Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Помогите настроить роутер. =(

    Scheduled Pinned Locked Moved Russian
    25 Posts 6 Posters 11.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      FeromoN
      last edited by

      Не, нужен и возможен именно такой.

      Прикол в том, что на виртуалке с пол пинка запустил. Все работало.
      Начал поднимать на железе. В результате 3 недели мучаюсь. И уже окончательно запутался и засомневался что я хоть что-то понимаю в маршрутизации.  =(

      Собственно поэтому и прошу помощи. Сам то я не безнадежен и маны читаю, но вот не могу понять где туплю.  =(

      1 Reply Last reply Reply Quote 0
      • Z
        zar0ku1
        last edited by

        тут маршрутизация не нужна, используй лучше простую железку, и пропиши ей аплинк 25.1.16.48

        закрывайте темы, если ответ на ваш вопрос полон.
        если схема сложная - не поленитесь ее нарисовать

        1 Reply Last reply Reply Quote 0
        • F
          FeromoN
          last edited by

          Ну не могу я поставить железку. Просто не могу!  =(

          1 Reply Last reply Reply Quote 0
          • Z
            zar0ku1
            last edited by

            хорошо, ставишь пфсенс, прописываешь ван интерфейс 25.1.16.48, лан интерфейс 25.1.16.60
            все…
            на пользователях за пфсенсом прописываешь айпи 25.1.16.ххх, шлюз 25.1.16.60 их будет видеть только пфсенс, а циска будет видеть только 25.1.16.48 и пускать их всех в интернет

            закрывайте темы, если ответ на ваш вопрос полон.
            если схема сложная - не поленитесь ее нарисовать

            1 Reply Last reply Reply Quote 0
            • F
              FeromoN
              last edited by

              @zar0ku1:

              хорошо, ставишь пфсенс, прописываешь ван интерфейс 25.1.16.48, лан интерфейс 25.1.16.60
              все…
              на пользователях за пфсенсом прописываешь айпи 25.1.16.ххх, шлюз 25.1.16.60 их будет видеть только пфсенс, а циска будет видеть только 25.1.16.48 и пускать их всех в интернет

              В том то и прикол, что НЕ ПАШЕТ так!  =)

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                хорошо, ставишь пфсенс, прописываешь ван интерфейс 25.1.16.48, лан интерфейс 25.1.16.60
                все…

                Это возможно только в бридже. Нельзя в обычном режиме роутера задавать одинаковые подсети на внешнем и внутреннем интерфейсе. Сюда нужно на лане сделать опцию Bridged with 'WAN'

                Тоесть получим что Wan-lan бриджем, а третий интерфейс на OPT будет с 2 подсетью - и можно будет попробовать натом выпустить ее на циску.

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • Z
                  zar0ku1
                  last edited by

                  @dvserg:

                  Это возможно только в бридже. Нельзя в обычном режиме роутера задавать одинаковые подсети на внешнем и внутреннем интерфейсе. Сюда нужно на лане сделать опцию Bridged with 'WAN'

                  Тоесть получим что Wan-lan бриджем, а третий интерфейс на OPT будет с 2 подсетью - и можно будет попробовать натом выпустить ее на циску.

                  пару раз такое делал, только не на пфсенс, проблем не наблюдал

                  закрывайте темы, если ответ на ваш вопрос полон.
                  если схема сложная - не поленитесь ее нарисовать

                  1 Reply Last reply Reply Quote 0
                  • F
                    FeromoN
                    last edited by

                    @dvserg:

                    хорошо, ставишь пфсенс, прописываешь ван интерфейс 25.1.16.48, лан интерфейс 25.1.16.60
                    все…

                    Это возможно только в бридже. Нельзя в обычном режиме роутера задавать одинаковые подсети на внешнем и внутреннем интерфейсе. Сюда нужно на лане сделать опцию Bridged with 'WAN'

                    Тоесть получим что Wan-lan бриджем.

                    А таким макаром я сеть не закольцую? Потому как будет больно если сеть ляжет…

                    1 Reply Last reply Reply Quote 0
                    • Z
                      zar0ku1
                      last edited by

                      нет конечно =) каким образом?

                      закрывайте темы, если ответ на ваш вопрос полон.
                      если схема сложная - не поленитесь ее нарисовать

                      1 Reply Last reply Reply Quote 0
                      • F
                        FeromoN
                        last edited by

                        @zar0ku1:

                        нет конечно =) каким образом?

