Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Помогите настроить роутер. =(

    Scheduled Pinned Locked Moved Russian
    25 Posts 6 Posters 11.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      FeromoN
      last edited by

      Ну не могу я поставить железку. Просто не могу!  =(

      1 Reply Last reply Reply Quote 0
      • Z
        zar0ku1
        last edited by

        хорошо, ставишь пфсенс, прописываешь ван интерфейс 25.1.16.48, лан интерфейс 25.1.16.60
        все…
        на пользователях за пфсенсом прописываешь айпи 25.1.16.ххх, шлюз 25.1.16.60 их будет видеть только пфсенс, а циска будет видеть только 25.1.16.48 и пускать их всех в интернет

        закрывайте темы, если ответ на ваш вопрос полон.
        если схема сложная - не поленитесь ее нарисовать

        1 Reply Last reply Reply Quote 0
        • F
          FeromoN
          last edited by

          @zar0ku1:

          хорошо, ставишь пфсенс, прописываешь ван интерфейс 25.1.16.48, лан интерфейс 25.1.16.60
          все…
          на пользователях за пфсенсом прописываешь айпи 25.1.16.ххх, шлюз 25.1.16.60 их будет видеть только пфсенс, а циска будет видеть только 25.1.16.48 и пускать их всех в интернет

          В том то и прикол, что НЕ ПАШЕТ так!  =)

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            хорошо, ставишь пфсенс, прописываешь ван интерфейс 25.1.16.48, лан интерфейс 25.1.16.60
            все…

            Это возможно только в бридже. Нельзя в обычном режиме роутера задавать одинаковые подсети на внешнем и внутреннем интерфейсе. Сюда нужно на лане сделать опцию Bridged with 'WAN'

            Тоесть получим что Wan-lan бриджем, а третий интерфейс на OPT будет с 2 подсетью - и можно будет попробовать натом выпустить ее на циску.

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • Z
              zar0ku1
              last edited by

              @dvserg:

              Это возможно только в бридже. Нельзя в обычном режиме роутера задавать одинаковые подсети на внешнем и внутреннем интерфейсе. Сюда нужно на лане сделать опцию Bridged with 'WAN'

              Тоесть получим что Wan-lan бриджем, а третий интерфейс на OPT будет с 2 подсетью - и можно будет попробовать натом выпустить ее на циску.

              пару раз такое делал, только не на пфсенс, проблем не наблюдал

              закрывайте темы, если ответ на ваш вопрос полон.
              если схема сложная - не поленитесь ее нарисовать

              1 Reply Last reply Reply Quote 0
              • F
                FeromoN
                last edited by

                @dvserg:

                хорошо, ставишь пфсенс, прописываешь ван интерфейс 25.1.16.48, лан интерфейс 25.1.16.60
                все…

                Это возможно только в бридже. Нельзя в обычном режиме роутера задавать одинаковые подсети на внешнем и внутреннем интерфейсе. Сюда нужно на лане сделать опцию Bridged with 'WAN'

                Тоесть получим что Wan-lan бриджем.

                А таким макаром я сеть не закольцую? Потому как будет больно если сеть ляжет…

                1 Reply Last reply Reply Quote 0
                • Z
                  zar0ku1
                  last edited by

                  нет конечно =) каким образом?

                  закрывайте темы, если ответ на ваш вопрос полон.
                  если схема сложная - не поленитесь ее нарисовать

                  1 Reply Last reply Reply Quote 0
                  • F
                    FeromoN
                    last edited by

                    @zar0ku1:

                    нет конечно =) каким образом?

                    Ладно, ща попробую. =/

                    1 Reply Last reply Reply Quote 0
                    • D
                      dvserg
                      last edited by

                      @FeromoN:

                      @zar0ku1:

                      нет конечно =) каким образом?

                      Ладно, ща попробую. =/

                      Моя рекомендация все-таки положить рисунок вашей сети. Тем более если вы с сетями на ВЫ.

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • F
                        FeromoN
                        last edited by

                        Моя рекомендация все-таки положить рисунок вашей сети. Тем более если вы с сетями на ВЫ.

                        Добавил к первому посту. Или что-то еще нужно ?

