Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    LAN & WI-FI = Одна подсеть

    Scheduled Pinned Locked Moved Russian
    21 Posts 6 Posters 14.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • I
      Ilyuha
      last edited by

      На pfSense 1.2.2 имеется 3 интерфейса: wan, lan и wi-fi. WI-FI в режиме АП. Вопрос: как настроить lan и wi-fi для безпрепятственного взаимодействия в одной подсети например 192.168.10.0. Не понятен пареметр "Bridge with" - при включении его в значение LAN, WI-FI перестает работать.

      1 Reply Last reply Reply Quote 0
      • Z
        zar0ku1
        last edited by

        По логике lan задаешь 192.168.10.2, wlan задаешь 192.168.10.3, все должно работать, бриджа там не нужно

        закрывайте темы, если ответ на ваш вопрос полон.
        если схема сложная - не поленитесь ее нарисовать

        1 Reply Last reply Reply Quote 0
        • L
          lexel
          last edited by

          Оживлю топик :)
          Собственно есть WAN, Lan и OPT1 (wi-fi). pfsense 1.2.2
          1)Также не понятен параметр Bridge with в OPT1 при его включении Wi-FI не работает.
          2) если
          wan pppoe
          Lan 192.168.1.1
          шлюз 192.168.1.1
          dns 192.168.1.1
          и
          если opt1 192.168.2.1 а шлюз в opt1 192.168.1.1 -> wi-fi работает, пакеты ходят в lan и из lan в opt1.
          wi-fi клиентам выставляется шлюз 192.168.2.1
          НО у клиентов opt1 нет ответа от внешних хостов (интернет).
          С pfsense пингуется все вкруговую.
          Вопрос 1 Как сделать Bridge lan и opt1 (wi-fi)
          Вопрос 2 где и как оформить чтоб пакеты заворачивались c wan на opt1

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            Попробуйте policyRouting:
            Для нужных протоколов (или одно для dest !192.168.1.0/24) создайте разрешающие правила на Opt с указанием шлюзом Wan
            Правила поместить перед общим разрешающим правилом.

            –-
            Ы В догонку. Разрешение на LAn/Wan на прохождение 192,168,2,0 <-> WAN есть?

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • Y
              ypupkin
              last edited by

              Подниму тему.  ::)

              Настроил Wifi как бридж к LAN, все работает, но возник вопрос, можно ли при таком раскладе сделать фильтрацию по MAC адресам только для WiFi клиентов? Если нет, то тогда как правильно настроить WiFi интерфейс?
              Пытался сделать так -

              @lexel:

              Lan 192.168.1.1
              шлюз 192.168.1.1
              dns 192.168.1.1
              и
              если opt1 192.168.2.1 а шлюз в opt1 192.168.1.1

              Тогда ноут к WiFi цепляется, но Инет и локалка не видна  ???

              1 Reply Last reply Reply Quote 0
              • E
                Eugene
                last edited by

                Два вопроса:

                1. есть ли в условиях задачи "использовать bridge"? Может по-нормальному - через маршрутизацию всё сделать?
                2. что такое шлюз по-английски? default gateway?

                http://ru.doc.pfsense.org

                1 Reply Last reply Reply Quote 0
                • Y
                  ypupkin
                  last edited by

                  @Eugene:

                  Два вопроса:

                  1. есть ли в условиях задачи "использовать bridge"? Может по-нормальному - через маршрутизацию всё сделать?
                  2. что такое шлюз по-английски? default gateway?

                  В условиях задачи сделать так, чтобы с ноута подключеного через WiFi был виден Интернет и комп подключеный через кабель, и чтобы с компа были видны шары на ноуте. Через бридж это все работает, и ноут и комп находятся в одной подсети, но хотелось бы добавить фильтрацию по MAC адресу и не хотелось бы прописывать MAC адреса проводных клиентов. Насколько я понимаю с бриджем это сделать невозможно. А сделать по нормальному "через маршрутизацию" не получилось, поэтому и прошу о помощи. Как надо настроить WiFi (Opt1) и какие правила надо добавить чтобы все забегало.

                  Шлюз это gateway в настройках IP configurations для интерфейса Opt1

                  1 Reply Last reply Reply Quote 0
                  • E
                    Eugene
                    last edited by

                    Если
                    lan= 192.168.1.1/24
                    opt1=192.168.2.1/24
                    то
                    На lan создать правило allow any from 192.168.1.0/24 to 192.168.2.0/24
                    На opt1 создать правило allow any from 192.168.2.0/24 to 192.168.1.0/24

                    Компьютеры, подключенные к Lan и opt1 будут видеть друг друга.
                    Если нужны ограничения - модифицировать вышеприведённые правила.

                    http://ru.doc.pfsense.org

                    1 Reply Last reply Reply Quote 0
                    • Y
                      ypupkin
                      last edited by

                      Сделал так:
                      LAN - IP - 195.195.0.1/24
                      WiFi - IP - 195.195.1.1/24, Gateway - 195.195.0.1

                      Правила
                      Для LAN - Pass any 195.195.0.0/24 to 195.195.1.0/24
                      Для WiFi - Pass any 195.195.1.0/24 to 195.195.0.0/24

                      Ноут получает IP - 195.195.1.50, Gateway - 195.195.1.1, Инет не виден, локалка не видна. Подскажите, что не так?

