e mais um com as redes privadas da RFC1918 (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16)

Depois de feito isto, crie uma nova regra na interface que irá utilizar esta regra:
- Caso seja a LAN, crie uma regra com Protocolo UDP onde a origem seja a própria LAN;
- O destino deverá ser o alias da RFC1918, porém marque a caixa "Destination / Invert" (o que vai deixar um símbolo de "!" no alias), para que este destino seja a exceção da regra;
- Na configuração de PORTAS coloque o Alias de portas UDP que criou anteriormente;
- E por último, na opção "Gateway", selecione o link que deseja que esta comunicação.

Faça mais uma regra idêntica (podendo "clonar" a anterior), mas altere:
- O protocolo para TCP
- Configuração de PORTAS coloque o Alias de portas TCP que criou anteriormente;

Deste modo você fará com que toda a comunicação UDP e TCP para qualquer IP Destino - com exceção os IPs privados (RFC1918) - e quando as portas destino forem as que estão nos ALIAS que configurou, saia através do Gateway que fixou na regra.

Por favor nos informe caso haja alguma dúvida.