                        P.S. Поставил бридж, не пашет.  =(

                        1 Reply Last reply Reply Quote 0
                        • D
                          dvserg
                          last edited by

                          @FeromoN:

                          Моя рекомендация все-таки положить рисунок вашей сети. Тем более если вы с сетями на ВЫ.

                          Добавил к первому посту. Или что-то еще нужно ?

                          P.S. Поставил бридж, не пашет.  =(

                          Делаем Lan-Wan бриджем, для этой подсети шлюзом будет циска! А pfSense выступает в качестве прозрачного фильтра. У меня так 3 год работает.
                          На OPT заводим вторую подсеть - здесь нужно будет поиграть с настройками..

                          зы У бриджа есть свою нюансы в работе, но все в принципе можно настроить.

                          SquidGuardDoc EN  RU Tutorial
                          Localization ru_PFSense

                          1 Reply Last reply Reply Quote 0
                          • F
                            FeromoN
                            last edited by

                            Короч сделал так:
                            WAN - 25.1.16.48
                            LAN - 25.55.0.70

                            Все работает. Можете подсказать как теперь 3-й интерфейс с 25.1.16.60 пропихнуть через 25.55.0.70 ?

                            1 Reply Last reply Reply Quote 0
                            • Z
                              zar0ku1
                              last edited by

                              @FeromoN:

                              Короч сделал так:
                              WAN - 25.1.16.48
                              LAN - 25.55.0.70

                              Все работает. Можете подсказать как теперь 3-й интерфейс с 25.1.16.60 пропихнуть через 25.55.0.70 ?

                              я ж говорил, что все будет путем ;)

                              а 2ий так же, добавляешь, прописываешь и натишь как и 1ий

                              закрывайте темы, если ответ на ваш вопрос полон.
                              если схема сложная - не поленитесь ее нарисовать

                              1 Reply Last reply Reply Quote 0
                              • F
                                FeromoN
                                last edited by

                                interfaces -> (assign)
                                добавил OPT1, прописал МАС сетевой.
                                дал IP 25.1.16.60/24
                                шлюз 25.55.0.50

                                Не пашет!   =(((  Даже не пингуется 25,1,16,60  =(

                                1 Reply Last reply Reply Quote 0
                                • F
                                  FeromoN
                                  last edited by

                                  Никто не знает? Или по соображениям подсказать не хотите?  =(

                                  1 Reply Last reply Reply Quote 0
                                  • Z
                                    zar0ku1
                                    last edited by

                                    @FeromoN:

                                    Никто не знает? Или по соображениям подсказать не хотите?  =(

                                    а ты на какой физический интерфейс вешаешь?

                                    закрывайте темы, если ответ на ваш вопрос полон.
                                    если схема сложная - не поленитесь ее нарисовать

                                    1 Reply Last reply Reply Quote 0
                                    • F
                                      FeromoN
                                      last edited by

                                      На LAN.
                                      Точнее там 3 сетевых стоит.
                                      2 intel:
                                      fxp0 - LAN и fxp1 - WAN
                                      1 3com:
                                      bge0

                                      Вот bge0 и выбираю при добавлении OPT1.

                                      даю IP 25.1.16.60/24 и тишина, не пингуется даже. =(

                                      1 Reply Last reply Reply Quote 0
                                      • M
                                        Mabbus
                                        last edited by

                                        Sorry for oftopic. А зачем такая сехама сети нужна? я просто не понял идеи конфигурации сети…. разъесните пожалуйста. Простите за любопытсво

                                        1 Reply Last reply Reply Quote 0
                                        • S
                                          Sonya
                                          last edited by

                                          Это уж точно. Поди все три сетевухи в один свич к тому же воткнуты. Можно было обойтись вообще без роутера, прописав на компы алясы.

                                          1 Reply Last reply Reply Quote 0
                                          • M
                                            maximus
                                            last edited by

                                            а так не подойдет?

                                            [25.1.16.48 (pfsense) 25.55.0.70] - [25.55.0.0/21]
                                            [internet] - [cisco] - [sw] <
                                                                                    [25.1.16.0/24]

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.