Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Помогите настроить роутер. =(

    Scheduled Pinned Locked Moved Russian
    25 Posts 6 Posters 11.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dvserg
      last edited by

      Нарисуйте пожалуйста схему которую вы хотите получить? Что где и как было и как вы хотите сделать.

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • Z
        zar0ku1
        last edited by

        А зачем тебе pfsense? если чтобы "подколоть" админов, то купи простой роутер за тысячу рублей, для тебя это будет проще

        закрывайте темы, если ответ на ваш вопрос полон.
        если схема сложная - не поленитесь ее нарисовать

        1 Reply Last reply Reply Quote 0
        • F
          FeromoN
          last edited by

          Не, нужен и возможен именно такой.

          Прикол в том, что на виртуалке с пол пинка запустил. Все работало.
          Начал поднимать на железе. В результате 3 недели мучаюсь. И уже окончательно запутался и засомневался что я хоть что-то понимаю в маршрутизации.  =(

          Собственно поэтому и прошу помощи. Сам то я не безнадежен и маны читаю, но вот не могу понять где туплю.  =(

          1 Reply Last reply Reply Quote 0
          • Z
            zar0ku1
            last edited by

            тут маршрутизация не нужна, используй лучше простую железку, и пропиши ей аплинк 25.1.16.48

            закрывайте темы, если ответ на ваш вопрос полон.
            если схема сложная - не поленитесь ее нарисовать

            1 Reply Last reply Reply Quote 0
            • F
              FeromoN
              last edited by

              Ну не могу я поставить железку. Просто не могу!  =(

              1 Reply Last reply Reply Quote 0
              • Z
                zar0ku1
                last edited by

                хорошо, ставишь пфсенс, прописываешь ван интерфейс 25.1.16.48, лан интерфейс 25.1.16.60
                все…
                на пользователях за пфсенсом прописываешь айпи 25.1.16.ххх, шлюз 25.1.16.60 их будет видеть только пфсенс, а циска будет видеть только 25.1.16.48 и пускать их всех в интернет

                закрывайте темы, если ответ на ваш вопрос полон.
                если схема сложная - не поленитесь ее нарисовать

                1 Reply Last reply Reply Quote 0
                • F
                  FeromoN
                  last edited by

                  @zar0ku1:

                  хорошо, ставишь пфсенс, прописываешь ван интерфейс 25.1.16.48, лан интерфейс 25.1.16.60
                  все…
                  на пользователях за пфсенсом прописываешь айпи 25.1.16.ххх, шлюз 25.1.16.60 их будет видеть только пфсенс, а циска будет видеть только 25.1.16.48 и пускать их всех в интернет

                  В том то и прикол, что НЕ ПАШЕТ так!  =)

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    хорошо, ставишь пфсенс, прописываешь ван интерфейс 25.1.16.48, лан интерфейс 25.1.16.60
                    все…

                    Это возможно только в бридже. Нельзя в обычном режиме роутера задавать одинаковые подсети на внешнем и внутреннем интерфейсе. Сюда нужно на лане сделать опцию Bridged with 'WAN'

                    Тоесть получим что Wan-lan бриджем, а третий интерфейс на OPT будет с 2 подсетью - и можно будет попробовать натом выпустить ее на циску.

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • Z
                      zar0ku1
                      last edited by

                      @dvserg:

                      Это возможно только в бридже. Нельзя в обычном режиме роутера задавать одинаковые подсети на внешнем и внутреннем интерфейсе. Сюда нужно на лане сделать опцию Bridged with 'WAN'

                      Тоесть получим что Wan-lan бриджем, а третий интерфейс на OPT будет с 2 подсетью - и можно будет попробовать натом выпустить ее на циску.

                      пару раз такое делал, только не на пфсенс, проблем не наблюдал

                      закрывайте темы, если ответ на ваш вопрос полон.
                      если схема сложная - не поленитесь ее нарисовать

                      1 Reply Last reply Reply Quote 0
                      • F
                        FeromoN
                        last edited by

                        @dvserg:

                        хорошо, ставишь пфсенс, прописываешь ван интерфейс 25.1.16.48, лан интерфейс 25.1.16.60
                        все…

                        Это возможно только в бридже. Нельзя в обычном режиме роутера задавать одинаковые подсети на внешнем и внутреннем интерфейсе. Сюда нужно на лане сделать опцию Bridged with 'WAN'

                        Тоесть получим что Wan-lan бриджем.

