Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Настройка VLAN

    Scheduled Pinned Locked Moved Russian
    40 Posts 6 Posters 30.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • Z
      zar0ku1
      last edited by

      @Dr.Aleck:

      да, но мне же надо PPPoE установить именно из-под виртуалки, собственно pfsense для этого и ставится.

      тогда врядли, по крайней мере мне пока ничего не пришло на ум

      закрывайте темы, если ответ на ваш вопрос полон.
      если схема сложная - не поленитесь ее нарисовать

      1 Reply Last reply Reply Quote 0
      • D
        Dr.Aleck
        last edited by

        т.е. изпод виртуалки нельзя подключиться к АДСЛ в режиме бриджа? я правильно понял?  ???  А на реальном железе оно хоть работает????

        1 Reply Last reply Reply Quote 0
        • Z
          zar0ku1
          last edited by

          @Dr.Aleck:

          т.е. изпод виртуалки нельзя подключиться к АДСЛ в режиме бриджа? я правильно понял?  ???  А на реальном железе оно хоть работает????

          эм.. а какой ванайпи ты прописал? или у тебя он по dhcp

          закрывайте темы, если ответ на ваш вопрос полон.
          если схема сложная - не поленитесь ее нарисовать

          1 Reply Last reply Reply Quote 0
          • D
            Dr.Aleck
            last edited by

            @zar0ku1:

            эм.. а какой ванайпи ты прописал? или у тебя он по dhcp

            WAN? Никакой не прописал, там же PPPoE стоит, что туда прописывать-то еще? А вот на том же интерфейся поднят VLAN -> OPT1 и вот ему уже присвоен 192.168.0.10 (модем 192,168,0,1). См. первый пост.

            1 Reply Last reply Reply Quote 0
            • Z
              zar0ku1
              last edited by

              @Dr.Aleck:

              WAN? Никакой не прописал, там же PPPoE стоит, что туда прописывать-то еще? А вот на том же интерфейся поднят VLAN -> OPT1 и вот ему уже присвоен 192.168.0.10 (модем 192,168,0,1). См. первый пост.

              чего-то я тогда недопонимаю, как ты тогда достучишься к вебморде модема, если он у тебя подключен в порт ван, который не имеет айпи адреса?

              закрывайте темы, если ответ на ваш вопрос полон.
              если схема сложная - не поленитесь ее нарисовать

              1 Reply Last reply Reply Quote 0
              • D
                Dr.Aleck
                last edited by

                @zar0ku1:

                чего-то я тогда недопонимаю, как ты тогда достучишься к вебморде модема, если он у тебя подключен в порт ван, который не имеет айпи адреса?

                Правильно, именно для таких случаев вроде как рекомендуют поднять еще и vlan на том же интерфейсе, уже с ip

                1 Reply Last reply Reply Quote 0
                • D
                  Dr.Aleck
                  last edited by

                  хорошо, возможно я купился на неправильную инфу, касаемо развертывания vlan. подскажите, как тогда правильно подключить адсл модем? WAN по-любому должен быть PPPoE, правильно? Как иначе-то? Значит на WAN подцепить IP адрес вручную для доступа к модему я уже не могу. Надо VLAN поднимать. А vlan вместе с OPT1 не пингуют(-ся)

                  1 Reply Last reply Reply Quote 0
                  • Z
                    zar0ku1
                    last edited by

                    @Dr.Aleck:

                    Правильно, именно для таких случаев вроде как рекомендуют поднять еще и vlan на том же интерфейсе, уже с ip

                    кого-то из нас прет
                    у тебя физически интерфейсов на машине 1 или 2?

                    закрывайте темы, если ответ на ваш вопрос полон.
                    если схема сложная - не поленитесь ее нарисовать

                    1 Reply Last reply Reply Quote 0
                    • D
                      Dr.Aleck
                      last edited by

                      @zar0ku1:

                      кого-то из нас прет
                      у тебя физически интерфейсов на машине 1 или 2?

