Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Помогите настроить роутер. =(

    Scheduled Pinned Locked Moved Russian
    25 Posts 6 Posters 11.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      FeromoN
      last edited by

      Помогите плиз, совсем замаялся. =(

      Есть сеть типа 25.1.16.0/255.255.255.0 и  25.55.0.0/255.255.248.0
      обе за циской.
      Шлюзы для сетей соответственно 25.1.16.1 и 25.55.0.1.
      В сети 25.1.16.0 есть IP 25.1.16.48 который имеет свободный выход в инет (настроено на циске).

      Нужно настроить pfsense так, чтобы WAN был 25.1.16.48 LAN из этой же подсети (25.1.16.0) допустим 25.1.16.60 + LAN из сети 25.55.0.0 допустим 25.55.0.70

      Идея затеи - создание своего маршрутизатора для выхода в инет в обход админов циски c помощью NAT.

      Еще хотелось бы ткнуться носом в толковую книгу для осознания подобных истин. ;-)
      pfsense.JPG_thumb
      pfsense.JPG

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        Нарисуйте пожалуйста схему которую вы хотите получить? Что где и как было и как вы хотите сделать.

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • Z
          zar0ku1
          last edited by

          А зачем тебе pfsense? если чтобы "подколоть" админов, то купи простой роутер за тысячу рублей, для тебя это будет проще

          закрывайте темы, если ответ на ваш вопрос полон.
          если схема сложная - не поленитесь ее нарисовать

          1 Reply Last reply Reply Quote 0
          • F
            FeromoN
            last edited by

            Не, нужен и возможен именно такой.

            Прикол в том, что на виртуалке с пол пинка запустил. Все работало.
            Начал поднимать на железе. В результате 3 недели мучаюсь. И уже окончательно запутался и засомневался что я хоть что-то понимаю в маршрутизации.  =(

            Собственно поэтому и прошу помощи. Сам то я не безнадежен и маны читаю, но вот не могу понять где туплю.  =(

            1 Reply Last reply Reply Quote 0
            • Z
              zar0ku1
              last edited by

              тут маршрутизация не нужна, используй лучше простую железку, и пропиши ей аплинк 25.1.16.48

              закрывайте темы, если ответ на ваш вопрос полон.
              если схема сложная - не поленитесь ее нарисовать

              1 Reply Last reply Reply Quote 0
              • F
                FeromoN
                last edited by

                Ну не могу я поставить железку. Просто не могу!  =(

                1 Reply Last reply Reply Quote 0
                • Z
                  zar0ku1
                  last edited by

                  хорошо, ставишь пфсенс, прописываешь ван интерфейс 25.1.16.48, лан интерфейс 25.1.16.60
                  все…
                  на пользователях за пфсенсом прописываешь айпи 25.1.16.ххх, шлюз 25.1.16.60 их будет видеть только пфсенс, а циска будет видеть только 25.1.16.48 и пускать их всех в интернет

                  закрывайте темы, если ответ на ваш вопрос полон.
                  если схема сложная - не поленитесь ее нарисовать

                  1 Reply Last reply Reply Quote 0
                  • F
                    FeromoN
                    last edited by

                    @zar0ku1:

                    хорошо, ставишь пфсенс, прописываешь ван интерфейс 25.1.16.48, лан интерфейс 25.1.16.60
                    все…
                    на пользователях за пфсенсом прописываешь айпи 25.1.16.ххх, шлюз 25.1.16.60 их будет видеть только пфсенс, а циска будет видеть только 25.1.16.48 и пускать их всех в интернет

                    В том то и прикол, что НЕ ПАШЕТ так!  =)

                    1 Reply Last reply Reply Quote 0
                    • D
                      dvserg
                      last edited by

                      хорошо, ставишь пфсенс, прописываешь ван интерфейс 25.1.16.48, лан интерфейс 25.1.16.60
                      все…

                      Это возможно только в бридже. Нельзя в обычном режиме роутера задавать одинаковые подсети на внешнем и внутреннем интерфейсе. Сюда нужно на лане сделать опцию Bridged with 'WAN'

                      Тоесть получим что Wan-lan бриджем, а третий интерфейс на OPT будет с 2 подсетью - и можно будет попробовать натом выпустить ее на циску.

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • Z
                        zar0ku1
                        last edited by

                        @dvserg:

                        Это возможно только в бридже. Нельзя в обычном режиме роутера задавать одинаковые подсети на внешнем и внутреннем интерфейсе. Сюда нужно на лане сделать опцию Bridged with 'WAN'

                        Тоесть получим что Wan-lan бриджем, а третий интерфейс на OPT будет с 2 подсетью - и можно будет попробовать натом выпустить ее на циску.