                      1 Reply Last reply Reply Quote 0
                      • E
                        Eugene
                        last edited by

                        @ypupkin:

                        WiFi - IP - 195.195.1.1/24, Gateway - 195.195.0.1

                        Это неправильно, на OPT1 не нужно gateway указывать.

                        http://ru.doc.pfsense.org

                        1 Reply Last reply Reply Quote 0
                        • Y
                          ypupkin
                          last edited by

                          @Eugene:

                          @ypupkin:

                          WiFi - IP - 195.195.1.1/24, Gateway - 195.195.0.1

                          Это неправильно, на OPT1 не нужно gateway указывать.

                          Убрал - не помогло, все равно не видно ни локалки ни интернета

                          1 Reply Last reply Reply Quote 0
                          • E
                            Eugene
                            last edited by

                            Чудес не бывает, скриншоты сюда все пожалуйста

                            http://ru.doc.pfsense.org

                            1 Reply Last reply Reply Quote 0
                            • Y
                              ypupkin
                              last edited by

                              @Eugene:

                              Чудес не бывает, скриншоты сюда все пожалуйста

                              Пожалуйста:

                              1_lan.gif
                              1_lan.gif_thumb
                              2_wifi.gif
                              2_wifi.gif_thumb
                              3_lan_rul.gif
                              3_lan_rul.gif_thumb
                              4_wifi_rul.gif
                              4_wifi_rul.gif_thumb

                              1 Reply Last reply Reply Quote 0
                              • E
                                Eugene
                                last edited by

                                У компа, подключенного к LAN, default gateway должен быть 195.195.0.1
                                У компа, подключенного по WiFi, default gateway должен быть 195.195.1.1
                                При таком раскладе они обязаны друг друга видеть.

                                Чтобы получить инет нужно добавить правила - для OPT1 примерно будет так:
                                allow udp/tcp src 192.168.1.0/24 to any port 53
                                allow tcp 192.168.1.0/24 to any port 80
                                allow icmp src 192.168.1.0/24 to any

                                http://ru.doc.pfsense.org

                                1 Reply Last reply Reply Quote 0
                                • Y
                                  ypupkin
                                  last edited by

                                  @Eugene:

                                  Чтобы получить инет нужно добавить правила - для OPT1 примерно будет так:
                                  allow udp/tcp src 192.168.1.0/24 to any port 53
                                  allow tcp 192.168.1.0/24 to any port 80
                                  allow icmp src 192.168.1.0/24 to any

                                  Интернет появился, спасибо. Но с сетевым окружением не понятно - не видятся компы… Буду баловаться со встроеным фаерволом.

                                  1 Reply Last reply Reply Quote 0
                                  • E
                                    Eugene
                                    last edited by

                                    @ypupkin:

                                    @Eugene:

                                    Чтобы получить инет нужно добавить правила - для OPT1 примерно будет так:
                                    allow udp/tcp src 192.168.1.0/24 to any port 53
                                    allow tcp 192.168.1.0/24 to any port 80
                                    allow icmp src 192.168.1.0/24 to any

                                    Интернет появился, спасибо. Но с сетевым окружением не понятно - не видятся компы… Буду баловаться со встроеным фаерволом.

                                    Надо разобраться в терминологии - что значит "не видятся компы"? PING из одной сети в другую идёт?

                                    http://ru.doc.pfsense.org

                                    1 Reply Last reply Reply Quote 0
                                    • D
                                      dvserg
                                      last edited by

                                      Сетевое окружение(smb), ДНС..

                                      SquidGuardDoc EN  RU Tutorial
                                      Localization ru_PFSense

                                      1 Reply Last reply Reply Quote 0
                                      • E
                                        Eugene
                                        last edited by

                                        @dvserg:

                                        Сетевое окружение(smb), ДНС..

                                        Это вопрос или утверждение? -)
                                        DNS пакеты должны ходить, не вижу также проблем с smb акромя того, что мульти-броадкасты ходить между сегментами не будут, но ручками по имени/IP должен иметь доступ к расшаренным фолдерам.

                                        http://ru.doc.pfsense.org

                                        1 Reply Last reply Reply Quote 0
                                        • D
                                          dvserg
                                          last edited by

                                          Предположение, варианты.

                                          SquidGuardDoc EN  RU Tutorial
                                          Localization ru_PFSense

                                          1 Reply Last reply Reply Quote 0
                                          • Y
                                            ypupkin
                                            last edited by

                                            Извините, что редко отвечаю, не каждый день удается поэкспериментировать и заглянуть сюда.

                                            Не видятся компы это значит, что

                                            Комп с IP адресом 195.195.0.12 пингуется с роутера (195.195.0.1) и с ноута (195.195.1.50)
                                            Ноут не пингуется ни оттуда ни оттуда
                                            В сетевом окружении ББ и ноут друг друга не видят, поиск по IP и по имени компа ничего не дает.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.