• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Вопросы новичка по pfsense

Russian
62
398
411.8k
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • R
    Reno 0 @werter
    last edited by Mar 21, 2022, 10:32 AM

    это понятно - решить проблему установкой Vlan интерфейсом для WiFi ?

    L W 2 Replies Last reply Mar 21, 2022, 10:56 AM Reply Quote 0
    • L
      luha @Reno 0
      last edited by Mar 21, 2022, 10:56 AM

      @reno-0 Может надо роутеры WiFi переключить в режим access point чтобы он не работал как NAT а клиенты шли в сеть за адресами?

      1 Reply Last reply Reply Quote 0
      • W
        werter @Reno 0
        last edited by werter Mar 21, 2022, 10:59 AM Mar 21, 2022, 10:58 AM

        @reno-0
        Вам что от роутеров надо? Чтобы они адреса сами выдавали? Тогда в порт ВАН на них суйте кабель от пф.
        Если надо от пф получать адреса ви-фи клиентам, то задать им статич. ip из сети пф и кабель в ЛАН + откл. dhcp на них.
        Это же азы(

        R 1 Reply Last reply Mar 21, 2022, 11:22 AM Reply Quote 0
        • R
          Reno 0 @werter
          last edited by Mar 21, 2022, 11:22 AM

          Реализовано так,: кабель от PF в Wan порт роутера. Роутеры настроены на выдачу по dhcp. Но PF выдает сам адреса по dhcp. Необходимо нам отключить dhcp на Lan интерфейсе PF и чтобы роутеры раздавали сами. Но при отключении dhcp на PF - рушится вся сеть wifi

          L W 2 Replies Last reply Mar 21, 2022, 11:40 AM Reply Quote 0
          • L
            luha @Reno 0
            last edited by Mar 21, 2022, 11:40 AM

            @reno-0 Наоборот. Если сделать так как вы описали то будет рушится сеть. А нужно чтобы PF работал как сервер DHCP, а роутеры лучше всего переключить в "прозрачный" режим или в крайнем случае настроить их внутренний DHCP на статические адреса не пересекающиеся с тем что PF раздаёт. Естественно проще с прозрачным вариантом.

            R 1 Reply Last reply Mar 21, 2022, 12:15 PM Reply Quote 0
            • R
              Reno 0 @luha
              last edited by Mar 21, 2022, 12:15 PM

              ок, спс. Только надо реально отключить dhcp на PF и перевести его в ARP (MAC+IP). остается ковырять роутеры.

              L 1 Reply Last reply Mar 21, 2022, 12:21 PM Reply Quote 0
              • L
                luha @Reno 0
                last edited by Mar 21, 2022, 12:21 PM

                @reno-0 У меня в сети PF не работает как сервер DHCP и есть много точек беспроводных. Для сервера DHCP настроен отдельный сервер, он же и DNS заодно. Главный принцип в том, чтобы не нарушать ранговости и не уводить сервер DHCP за NAT... тоесть мой DHCP сервер смотрит прямо в локалку и отвечает на запросы клиентов. Беспроводные точки не в режиме роутера - они НЕ разделяют сеть, все кто подключен к WiFi с точки зрения сети не отличаются от тех кто на проводе и в итоге им адрес назначает наш сетевой сервер DHCP. Если же взять и воткнуть роутер, а сеть подать на WAN вход то клиенты роутера получат адрес и пойдут в сеть через NAT как во внешнюю, в итоге естественно нифига такое не будет работать нормально.

                Успехов!

                R 1 Reply Last reply Mar 21, 2022, 12:26 PM Reply Quote 0
                • R
                  Reno 0 @luha
                  last edited by Mar 21, 2022, 12:26 PM

                  @luha спасибо

                  1 Reply Last reply Reply Quote 0
                  • W
                    werter @Reno 0
                    last edited by Mar 21, 2022, 1:46 PM

                    @reno-0
                    На ВАН у роутеров статический ip пропишите из ЛАН пф. У вас там сейчас динамика.
                    Ес-но, что при выкл. дхцп на пф роутеры не получают ip на свой ВАН и их ви-фи клиенты не могут выйти с Сеть.

                    Учиться, учиться и еще раз учиться https://linkmeup.ru/blog/1188/

                    R 1 Reply Last reply Mar 22, 2022, 4:11 AM Reply Quote 0
                    • R
                      Reno 0 @werter
                      last edited by Mar 22, 2022, 4:11 AM

                      @werter В том то и дело, что у роутеров на Wan статика из PF-lan. Думаю сменить диапазон dhcp на PF c 0 подсети на 3.

                      W 1 Reply Last reply Mar 22, 2022, 10:25 AM Reply Quote 0
                      • W
                        werter @Reno 0
                        last edited by Mar 22, 2022, 10:25 AM

                        @reno-0
                        Рисуйте схему с адресами. Может у вас сети пересекаются?

                        R 1 Reply Last reply Mar 22, 2022, 4:47 PM Reply Quote 0
                        • R
                          Reno 0 @werter
                          last edited by Mar 22, 2022, 4:47 PM

                          @werter Вопрос решился сменой диапазона dhcp PF (192.168.0.200-250 на 3 подсеть). Только не догнал пока - как такое может быть. Скорее всего пересекались диапазоны - но все равно не должно такого быть. Спасибо всем !

                          W 1 Reply Last reply Mar 23, 2022, 8:22 AM Reply Quote 0
                          • W
                            werter @Reno 0
                            last edited by Mar 23, 2022, 8:22 AM

                            @reno-0

                            сменой диапазона dhcp PF (192.168.0.200-250 на 3 подсеть).

