Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    помогите пожалуйста

    Scheduled Pinned Locked Moved Russian
    12 Posts 4 Posters 4.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      Mailer
      last edited by

      я бы рекомендовал для начала сделать из  wan  opt1, а потом делать мост(если он вообще нужен).

      1 Reply Last reply Reply Quote 0
      • U
        User-pfsense
        last edited by

        @Mailer:

        я бы рекомендовал для начала сделать из  wan  opt1, а потом делать мост(если он вообще нужен).

        Спасибо, что откликнулись, к примеру я сделаю, а какие, и нужно ли прописывать IP адреса, и как я буду получать управление через WEB.
        По сути я думал, и думаю должно быть так - присваивается мак адрес и айпи адрес ОДИН и через него управляется, а не оба.
        ?

        1 Reply Last reply Reply Quote 0
        • M
          Mailer
          last edited by

          Вот там, где будешь добавлять opt1(interfaces=assign…), увидишь и Vlan. Вообще как я понял - тебе сенс нужен для фильтра портов доступа к серверу(скорее всего терминальному). Таким образом не вижу необходимости ни в каких мостах. LAN, OPT1, и одно правило на пропуск 3389(другого порта?) между интерфейсами.
          Зы. Возможно и туплю, и тебе надо совсем не это....

          1 Reply Last reply Reply Quote 0
          • E
            Eugene
            last edited by

            Я так понимаю человеку нужно, чтобы и сервер и пользователи были в одной подсети. Где-то был хороший HOWTO на transparent bridge.

            http://ru.doc.pfsense.org

            1 Reply Last reply Reply Quote 0
            • U
              User-pfsense
              last edited by

              @Eugene:

              Я так понимаю человеку нужно, чтобы и сервер и пользователи были в одной подсети. Где-то был хороший HOWTO на transparent bridge.

              совершенно верно! использую для фильтрации портов ну и от части контроля

              1 Reply Last reply Reply Quote 0
              • E
                Eugene
                last edited by

                контроля чего? (просто интересно)
                Сам я bridge ни разу не использовал, так что советом не помгоу, простите.

                http://ru.doc.pfsense.org

                1 Reply Last reply Reply Quote 0
                • U
                  User-pfsense
                  last edited by

                  @Eugene:

                  контроля чего? (просто интересно)
                  Сам я bridge ни разу не использовал, так что советом не помгоу, простите.

                  активности сети тоесть то, что не дожно бежать будет послано на Syslog server там и будет видно ну или же чего захочется увидеть то можно в фаерволе прописать на правило Logging to syslog server, просто чем больше распределенность тем стабильние в целом работа всей системы.

                  1 Reply Last reply Reply Quote 0
                  • U
                    User-pfsense
                    last edited by

                    @Eugene:

                    Я так понимаю человеку нужно, чтобы и сервер и пользователи были в одной подсети. Где-то был хороший HOWTO на transparent bridge.

                    что касается HOWTO то у меня есть это PDF файл но там всеравно я не нахожу своего ответа.
                    Спасибо

                    1 Reply Last reply Reply Quote 0
                    • E
                      Eugene
                      last edited by

                      А что Вас смущает? Если bridge то IP адреса должны быть из одной сети. MAC-адреса разные - ок. Что не работает?

                      http://ru.doc.pfsense.org

                      1 Reply Last reply Reply Quote 0
                      • U
                        User-pfsense
                        last edited by

                        ну так вроде бы работает все только вот есть непонятности к примеру у меня есть доступ к двум адресам с WAN надо правило прописать, чтобы попасть на Pfsense а вот со стороны LAN никакого правила нету и попасть можно почему то ? я использую https, как то не логично я вот знаю, что у Pfsense стандартое правило которого невидно и оно блокирует все (якабы прописано в фаерволе) , у меня же прописаны только лишь правила для прохождения некоторого трафика.
                        Ну и всеравно напрягают эти мак адреса.

                        P.S и зачем мне еще прописывать Gateway ? я же использую Bridge а то некоторые пакеты хотят в шлюз уйти и виндо как Pfsense шлет ARP пакеты на заданный от безисходности (без него нельзя ввести Static IP) мной Gateway.

                        1 Reply Last reply Reply Quote 0
                        • D
                          dvserg
                          last edited by

                          А что напрягает? Ну есть 2 айпи, ну пропишите гейтвей - пфсенсу ведь тоже нужно знать куда что отсылать?
                          У меня уже 4 год чудненько живет бридж Wan-Lan + OPT на который пересылается некоторые виды трафика.

                          SquidGuardDoc EN  RU Tutorial
                          Localization ru_PFSense

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.