@Ntldr_missing:
@CeaSeR:
lan 192.168.1.0
WAN (modem) 192.168.1.254
Gateway : 192.168.1.254
Pfsense IP lan : 192.168.1.1
Pfsense DHCP server kapalı (ağda dhcp server olarak win2003 kullanılmakta ve ayarlar yukarıdaki gibi)
@CeaSeR:
Ağ yapısından biraz bahsedeyim
yerel ağ içerisinde aynı subnette ve pfsense dışında çalışması gereken iki adet server var (win2003 server)
yine mevcut yerel ağı organize eden bir cisco gsdsl modem ile 7 adet şube vpn ile bağlı.
sadece yerel ağ içerisinde bulunan 20 terminallik kullanıcıların ağ geçitlerini ve dns iplerini değiştirerek pfsense üzerinden (transparan) internete çıkarıyorum. Yerel ağ içerisinde yapacağım bir subnet değişikliği maalesef mevcut çalışma düzenine ve vpn yapısına zarar verecektir zira aynı subnet içerisinde çalışan ip santraller ve ip telefonlar var.
eğer sorunum subnet olayınından yaşanıyorsa bu sorunu aşmanın farklı bir yolu var mı ?
burada saydığım nedenlerden ötürü bu ip adreslerini değiştiremiyorum.
Tekrardan merhaba,
yapman gerekenler (bende de aynı sorun var bu şekilde kullanıyorum)
Lan bacak tarafın aynı blokta ve subnette kalsın
WAN bacağına LAN bacağından farklı bir networkte bir IP ve Subnet tanımla
Modemin WAN bacağının sınıfında ve Subnetinde olsun
yani şöle oluyor
Lan=>192.168.1.X/16 Subnet
Wan=>172.16.1.X/24 Subnet
Modem=>172.16.1.X/24 Subnet
Ayarları yaptıktan sonra makineyi reboot et sonra ekli bir mail göndermeyi dene yanılmıyorsam eksiz düz metin yazısı olan maillerin gidiyordur?
Alternatif Çözüm
modemini imkanın varsa Bridge modda çalıştır REAL IP'yi pfsense alsın tabi pfyi PPPoE tipinde kullanman gerek bu şekilde de bağlantı kurduğunda çalışması gerekir.
benim kendi networkümden örnek tabloyu aktarayım işine yarayabilir.
Lan=> 10.0.0.X/8 Subnet
Wan=>172.16.1.X/24 Subnet
Modem=> 172.16.1.X24 Subnet
4X 8Mbit ADSL LoadBalance yapılmış durumda gayet uzuuun ve bi hayli hızlı bir internet bağlantısı stabil bir şekilde çalışıyor üzerinde kurulu paketler Squid3+Squidguard+imspector+Lightsquid+Darkstat+Dashboard+iftop
Not: Bu farklı subnet ve ip bloklarını pfsense kendisi BRIDGE ediyor sizin manuel olarak BRIDGE Modda kullanmanıza gerek yok kullanacaksanızda ethernet kartlarınız çok çok iyi ve kaliteli olması gereklidir.
umarım yardımcı olabilmişimdir sorunun anladığım kadarıyla benim yaşadığım sorunla aynı.
Saygılar.
Hocam modemin ip adresini değiştirme gibi bir durumum maalesef yok ama şöyle birşey olur mu ?
ağa bir router eklesem ve bu routerin bir bacağını 10.0.0.0 ağında bıraksam, ve pfsense interneti bu bacaktan veresem lan - wan subnetleri farklı oluyor. (tabi ben sorunun cevabını doğru anlamışsam)