Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Помогите настроить роутер. =(

    Scheduled Pinned Locked Moved Russian
    25 Posts 6 Posters 11.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • Z
      zar0ku1
      last edited by

      хорошо, ставишь пфсенс, прописываешь ван интерфейс 25.1.16.48, лан интерфейс 25.1.16.60
      все…
      на пользователях за пфсенсом прописываешь айпи 25.1.16.ххх, шлюз 25.1.16.60 их будет видеть только пфсенс, а циска будет видеть только 25.1.16.48 и пускать их всех в интернет

      закрывайте темы, если ответ на ваш вопрос полон.
      если схема сложная - не поленитесь ее нарисовать

      1 Reply Last reply Reply Quote 0
      • F
        FeromoN
        last edited by

        @zar0ku1:

        хорошо, ставишь пфсенс, прописываешь ван интерфейс 25.1.16.48, лан интерфейс 25.1.16.60
        все…
        на пользователях за пфсенсом прописываешь айпи 25.1.16.ххх, шлюз 25.1.16.60 их будет видеть только пфсенс, а циска будет видеть только 25.1.16.48 и пускать их всех в интернет

        В том то и прикол, что НЕ ПАШЕТ так!  =)

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          хорошо, ставишь пфсенс, прописываешь ван интерфейс 25.1.16.48, лан интерфейс 25.1.16.60
          все…

          Это возможно только в бридже. Нельзя в обычном режиме роутера задавать одинаковые подсети на внешнем и внутреннем интерфейсе. Сюда нужно на лане сделать опцию Bridged with 'WAN'

          Тоесть получим что Wan-lan бриджем, а третий интерфейс на OPT будет с 2 подсетью - и можно будет попробовать натом выпустить ее на циску.

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • Z
            zar0ku1
            last edited by

            @dvserg:

            Это возможно только в бридже. Нельзя в обычном режиме роутера задавать одинаковые подсети на внешнем и внутреннем интерфейсе. Сюда нужно на лане сделать опцию Bridged with 'WAN'

            Тоесть получим что Wan-lan бриджем, а третий интерфейс на OPT будет с 2 подсетью - и можно будет попробовать натом выпустить ее на циску.

            пару раз такое делал, только не на пфсенс, проблем не наблюдал

            закрывайте темы, если ответ на ваш вопрос полон.
            если схема сложная - не поленитесь ее нарисовать

            1 Reply Last reply Reply Quote 0
            • F
              FeromoN
              last edited by

              @dvserg:

              хорошо, ставишь пфсенс, прописываешь ван интерфейс 25.1.16.48, лан интерфейс 25.1.16.60
              все…

              Это возможно только в бридже. Нельзя в обычном режиме роутера задавать одинаковые подсети на внешнем и внутреннем интерфейсе. Сюда нужно на лане сделать опцию Bridged with 'WAN'

              Тоесть получим что Wan-lan бриджем.

              А таким макаром я сеть не закольцую? Потому как будет больно если сеть ляжет…

              1 Reply Last reply Reply Quote 0
              • Z
                zar0ku1
                last edited by

                нет конечно =) каким образом?

                закрывайте темы, если ответ на ваш вопрос полон.
                если схема сложная - не поленитесь ее нарисовать

                1 Reply Last reply Reply Quote 0
                • F
                  FeromoN
                  last edited by

                  @zar0ku1:

                  нет конечно =) каким образом?

                  Ладно, ща попробую. =/

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    @FeromoN:

                    @zar0ku1:

                    нет конечно =) каким образом?

                    Ладно, ща попробую. =/

                    Моя рекомендация все-таки положить рисунок вашей сети. Тем более если вы с сетями на ВЫ.

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • F
                      FeromoN
                      last edited by

                      Моя рекомендация все-таки положить рисунок вашей сети. Тем более если вы с сетями на ВЫ.

                      Добавил к первому посту. Или что-то еще нужно ?