                      Попробую еще раз. Сетевух физически на машине две (eth0 eth1). В VirtualBox (далее VB) виртуальных сетевух тоже две (pfsense видит их как em0 и em1). Физически на машине: в eth0 (192,168,0,251/24) воткнут модем в режиме бриджа. eth1 (192.168.168.251/24) воткнут в локалку. В VB в pfsense: WAN (em0) - PPPoE (должен получать IP после установки соединения с провайдером). На этом же em0 еще поднят VLAN10 -> OPT1 (192.168.0.10/24) для того, что бы был виден модем. Еще есть LAN (em1) - 192.168.168.250/24 - локалка, в которую должен раздаваться инет и из которой можно рулить pfsense в VB.
                      Из локалки LAN (192.168.168.250) пингуется и в WEB-админку pfsense я вхожу. Проблема в том, что pfsense не может установить связь через PPPoE, т.к. он не видит модема. С pfSnese локалка пингуется, а модем нет. И с модема 192,168,0,10 (это который OPT1 в pfSense) тоже не пингуется. Если WAN присвоить IP напрямую (например тот же 192,168,0,10), то модем пингуется, но каким макаром тогда соединение PPPoE установить?
                      В общем получается что работают только WAN и LAN, а созданные VLAN не работают.

                      1 Reply Last reply Reply Quote 0
                      • Z
                        zar0ku1
                        last edited by

                        я кажется понял в чем проблема, ты понимаешь что такое влан?

                        закрывайте темы, если ответ на ваш вопрос полон.
                        если схема сложная - не поленитесь ее нарисовать

                        1 Reply Last reply Reply Quote 0
                        • D
                          Dr.Aleck
                          last edited by

                          @zar0ku1:

                          я кажется понял в чем проблема, ты понимаешь что такое влан?

                          Ну, судя по тому, что у меня пока ничего не вышло, честно говоря уже не уверен, что понимаю правильно. До этого с VLAN не сталкивался, но немного в инете читал.

                          1 Reply Last reply Reply Quote 0
                          • Z
                            zar0ku1
                            last edited by

                            @Dr.Aleck:

                            Ну, судя по тому, что у меня пока ничего не вышло, честно говоря уже не уверен, что понимаю правильно. До этого с VLAN не сталкивался, но немного в инете читал.

                            тогда забудь про них, в данном случае они не нужны
                            подключаешь в WAN (em0) модем, прописываешь, допустим модем 192.168.1.1 значит у тебя ван 192.168.1.2
                            pppoe я бы лучше поднимал на модеме, но тут не суть важно

                            потом  в LAN (em1) - 192.168.168.250/24 (локалка), подключаешь кабель от тебя до свича локального, собственно все
                            ну еще нужно прописать маршрут что интернет находится за модемом

                            все

                            закрывайте темы, если ответ на ваш вопрос полон.
                            если схема сложная - не поленитесь ее нарисовать

                            1 Reply Last reply Reply Quote 0
                            • D
                              Dr.Aleck
                              last edited by

                              @zar0ku1:

                              тогда забудь про них, в данном случае они не нужны
                              подключаешь в WAN (em0) модем, прописываешь, допустим модем 192.168.1.1 значит у тебя ван 192.168.1.2
                              pppoe я бы лучше поднимал на модеме, но тут не суть важно

                              потом  в LAN (em1) - 192.168.168.250/24 (локалка), подключаешь кабель от тебя до свича локального, собственно все
                              ну еще нужно прописать маршрут что интернет находится за модемом

                              все

                              Да, этот вариант я уже опробовал, но надо что бы именно pfsense устанавливал связь PPPoE, а не модем :( А что там с ВЛАН? Сильно сложно получается, да? Или вообще не получится?

                              1 Reply Last reply Reply Quote 0
                              • Z
                                zar0ku1
                                last edited by

                                @Dr.Aleck:

                                Да, этот вариант я уже опробовал, но надо что бы именно pfsense устанавливал связь PPPoE, а не модем :( А что там с ВЛАН? Сильно сложно получается, да? Или вообще не получится?

                                ну и будет у тебя pppoe на pfsense, в чем проблема?

                                ставишь модем в режим моста, втыкаешь в ван, прописываешь в конфигурации ван интерфейса настройки pppoe все
                                вланы тебе тут не нужны, у тебя оборудование их поддерживающее есть?

                                влан - это логический канал в одном физическом кабеле, используется для того чтобы не тащить 300 кабелей. в твоем случае не нужен

                                закрывайте темы, если ответ на ваш вопрос полон.
                                если схема сложная - не поленитесь ее нарисовать

                                1 Reply Last reply Reply Quote 0
                                • D
                                  Dr.Aleck
                                  last edited by

                                  @zar0ku1:

                                  ну и будет у тебя pppoe на pfsense, в чем проблема?

                                  ставишь модем в режим моста, втыкаешь в ван, прописываешь в конфигурации ван интерфейса настройки pppoe все
                                  вланы тебе тут не нужны, у тебя оборудование их поддерживающее есть?