                            Миллион раз здесь обсуждалось, что НЕЛЬЗЯ пользовать в продакшене 192.168.0|1. Что что это самый часто используемый диапазон на "мыльницах". При таком раскладе ОБЯЗАТЕЛЬНО нарветесь на пересекающиеся сети (
                            Видимо, образование добито окончательно. Кач-во "специалистов" достигло уровня 0 и началось движение к отрицательным значениям.

                            1 Reply Last reply Reply Quote 0
                            • J
                              johnfelix
                              last edited by Mar 23, 2022, 9:02 AM

                              Добрый день, подскажите куда копать, был один WAN и интернет был через прокси, добавили еще один WAN2, настроены на мультиWAN. Вот pfsence пингует шлюзы и кто быстее отвечает ставит его по умолчанию. Пришлось запретить один сайт через ACL группы, но есть люди которым он нужен. и вот смысл в чем на одном шлюзе работает этот сайт, но не работают например сайты администраций области и выдает "Система вернула: (54) Connection reset by peer", на другой когда переходишь руками работает работают сайты, но не работает этот сайт браузер просто крутит, пинги во всех случаях проходят, куда капнуть чтобы они могли без ручного управления работали?

                              W 1 Reply Last reply Mar 23, 2022, 11:24 AM Reply Quote 0
                              • W
                                werter @johnfelix
                                last edited by werter Mar 24, 2022, 12:37 PM Mar 23, 2022, 11:24 AM

                                Добрый.
                                @johnfelix

                                был один WAN и интернет был через прокси

                                Что за прокси? Зачем прокси?

                                Вот pfsence пингует шлюзы и кто быстее отвечает ставит его по умолчанию.

                                Нет. У ВАН-интерфейсов есть tier (вес). Чем меньше цифра на tier, тем приоритетнее линк.
                                Если tier одинаков, то это - балансировка.

                                J 1 Reply Last reply Mar 23, 2022, 11:45 AM Reply Quote 0
                                • J
                                  johnfelix @werter
                                  last edited by Mar 23, 2022, 11:45 AM

                                  @werter said in Вопросы новичка по pfsense:

                                  Добрый.
                                  @johnfelix

                                  был один WAN и интернет был через прокси

                                  Что за прокси? Зачем прокси?
                                  На Pfsevce стоит Squid

                                  W 1 Reply Last reply Mar 24, 2022, 12:40 PM Reply Quote 0
                                  • W
                                    werter @johnfelix
                                    last edited by werter Mar 24, 2022, 12:41 PM Mar 24, 2022, 12:40 PM

                                    @johnfelix
                                    Загуглите по squid+multiwan+pfsense
                                    Вкратце, надо вешать службу squid на Localhost + немного подправить конфиг squid.
                                    Все делается прямо в вебке.

                                    1 Reply Last reply Reply Quote 0
                                    • K
                                      konfffetka
                                      last edited by Mar 31, 2022, 10:57 AM

                                      Прошу помощи или подскажите направление, совсем новичок в теме pfsense. Досталась по наследству на работе система 2.4.4_3. Все работает, потихоньку проброс портов добавляю при надобности, то есть не дура полная. Два входящих WAN интерфейса, разные провайдеры, настроен MultiWAN. Внезапно возникла необходимость разграничить доступ к интернету компьютерам внутренней сети, то есть чтобы некоторые компьютеры выходили в интернет через одного провайдера, а другие через второго. Возможно ли так настроить pfsense? Экспериментировала и с статическими маршрутами, и с правилами фаерволла - пока безрезультатно, или на экспериментальной машине пропадает доступ вообще, или остается основной интерфейс. Куда правильно обратить свой взор для решения этой задачи? Заранее благодарю.

                                      P 1 Reply Last reply Mar 31, 2022, 5:52 PM Reply Quote 0
                                      • P
                                        pigbrother @konfffetka
                                        last edited by Mar 31, 2022, 5:52 PM

                                        @konfffetka said in Вопросы новичка по pfsense:

                                        кспериментировала и с статическими маршрутами, и с правилами фаерволла - пока безрезультатно, или на экспериментальной машине пропадает доступ вообще, или остается основной интерфейс. Куда правильно обратить свой взор для решения этой задачи? Заранее благодарю.

                                        Все проще. Никаких маршрутов.

                                        Firewall-Aliases-IP
                                        Создаете алиас с нужными IP.

                                        Firewall-Rules-LAN
                                        Выше правила Default allow LAN to any rule
                                        Создаете правило
                                        Source - ваш алиас, созданный выше.
                                        Там же в правиле ниже - Advanced Options - Gateway .
                                        Выбираете Gateway нужного провайдера.

                                        K 1 Reply Last reply Apr 1, 2022, 7:27 AM Reply Quote 1
                                        • K
                                          konfffetka @pigbrother
                                          last edited by Apr 1, 2022, 7:27 AM

                                          @pigbrother said in Вопросы новичка по pfsense:

                                          Там же в правиле ниже - Advanced Options - Gateway .
                                          Выбираете Gateway нужного провайдера.

                                          Правило создавала, а сюда не заходила. Вроде и гуглила, а ничего толком не нашла.
                                          Спасибо огромное! Все заработало 🤗

                                          L 1 Reply Last reply Apr 1, 2022, 9:06 AM Reply Quote 0
                                          385 out of 398
                                          • First post
                                            385/398
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.