Помогите настроить роутер. =(
-
хорошо, ставишь пфсенс, прописываешь ван интерфейс 25.1.16.48, лан интерфейс 25.1.16.60
все…
на пользователях за пфсенсом прописываешь айпи 25.1.16.ххх, шлюз 25.1.16.60 их будет видеть только пфсенс, а циска будет видеть только 25.1.16.48 и пускать их всех в интернет -
хорошо, ставишь пфсенс, прописываешь ван интерфейс 25.1.16.48, лан интерфейс 25.1.16.60
все…
на пользователях за пфсенсом прописываешь айпи 25.1.16.ххх, шлюз 25.1.16.60 их будет видеть только пфсенс, а циска будет видеть только 25.1.16.48 и пускать их всех в интернетВ том то и прикол, что НЕ ПАШЕТ так! =)
-
хорошо, ставишь пфсенс, прописываешь ван интерфейс 25.1.16.48, лан интерфейс 25.1.16.60
все…Это возможно только в бридже. Нельзя в обычном режиме роутера задавать одинаковые подсети на внешнем и внутреннем интерфейсе. Сюда нужно на лане сделать опцию Bridged with 'WAN'
Тоесть получим что Wan-lan бриджем, а третий интерфейс на OPT будет с 2 подсетью - и можно будет попробовать натом выпустить ее на циску.
-
Это возможно только в бридже. Нельзя в обычном режиме роутера задавать одинаковые подсети на внешнем и внутреннем интерфейсе. Сюда нужно на лане сделать опцию Bridged with 'WAN'
Тоесть получим что Wan-lan бриджем, а третий интерфейс на OPT будет с 2 подсетью - и можно будет попробовать натом выпустить ее на циску.
пару раз такое делал, только не на пфсенс, проблем не наблюдал
-
хорошо, ставишь пфсенс, прописываешь ван интерфейс 25.1.16.48, лан интерфейс 25.1.16.60
все…Это возможно только в бридже. Нельзя в обычном режиме роутера задавать одинаковые подсети на внешнем и внутреннем интерфейсе. Сюда нужно на лане сделать опцию Bridged with 'WAN'
Тоесть получим что Wan-lan бриджем.
А таким макаром я сеть не закольцую? Потому как будет больно если сеть ляжет…
-
нет конечно =) каким образом?
-
-
-
Моя рекомендация все-таки положить рисунок вашей сети. Тем более если вы с сетями на ВЫ.
Добавил к первому посту. Или что-то еще нужно ?
P.S. Поставил бридж, не пашет. =(
-
Моя рекомендация все-таки положить рисунок вашей сети. Тем более если вы с сетями на ВЫ.
Добавил к первому посту. Или что-то еще нужно ?
P.S. Поставил бридж, не пашет. =(
Делаем Lan-Wan бриджем, для этой подсети шлюзом будет циска! А pfSense выступает в качестве прозрачного фильтра. У меня так 3 год работает.
На OPT заводим вторую подсеть - здесь нужно будет поиграть с настройками..зы У бриджа есть свою нюансы в работе, но все в принципе можно настроить.
-
Короч сделал так:
WAN - 25.1.16.48
LAN - 25.55.0.70Все работает. Можете подсказать как теперь 3-й интерфейс с 25.1.16.60 пропихнуть через 25.55.0.70 ?
-
Короч сделал так:
WAN - 25.1.16.48
LAN - 25.55.0.70Все работает. Можете подсказать как теперь 3-й интерфейс с 25.1.16.60 пропихнуть через 25.55.0.70 ?
я ж говорил, что все будет путем ;)
а 2ий так же, добавляешь, прописываешь и натишь как и 1ий
-
interfaces -> (assign)
добавил OPT1, прописал МАС сетевой.
дал IP 25.1.16.60/24
шлюз 25.55.0.50Не пашет! =((( Даже не пингуется 25,1,16,60 =(
-
Никто не знает? Или по соображениям подсказать не хотите? =(
-
Никто не знает? Или по соображениям подсказать не хотите? =(
а ты на какой физический интерфейс вешаешь?
-
На LAN.
Точнее там 3 сетевых стоит.
2 intel:
fxp0 - LAN и fxp1 - WAN
1 3com:
bge0Вот bge0 и выбираю при добавлении OPT1.
даю IP 25.1.16.60/24 и тишина, не пингуется даже. =(
-
Sorry for oftopic. А зачем такая сехама сети нужна? я просто не понял идеи конфигурации сети…. разъесните пожалуйста. Простите за любопытсво
-
Это уж точно. Поди все три сетевухи в один свич к тому же воткнуты. Можно было обойтись вообще без роутера, прописав на компы алясы.
-
а так не подойдет?
[25.1.16.48 (pfsense) 25.55.0.70] - [25.55.0.0/21]
[internet] - [cisco] - [sw] <
[25.1.16.0/24]