                        пару раз такое делал, только не на пфсенс, проблем не наблюдал

                        закрывайте темы, если ответ на ваш вопрос полон.
                        если схема сложная - не поленитесь ее нарисовать

                        1 Reply Last reply Reply Quote 0
                        • F
                          FeromoN
                          last edited by

                          @dvserg:

                          хорошо, ставишь пфсенс, прописываешь ван интерфейс 25.1.16.48, лан интерфейс 25.1.16.60
                          все…

                          Это возможно только в бридже. Нельзя в обычном режиме роутера задавать одинаковые подсети на внешнем и внутреннем интерфейсе. Сюда нужно на лане сделать опцию Bridged with 'WAN'

                          Тоесть получим что Wan-lan бриджем.

                          А таким макаром я сеть не закольцую? Потому как будет больно если сеть ляжет…

                          1 Reply Last reply Reply Quote 0
                          • Z
                            zar0ku1
                            last edited by

                            нет конечно =) каким образом?

                            закрывайте темы, если ответ на ваш вопрос полон.
                            если схема сложная - не поленитесь ее нарисовать

                            1 Reply Last reply Reply Quote 0
                            • F
                              FeromoN
                              last edited by

                              @zar0ku1:

                              нет конечно =) каким образом?

                              Ладно, ща попробую. =/

                              1 Reply Last reply Reply Quote 0
                              • D
                                dvserg
                                last edited by

                                @FeromoN:

                                @zar0ku1:

                                нет конечно =) каким образом?

                                Ладно, ща попробую. =/

                                Моя рекомендация все-таки положить рисунок вашей сети. Тем более если вы с сетями на ВЫ.

                                SquidGuardDoc EN  RU Tutorial
                                Localization ru_PFSense

                                1 Reply Last reply Reply Quote 0
                                • F
                                  FeromoN
                                  last edited by

                                  Моя рекомендация все-таки положить рисунок вашей сети. Тем более если вы с сетями на ВЫ.

                                  Добавил к первому посту. Или что-то еще нужно ?

                                  P.S. Поставил бридж, не пашет.  =(

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    dvserg
                                    last edited by

                                    @FeromoN:

                                    Моя рекомендация все-таки положить рисунок вашей сети. Тем более если вы с сетями на ВЫ.

                                    Добавил к первому посту. Или что-то еще нужно ?

                                    P.S. Поставил бридж, не пашет.  =(

                                    Делаем Lan-Wan бриджем, для этой подсети шлюзом будет циска! А pfSense выступает в качестве прозрачного фильтра. У меня так 3 год работает.
                                    На OPT заводим вторую подсеть - здесь нужно будет поиграть с настройками..

                                    зы У бриджа есть свою нюансы в работе, но все в принципе можно настроить.

                                    SquidGuardDoc EN  RU Tutorial
                                    Localization ru_PFSense

                                    1 Reply Last reply Reply Quote 0
                                    • F
                                      FeromoN
                                      last edited by

                                      Короч сделал так:
                                      WAN - 25.1.16.48
                                      LAN - 25.55.0.70

                                      Все работает. Можете подсказать как теперь 3-й интерфейс с 25.1.16.60 пропихнуть через 25.55.0.70 ?

                                      1 Reply Last reply Reply Quote 0
                                      • Z
                                        zar0ku1
                                        last edited by

                                        @FeromoN:

                                        Короч сделал так:
                                        WAN - 25.1.16.48
                                        LAN - 25.55.0.70

                                        Все работает. Можете подсказать как теперь 3-й интерфейс с 25.1.16.60 пропихнуть через 25.55.0.70 ?

                                        я ж говорил, что все будет путем ;)

                                        а 2ий так же, добавляешь, прописываешь и натишь как и 1ий

                                        закрывайте темы, если ответ на ваш вопрос полон.
                                        если схема сложная - не поленитесь ее нарисовать

                                        1 Reply Last reply Reply Quote 0
                                        • F
                                          FeromoN
                                          last edited by

                                          interfaces -> (assign)
                                          добавил OPT1, прописал МАС сетевой.
                                          дал IP 25.1.16.60/24
                                          шлюз 25.55.0.50

                                          Не пашет!   =(((  Даже не пингуется 25,1,16,60  =(

                                          1 Reply Last reply Reply Quote 0
                                          • F
                                            FeromoN
                                            last edited by

                                            Никто не знает? Или по соображениям подсказать не хотите?  =(

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.