Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    помогите пожалуйста

    Scheduled Pinned Locked Moved Russian
    12 Posts 4 Posters 4.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • U
      User-pfsense
      last edited by

      @Mailer:

      я бы рекомендовал для начала сделать из  wan  opt1, а потом делать мост(если он вообще нужен).

      Спасибо, что откликнулись, к примеру я сделаю, а какие, и нужно ли прописывать IP адреса, и как я буду получать управление через WEB.
      По сути я думал, и думаю должно быть так - присваивается мак адрес и айпи адрес ОДИН и через него управляется, а не оба.
      ?

      1 Reply Last reply Reply Quote 0
      • M
        Mailer
        last edited by

        Вот там, где будешь добавлять opt1(interfaces=assign…), увидишь и Vlan. Вообще как я понял - тебе сенс нужен для фильтра портов доступа к серверу(скорее всего терминальному). Таким образом не вижу необходимости ни в каких мостах. LAN, OPT1, и одно правило на пропуск 3389(другого порта?) между интерфейсами.
        Зы. Возможно и туплю, и тебе надо совсем не это....

        1 Reply Last reply Reply Quote 0
        • E
          Eugene
          last edited by

          Я так понимаю человеку нужно, чтобы и сервер и пользователи были в одной подсети. Где-то был хороший HOWTO на transparent bridge.

          http://ru.doc.pfsense.org

          1 Reply Last reply Reply Quote 0
          • U
            User-pfsense
            last edited by

            @Eugene:

            Я так понимаю человеку нужно, чтобы и сервер и пользователи были в одной подсети. Где-то был хороший HOWTO на transparent bridge.

            совершенно верно! использую для фильтрации портов ну и от части контроля

            1 Reply Last reply Reply Quote 0
            • E
              Eugene
              last edited by

              контроля чего? (просто интересно)
              Сам я bridge ни разу не использовал, так что советом не помгоу, простите.

              http://ru.doc.pfsense.org

              1 Reply Last reply Reply Quote 0
              • U
                User-pfsense
                last edited by

                @Eugene:

                контроля чего? (просто интересно)
                Сам я bridge ни разу не использовал, так что советом не помгоу, простите.

                активности сети тоесть то, что не дожно бежать будет послано на Syslog server там и будет видно ну или же чего захочется увидеть то можно в фаерволе прописать на правило Logging to syslog server, просто чем больше распределенность тем стабильние в целом работа всей системы.

                1 Reply Last reply Reply Quote 0
                • U
                  User-pfsense
                  last edited by

                  @Eugene:

                  Я так понимаю человеку нужно, чтобы и сервер и пользователи были в одной подсети. Где-то был хороший HOWTO на transparent bridge.

                  что касается HOWTO то у меня есть это PDF файл но там всеравно я не нахожу своего ответа.
                  Спасибо

                  1 Reply Last reply Reply Quote 0
                  • E
                    Eugene
                    last edited by

                    А что Вас смущает? Если bridge то IP адреса должны быть из одной сети. MAC-адреса разные - ок. Что не работает?

                    http://ru.doc.pfsense.org

                    1 Reply Last reply Reply Quote 0
                    • U
                      User-pfsense
                      last edited by

                      ну так вроде бы работает все только вот есть непонятности к примеру у меня есть доступ к двум адресам с WAN надо правило прописать, чтобы попасть на Pfsense а вот со стороны LAN никакого правила нету и попасть можно почему то ? я использую https, как то не логично я вот знаю, что у Pfsense стандартое правило которого невидно и оно блокирует все (якабы прописано в фаерволе) , у меня же прописаны только лишь правила для прохождения некоторого трафика.
                      Ну и всеравно напрягают эти мак адреса.

                      P.S и зачем мне еще прописывать Gateway ? я же использую Bridge а то некоторые пакеты хотят в шлюз уйти и виндо как Pfsense шлет ARP пакеты на заданный от безисходности (без него нельзя ввести Static IP) мной Gateway.

                      1 Reply Last reply Reply Quote 0
                      • D
                        dvserg
                        last edited by

                        А что напрягает? Ну есть 2 айпи, ну пропишите гейтвей - пфсенсу ведь тоже нужно знать куда что отсылать?
                        У меня уже 4 год чудненько живет бридж Wan-Lan + OPT на который пересылается некоторые виды трафика.

                        SquidGuardDoc EN  RU Tutorial
                        Localization ru_PFSense

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.