                        А таким макаром я сеть не закольцую? Потому как будет больно если сеть ляжет…

                        1 Reply Last reply Reply Quote 0
                        • Z
                          zar0ku1
                          last edited by

                          нет конечно =) каким образом?

                          закрывайте темы, если ответ на ваш вопрос полон.
                          если схема сложная - не поленитесь ее нарисовать

                          1 Reply Last reply Reply Quote 0
                          • F
                            FeromoN
                            last edited by

                            @zar0ku1:

                            нет конечно =) каким образом?

                            Ладно, ща попробую. =/

                            1 Reply Last reply Reply Quote 0
                            • D
                              dvserg
                              last edited by

                              @FeromoN:

                              @zar0ku1:

                              нет конечно =) каким образом?

                              Ладно, ща попробую. =/

                              Моя рекомендация все-таки положить рисунок вашей сети. Тем более если вы с сетями на ВЫ.

                              SquidGuardDoc EN  RU Tutorial
                              Localization ru_PFSense

                              1 Reply Last reply Reply Quote 0
                              • F
                                FeromoN
                                last edited by

                                Моя рекомендация все-таки положить рисунок вашей сети. Тем более если вы с сетями на ВЫ.

                                Добавил к первому посту. Или что-то еще нужно ?

                                P.S. Поставил бридж, не пашет.  =(

                                1 Reply Last reply Reply Quote 0
                                • D
                                  dvserg
                                  last edited by

                                  @FeromoN:

                                  Моя рекомендация все-таки положить рисунок вашей сети. Тем более если вы с сетями на ВЫ.

                                  Добавил к первому посту. Или что-то еще нужно ?

                                  P.S. Поставил бридж, не пашет.  =(

                                  Делаем Lan-Wan бриджем, для этой подсети шлюзом будет циска! А pfSense выступает в качестве прозрачного фильтра. У меня так 3 год работает.
                                  На OPT заводим вторую подсеть - здесь нужно будет поиграть с настройками..

                                  зы У бриджа есть свою нюансы в работе, но все в принципе можно настроить.

                                  SquidGuardDoc EN  RU Tutorial
                                  Localization ru_PFSense

                                  1 Reply Last reply Reply Quote 0
                                  • F
                                    FeromoN
                                    last edited by

                                    Короч сделал так:
                                    WAN - 25.1.16.48
                                    LAN - 25.55.0.70

                                    Все работает. Можете подсказать как теперь 3-й интерфейс с 25.1.16.60 пропихнуть через 25.55.0.70 ?

                                    1 Reply Last reply Reply Quote 0
                                    • Z
                                      zar0ku1
                                      last edited by

                                      @FeromoN:

                                      Короч сделал так:
                                      WAN - 25.1.16.48
                                      LAN - 25.55.0.70

                                      Все работает. Можете подсказать как теперь 3-й интерфейс с 25.1.16.60 пропихнуть через 25.55.0.70 ?

                                      я ж говорил, что все будет путем ;)

                                      а 2ий так же, добавляешь, прописываешь и натишь как и 1ий

                                      закрывайте темы, если ответ на ваш вопрос полон.
                                      если схема сложная - не поленитесь ее нарисовать

                                      1 Reply Last reply Reply Quote 0
                                      • F
                                        FeromoN
                                        last edited by

                                        interfaces -> (assign)
                                        добавил OPT1, прописал МАС сетевой.
                                        дал IP 25.1.16.60/24
                                        шлюз 25.55.0.50

                                        Не пашет!   =(((  Даже не пингуется 25,1,16,60  =(

                                        1 Reply Last reply Reply Quote 0
                                        • F
                                          FeromoN
                                          last edited by

                                          Никто не знает? Или по соображениям подсказать не хотите?  =(

                                          1 Reply Last reply Reply Quote 0
                                          • Z
                                            zar0ku1
                                            last edited by

                                            @FeromoN:

                                            Никто не знает? Или по соображениям подсказать не хотите?  =(

                                            а ты на какой физический интерфейс вешаешь?

                                            закрывайте темы, если ответ на ваш вопрос полон.
                                            если схема сложная - не поленитесь ее нарисовать

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.