                                  влан - это логический канал в одном физическом кабеле, используется для того чтобы не тащить 300 кабелей. в твоем случае не нужен

                                  интересный поворот событий… т.е. для того что бы установить соединение через модем (PPPoE - где концовка расшифровывается как over ethernet), мне сам ethernet не нужен? так чтоли? хм... как-то в голову такая мысль не приходила. Не, ну я сейчас попробую конечно... но везде описано что надо подымать opt1 как влан а уже дескать поверх него будет работать wan pppoe/ Например вот http://www.tux.in.ua/articles/679
                                  "Дело в том, что после установки будут доступны настройки только LAN и WAN. Если с первым все понятно, то что делать с WAN. Если здесь прописать настройки сетевой карты, то тогда, возникает вопрос, где же указывать PPPoE и наоборот. Оказалось сначало следует зайти в меню Interfaces - assign и перейти во вкладку VLANs, где создать новый интерфейс, и возвратиться в “Interface assignments“. После добавления VLAN на этой странице справа появляется неприметная кнопка. Причем эта кнопка служит как для добавления нового интерфейса, если есть свободный VLAN, так и удаления последнего в списке. Поэтому следует быть внимательным. На других вкладках, для удаления и добавления используются разные кнопки. Теперь настройки внешней сетевой карты указываем во VLAN, а в WAN pаполняем информацию о PPPoE. "

                                  1 Reply Last reply Reply Quote 0
                                  • Z
                                    zar0ku1
                                    last edited by

                                    он у тебя и будет over ethernet (через езернет)
                                    на pfsense я такое не настраивал, но на freebsd делается так:

                                    в ppp.conf пишется интерфейс к которому у тебя подключен модем (сам модем бридж)

                                    -> set device PPPoE:sis0

                                    ну там же пишешь логин и пароль
                                    потом запускаешь pppd с нужным конфигом, у тебя создается интерфейс, допустим tun0 с нужным тебе ip

                                    тоже самое повторяешь на pfsense, чушь про вланы вообще забудь, тут не тот случай, у тебя все банальнее
                                    ставишь на модеме режим бридж, втыкаешь в ван, прописываешь параметры твоего подключения в настройке ван интерфейса
                                    сохраняешь, ждешь, смотришь в консоле поднялся интерфейс или нет

                                    закрывайте темы, если ответ на ваш вопрос полон.
                                    если схема сложная - не поленитесь ее нарисовать

                                    1 Reply Last reply Reply Quote 0
                                    • S
                                      storma
                                      last edited by

                                      Для pfSense это простое=стандартное решение. Vlan не для этого случая.

                                      Таким "Макаром" подключил фою-тую офисов.

                                      Модем в режиме бридж.

                                      Interfaces:
                                      WANGeneral configuration
                                      Type ->PPPOE и т.д.

                                      Для экономии трафика, можно подключить SQUID transparent mode.

                                      Для "полемики", такой маршрутизатор можно поднять и на Вашем модеме, прописав в нём
                                      PPPOE настройки. Получим то же, но возможностей по настройке меньше.
                                      Единственные траблы, подключения pfSense PPPTP типа "Корбина".

                                      1 Reply Last reply Reply Quote 0
                                      • D
                                        Dr.Aleck
                                        last edited by

                                        @storma:

                                        Модем в режиме бридж.
                                        Interfaces:
                                        WANGeneral configuration
                                        Type ->PPPOE и т.д.

                                        т.е. lan В сетку смотрит, а wan обозначил как PPPoE и просто воткнул модем? Без всяких дополнительных интерфейсов?

                                        1 Reply Last reply Reply Quote 0
                                        • Z
                                          zar0ku1
                                          last edited by

                                          @Dr.Aleck:

                                          т.е. lan В сетку смотрит, а wan обозначил как PPPoE и просто воткнул модем? Без всяких дополнительных интерфейсов?

                                          да

                                          закрывайте темы, если ответ на ваш вопрос полон.
                                          если схема сложная - не поленитесь ее нарисовать

                                          1 Reply Last reply Reply Quote 0
                                          • D
                                            Dr.Aleck
                                            last edited by

                                            @zar0ku1:

                                            @Dr.Aleck:

                                            т.е. lan В сетку смотрит, а wan обозначил как PPPoE и просто воткнул модем? Без всяких дополнительных интерфейсов?

                                            да

                                            не получается так :(
                                            Был ли вообще у кого-нибудь опыт развертывания pfsense в виртуалке?

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.