• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

WAN интерфейс с /32

Scheduled Pinned Locked Moved Russian
6 Posts 3 Posters 1.4k Views 2 Watching
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • D Offline
    dTinside
    last edited by Mar 9, 2022, 1:10 PM

    Добрый день.
    Столкнулся со следующей проблемой: развернул на VPS pfSense 2.4.5. IP и шлюз в разных подсетях, маска /32. Каким образом настроить WAN, если CLI не принимает 32 маску?
    Пробовал править конфиг (/conf/config.xml) по аналогии с рабочими решениями с IP и шлюзом в одной подсети - не работает, при простом пинге вижу no route to host.

    В чём секрет?

    1 Reply Last reply Reply Quote 0
    • V Offline
      viktor_g Netgate
      last edited by Mar 9, 2022, 1:12 PM

      Установить 2.6.0

      исправлено:
      https://docs.netgate.com/pfsense/en/latest/releases/22-01_2-6-0.html#console-menu:

      Console Menu
      Fixed: Cannot configure WAN IP address with /32 CIDR mask via console menu #11581

      Changed: Suppress kernel messages when loading dummynet and thermal sensor modules #12454

      D 1 Reply Last reply Mar 9, 2022, 1:15 PM Reply Quote 0
      • D Offline
        dTinside @viktor_g
        last edited by Mar 9, 2022, 1:15 PM

        @viktor_g у нас тонна клиентов с openvpn 2.4.*, поэтому я и ставлю именно эту версию, чтобы без труда экспортировать новые конфиг файлы без последующей правки (строки с cipher). Есть ли вариант с ручной настройкой?

        D 1 Reply Last reply Mar 9, 2022, 8:34 PM Reply Quote 0
        • D Offline
          dTinside @dTinside
          last edited by dTinside Mar 9, 2022, 8:34 PM Mar 9, 2022, 8:34 PM

          @dtinside
          Отвечаю сам себе:

          1. Указываем маску 31, шлюз просто пропускаем.
          2. Переходим в Shell:
          route add -host <АДРЕС_ШЛЮЗА> -iface <ИМЯ_ИНТЕРФЕЙСА, напр. vtnet0>
          route add default <АДРЕС_ШЛЮЗА>
          
          1. Пинг идёт, WEB интерфейс доступен. Маску на 32 можно поменять уже через WEB.
          W 1 Reply Last reply Mar 12, 2022, 2:52 PM Reply Quote 1
          • W Offline
            werter @dTinside
            last edited by Mar 12, 2022, 2:52 PM

            @dtinside

            развернул на VPS pfSense 2.4.5. IP

            Там десятки фиксов после выхода 2.4.5.
            Необновление выйдет боком в любом случае.
            Лучше один раз поднапрячься, обновить пф и выдать новые настройки клиентам. Тем более, что прямо в вебке пф-а можно скачать готовый .exe для клиентов, к-ый установится у них почти в silent-режиме.

            Отвечаю сам себе

            Супер. А теперь перезагрузите этот пф.

            1 Reply Last reply Reply Quote 0
            • D Offline
              dTinside
              last edited by Mar 13, 2022, 4:55 AM

              @werter
              Если после указанных действий добавить шлюз и поменять маску на /32 через web-интерфейс, всё работает после перезагрузки, ведь в web-интерфейсе есть галочка "Use non-local gateway through interface specific route." (как в Shell указать этот ключ не нашёл).

              По поводу обновлений соглашусь, но клиентов множество в разных городах, поэтому разом поменять у всех версию OpenVPN проблематично. СО временем перейдём, конечно.

              1 Reply Last reply Reply Quote 0
              6 out of 6
              • First post
                6/6
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                This community forum collects and processes your personal information.
                consent.not_received