                      P.S. Поставил бридж, не пашет.  =(

                      1 Reply Last reply Reply Quote 0
                      • D
                        dvserg
                        last edited by

                        @FeromoN:

                        Моя рекомендация все-таки положить рисунок вашей сети. Тем более если вы с сетями на ВЫ.

                        Добавил к первому посту. Или что-то еще нужно ?

                        P.S. Поставил бридж, не пашет.  =(

                        Делаем Lan-Wan бриджем, для этой подсети шлюзом будет циска! А pfSense выступает в качестве прозрачного фильтра. У меня так 3 год работает.
                        На OPT заводим вторую подсеть - здесь нужно будет поиграть с настройками..

                        зы У бриджа есть свою нюансы в работе, но все в принципе можно настроить.

                        SquidGuardDoc EN  RU Tutorial
                        Localization ru_PFSense

                        1 Reply Last reply Reply Quote 0
                        • F
                          FeromoN
                          last edited by

                          Короч сделал так:
                          WAN - 25.1.16.48
                          LAN - 25.55.0.70

                          Все работает. Можете подсказать как теперь 3-й интерфейс с 25.1.16.60 пропихнуть через 25.55.0.70 ?

                          1 Reply Last reply Reply Quote 0
                          • Z
                            zar0ku1
                            last edited by

                            @FeromoN:

                            Короч сделал так:
                            WAN - 25.1.16.48
                            LAN - 25.55.0.70

                            Все работает. Можете подсказать как теперь 3-й интерфейс с 25.1.16.60 пропихнуть через 25.55.0.70 ?

                            я ж говорил, что все будет путем ;)

                            а 2ий так же, добавляешь, прописываешь и натишь как и 1ий

                            закрывайте темы, если ответ на ваш вопрос полон.
                            если схема сложная - не поленитесь ее нарисовать

                            1 Reply Last reply Reply Quote 0
                            • F
                              FeromoN
                              last edited by

                              interfaces -> (assign)
                              добавил OPT1, прописал МАС сетевой.
                              дал IP 25.1.16.60/24
                              шлюз 25.55.0.50

                              Не пашет!   =(((  Даже не пингуется 25,1,16,60  =(

                              1 Reply Last reply Reply Quote 0
                              • F
                                FeromoN
                                last edited by

                                Никто не знает? Или по соображениям подсказать не хотите?  =(

                                1 Reply Last reply Reply Quote 0
                                • Z
                                  zar0ku1
                                  last edited by

                                  @FeromoN:

                                  Никто не знает? Или по соображениям подсказать не хотите?  =(

                                  а ты на какой физический интерфейс вешаешь?

                                  закрывайте темы, если ответ на ваш вопрос полон.
                                  если схема сложная - не поленитесь ее нарисовать

                                  1 Reply Last reply Reply Quote 0
                                  • F
                                    FeromoN
                                    last edited by

                                    На LAN.
                                    Точнее там 3 сетевых стоит.
                                    2 intel:
                                    fxp0 - LAN и fxp1 - WAN
                                    1 3com:
                                    bge0

                                    Вот bge0 и выбираю при добавлении OPT1.

                                    даю IP 25.1.16.60/24 и тишина, не пингуется даже. =(

                                    1 Reply Last reply Reply Quote 0
                                    • M
                                      Mabbus
                                      last edited by

                                      Sorry for oftopic. А зачем такая сехама сети нужна? я просто не понял идеи конфигурации сети…. разъесните пожалуйста. Простите за любопытсво

                                      1 Reply Last reply Reply Quote 0
                                      • S
                                        Sonya
                                        last edited by

                                        Это уж точно. Поди все три сетевухи в один свич к тому же воткнуты. Можно было обойтись вообще без роутера, прописав на компы алясы.

                                        1 Reply Last reply Reply Quote 0
                                        • M
                                          maximus
                                          last edited by

                                          а так не подойдет?

                                          [25.1.16.48 (pfsense) 25.55.0.70] - [25.55.0.0/21]
                                          [internet] - [cisco] - [sw] <
                                                                                  [25.1.16.0/24]

                                          1 Reply Last reply Reply Quote 0
                                          • First post
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.