Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Помогите настроить роутер. =(

    Scheduled Pinned Locked Moved Russian
    25 Posts 6 Posters 11.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • Z
      zar0ku1
      last edited by

      А зачем тебе pfsense? если чтобы "подколоть" админов, то купи простой роутер за тысячу рублей, для тебя это будет проще

      закрывайте темы, если ответ на ваш вопрос полон.
      если схема сложная - не поленитесь ее нарисовать

      1 Reply Last reply Reply Quote 0
      • F
        FeromoN
        last edited by

        Не, нужен и возможен именно такой.

        Прикол в том, что на виртуалке с пол пинка запустил. Все работало.
        Начал поднимать на железе. В результате 3 недели мучаюсь. И уже окончательно запутался и засомневался что я хоть что-то понимаю в маршрутизации.  =(

        Собственно поэтому и прошу помощи. Сам то я не безнадежен и маны читаю, но вот не могу понять где туплю.  =(

        1 Reply Last reply Reply Quote 0
        • Z
          zar0ku1
          last edited by

          тут маршрутизация не нужна, используй лучше простую железку, и пропиши ей аплинк 25.1.16.48

          закрывайте темы, если ответ на ваш вопрос полон.
          если схема сложная - не поленитесь ее нарисовать

          1 Reply Last reply Reply Quote 0
          • F
            FeromoN
            last edited by

            Ну не могу я поставить железку. Просто не могу!  =(

            1 Reply Last reply Reply Quote 0
            • Z
              zar0ku1
              last edited by

              хорошо, ставишь пфсенс, прописываешь ван интерфейс 25.1.16.48, лан интерфейс 25.1.16.60
              все…
              на пользователях за пфсенсом прописываешь айпи 25.1.16.ххх, шлюз 25.1.16.60 их будет видеть только пфсенс, а циска будет видеть только 25.1.16.48 и пускать их всех в интернет

              закрывайте темы, если ответ на ваш вопрос полон.
              если схема сложная - не поленитесь ее нарисовать

              1 Reply Last reply Reply Quote 0
              • F
                FeromoN
                last edited by

                @zar0ku1:

                хорошо, ставишь пфсенс, прописываешь ван интерфейс 25.1.16.48, лан интерфейс 25.1.16.60
                все…
                на пользователях за пфсенсом прописываешь айпи 25.1.16.ххх, шлюз 25.1.16.60 их будет видеть только пфсенс, а циска будет видеть только 25.1.16.48 и пускать их всех в интернет

                В том то и прикол, что НЕ ПАШЕТ так!  =)

                1 Reply Last reply Reply Quote 0
                • D
                  dvserg
                  last edited by

                  хорошо, ставишь пфсенс, прописываешь ван интерфейс 25.1.16.48, лан интерфейс 25.1.16.60
                  все…

                  Это возможно только в бридже. Нельзя в обычном режиме роутера задавать одинаковые подсети на внешнем и внутреннем интерфейсе. Сюда нужно на лане сделать опцию Bridged with 'WAN'

                  Тоесть получим что Wan-lan бриджем, а третий интерфейс на OPT будет с 2 подсетью - и можно будет попробовать натом выпустить ее на циску.

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • Z
                    zar0ku1
                    last edited by

                    @dvserg:

                    Это возможно только в бридже. Нельзя в обычном режиме роутера задавать одинаковые подсети на внешнем и внутреннем интерфейсе. Сюда нужно на лане сделать опцию Bridged with 'WAN'

                    Тоесть получим что Wan-lan бриджем, а третий интерфейс на OPT будет с 2 подсетью - и можно будет попробовать натом выпустить ее на циску.

                    пару раз такое делал, только не на пфсенс, проблем не наблюдал

                    закрывайте темы, если ответ на ваш вопрос полон.
                    если схема сложная - не поленитесь ее нарисовать

                    1 Reply Last reply Reply Quote 0
                    • F
                      FeromoN
                      last edited by

                      @dvserg:

                      хорошо, ставишь пфсенс, прописываешь ван интерфейс 25.1.16.48, лан интерфейс 25.1.16.60
                      все…

                      Это возможно только в бридже. Нельзя в обычном режиме роутера задавать одинаковые подсети на внешнем и внутреннем интерфейсе. Сюда нужно на лане сделать опцию Bridged with 'WAN'

                      Тоесть получим что Wan-lan бриджем.