                        Ладно, ща попробую. =/

                        1 Reply Last reply Reply Quote 0
                        • D
                          dvserg
                          last edited by

                          @FeromoN:

                          @zar0ku1:

                          нет конечно =) каким образом?

                          Ладно, ща попробую. =/

                          Моя рекомендация все-таки положить рисунок вашей сети. Тем более если вы с сетями на ВЫ.

                          SquidGuardDoc EN  RU Tutorial
                          Localization ru_PFSense

                          1 Reply Last reply Reply Quote 0
                          • F
                            FeromoN
                            last edited by

                            Моя рекомендация все-таки положить рисунок вашей сети. Тем более если вы с сетями на ВЫ.

                            Добавил к первому посту. Или что-то еще нужно ?

                            P.S. Поставил бридж, не пашет.  =(

                            1 Reply Last reply Reply Quote 0
                            • D
                              dvserg
                              last edited by

                              @FeromoN:

                              Моя рекомендация все-таки положить рисунок вашей сети. Тем более если вы с сетями на ВЫ.

                              Добавил к первому посту. Или что-то еще нужно ?

                              P.S. Поставил бридж, не пашет.  =(

                              Делаем Lan-Wan бриджем, для этой подсети шлюзом будет циска! А pfSense выступает в качестве прозрачного фильтра. У меня так 3 год работает.
                              На OPT заводим вторую подсеть - здесь нужно будет поиграть с настройками..

                              зы У бриджа есть свою нюансы в работе, но все в принципе можно настроить.

                              SquidGuardDoc EN  RU Tutorial
                              Localization ru_PFSense

                              1 Reply Last reply Reply Quote 0
                              • F
                                FeromoN
                                last edited by

                                Короч сделал так:
                                WAN - 25.1.16.48
                                LAN - 25.55.0.70

                                Все работает. Можете подсказать как теперь 3-й интерфейс с 25.1.16.60 пропихнуть через 25.55.0.70 ?

                                1 Reply Last reply Reply Quote 0
                                • Z
                                  zar0ku1
                                  last edited by

                                  @FeromoN:

                                  Короч сделал так:
                                  WAN - 25.1.16.48
                                  LAN - 25.55.0.70

                                  Все работает. Можете подсказать как теперь 3-й интерфейс с 25.1.16.60 пропихнуть через 25.55.0.70 ?

                                  я ж говорил, что все будет путем ;)

                                  а 2ий так же, добавляешь, прописываешь и натишь как и 1ий

                                  закрывайте темы, если ответ на ваш вопрос полон.
                                  если схема сложная - не поленитесь ее нарисовать

                                  1 Reply Last reply Reply Quote 0
                                  • F
                                    FeromoN
                                    last edited by

                                    interfaces -> (assign)
                                    добавил OPT1, прописал МАС сетевой.
                                    дал IP 25.1.16.60/24
                                    шлюз 25.55.0.50

                                    Не пашет!   =(((  Даже не пингуется 25,1,16,60  =(

                                    1 Reply Last reply Reply Quote 0
                                    • F
                                      FeromoN
                                      last edited by

                                      Никто не знает? Или по соображениям подсказать не хотите?  =(

                                      1 Reply Last reply Reply Quote 0
                                      • Z
                                        zar0ku1
                                        last edited by

                                        @FeromoN:

                                        Никто не знает? Или по соображениям подсказать не хотите?  =(

                                        а ты на какой физический интерфейс вешаешь?

                                        закрывайте темы, если ответ на ваш вопрос полон.
                                        если схема сложная - не поленитесь ее нарисовать

                                        1 Reply Last reply Reply Quote 0
                                        • F
                                          FeromoN
                                          last edited by

                                          На LAN.
                                          Точнее там 3 сетевых стоит.
                                          2 intel:
                                          fxp0 - LAN и fxp1 - WAN
                                          1 3com:
                                          bge0

                                          Вот bge0 и выбираю при добавлении OPT1.

                                          даю IP 25.1.16.60/24 и тишина, не пингуется даже. =(

                                          1 Reply Last reply Reply Quote 0
                                          • M
                                            Mabbus
                                            last edited by

                                            Sorry for oftopic. А зачем такая сехама сети нужна? я просто не понял идеи конфигурации сети…. разъесните пожалуйста. Простите за любопытсво

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.