                      А таким макаром я сеть не закольцую? Потому как будет больно если сеть ляжет…

                      1 Reply Last reply Reply Quote 0
                      • Z
                        zar0ku1
                        last edited by

                        нет конечно =) каким образом?

                        закрывайте темы, если ответ на ваш вопрос полон.
                        если схема сложная - не поленитесь ее нарисовать

                        1 Reply Last reply Reply Quote 0
                        • F
                          FeromoN
                          last edited by

                          @zar0ku1:

                          нет конечно =) каким образом?

                          Ладно, ща попробую. =/

                          1 Reply Last reply Reply Quote 0
                          • D
                            dvserg
                            last edited by

                            @FeromoN:

                            @zar0ku1:

                            нет конечно =) каким образом?

                            Ладно, ща попробую. =/

                            Моя рекомендация все-таки положить рисунок вашей сети. Тем более если вы с сетями на ВЫ.

                            SquidGuardDoc EN  RU Tutorial
                            Localization ru_PFSense

                            1 Reply Last reply Reply Quote 0
                            • F
                              FeromoN
                              last edited by

                              Моя рекомендация все-таки положить рисунок вашей сети. Тем более если вы с сетями на ВЫ.

                              Добавил к первому посту. Или что-то еще нужно ?

                              P.S. Поставил бридж, не пашет.  =(

                              1 Reply Last reply Reply Quote 0
                              • D
                                dvserg
                                last edited by

                                @FeromoN:

                                Моя рекомендация все-таки положить рисунок вашей сети. Тем более если вы с сетями на ВЫ.

                                Добавил к первому посту. Или что-то еще нужно ?

                                P.S. Поставил бридж, не пашет.  =(

                                Делаем Lan-Wan бриджем, для этой подсети шлюзом будет циска! А pfSense выступает в качестве прозрачного фильтра. У меня так 3 год работает.
                                На OPT заводим вторую подсеть - здесь нужно будет поиграть с настройками..

                                зы У бриджа есть свою нюансы в работе, но все в принципе можно настроить.

                                SquidGuardDoc EN  RU Tutorial
                                Localization ru_PFSense

                                1 Reply Last reply Reply Quote 0
                                • F
                                  FeromoN
                                  last edited by

                                  Короч сделал так:
                                  WAN - 25.1.16.48
                                  LAN - 25.55.0.70

                                  Все работает. Можете подсказать как теперь 3-й интерфейс с 25.1.16.60 пропихнуть через 25.55.0.70 ?

                                  1 Reply Last reply Reply Quote 0
                                  • Z
                                    zar0ku1
                                    last edited by

                                    @FeromoN:

                                    Короч сделал так:
                                    WAN - 25.1.16.48
                                    LAN - 25.55.0.70

                                    Все работает. Можете подсказать как теперь 3-й интерфейс с 25.1.16.60 пропихнуть через 25.55.0.70 ?

                                    я ж говорил, что все будет путем ;)

                                    а 2ий так же, добавляешь, прописываешь и натишь как и 1ий

                                    закрывайте темы, если ответ на ваш вопрос полон.
                                    если схема сложная - не поленитесь ее нарисовать

                                    1 Reply Last reply Reply Quote 0
                                    • F
                                      FeromoN
                                      last edited by

                                      interfaces -> (assign)
                                      добавил OPT1, прописал МАС сетевой.
                                      дал IP 25.1.16.60/24
                                      шлюз 25.55.0.50

                                      Не пашет!   =(((  Даже не пингуется 25,1,16,60  =(

                                      1 Reply Last reply Reply Quote 0
                                      • F
                                        FeromoN
                                        last edited by

                                        Никто не знает? Или по соображениям подсказать не хотите?  =(

                                        1 Reply Last reply Reply Quote 0
                                        • Z
                                          zar0ku1
                                          last edited by

                                          @FeromoN:

                                          Никто не знает? Или по соображениям подсказать не хотите?  =(

                                          а ты на какой физический интерфейс вешаешь?

                                          закрывайте темы, если ответ на ваш вопрос полон.
                                          если схема сложная - не поленитесь ее нарисовать

                                          1 Reply Last reply Reply Quote 0
                                          • F
                                            FeromoN
                                            last edited by

                                            На LAN.
                                            Точнее там 3 сетевых стоит.
                                            2 intel:
                                            fxp0 - LAN и fxp1 - WAN
                                            1 3com:
                                            bge0

                                            Вот bge0 и выбираю при добавлении OPT1.

                                            даю IP 25.1.16.60/24 и тишина, не пингуется даже. =(

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.