Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    LAN & WI-FI = Одна подсеть

    Scheduled Pinned Locked Moved Russian
    21 Posts 6 Posters 14.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • Y
      ypupkin
      last edited by

      Подниму тему.  ::)

      Настроил Wifi как бридж к LAN, все работает, но возник вопрос, можно ли при таком раскладе сделать фильтрацию по MAC адресам только для WiFi клиентов? Если нет, то тогда как правильно настроить WiFi интерфейс?
      Пытался сделать так -

      @lexel:

      Lan 192.168.1.1
      шлюз 192.168.1.1
      dns 192.168.1.1
      и
      если opt1 192.168.2.1 а шлюз в opt1 192.168.1.1

      Тогда ноут к WiFi цепляется, но Инет и локалка не видна  ???

      1 Reply Last reply Reply Quote 0
      • E
        Eugene
        last edited by

        Два вопроса:

        1. есть ли в условиях задачи "использовать bridge"? Может по-нормальному - через маршрутизацию всё сделать?
        2. что такое шлюз по-английски? default gateway?

        http://ru.doc.pfsense.org

        1 Reply Last reply Reply Quote 0
        • Y
          ypupkin
          last edited by

          @Eugene:

          Два вопроса:

          1. есть ли в условиях задачи "использовать bridge"? Может по-нормальному - через маршрутизацию всё сделать?
          2. что такое шлюз по-английски? default gateway?

          В условиях задачи сделать так, чтобы с ноута подключеного через WiFi был виден Интернет и комп подключеный через кабель, и чтобы с компа были видны шары на ноуте. Через бридж это все работает, и ноут и комп находятся в одной подсети, но хотелось бы добавить фильтрацию по MAC адресу и не хотелось бы прописывать MAC адреса проводных клиентов. Насколько я понимаю с бриджем это сделать невозможно. А сделать по нормальному "через маршрутизацию" не получилось, поэтому и прошу о помощи. Как надо настроить WiFi (Opt1) и какие правила надо добавить чтобы все забегало.

          Шлюз это gateway в настройках IP configurations для интерфейса Opt1

          1 Reply Last reply Reply Quote 0
          • E
            Eugene
            last edited by

            Если
            lan= 192.168.1.1/24
            opt1=192.168.2.1/24
            то
            На lan создать правило allow any from 192.168.1.0/24 to 192.168.2.0/24
            На opt1 создать правило allow any from 192.168.2.0/24 to 192.168.1.0/24

            Компьютеры, подключенные к Lan и opt1 будут видеть друг друга.
            Если нужны ограничения - модифицировать вышеприведённые правила.

            http://ru.doc.pfsense.org

            1 Reply Last reply Reply Quote 0
            • Y
              ypupkin
              last edited by

              Сделал так:
              LAN - IP - 195.195.0.1/24
              WiFi - IP - 195.195.1.1/24, Gateway - 195.195.0.1

              Правила
              Для LAN - Pass any 195.195.0.0/24 to 195.195.1.0/24
              Для WiFi - Pass any 195.195.1.0/24 to 195.195.0.0/24

              Ноут получает IP - 195.195.1.50, Gateway - 195.195.1.1, Инет не виден, локалка не видна. Подскажите, что не так?

              1 Reply Last reply Reply Quote 0
              • E
                Eugene
                last edited by

                @ypupkin:

                WiFi - IP - 195.195.1.1/24, Gateway - 195.195.0.1

                Это неправильно, на OPT1 не нужно gateway указывать.

                http://ru.doc.pfsense.org

                1 Reply Last reply Reply Quote 0
                • Y
                  ypupkin
                  last edited by

                  @Eugene:

                  @ypupkin:

                  WiFi - IP - 195.195.1.1/24, Gateway - 195.195.0.1

                  Это неправильно, на OPT1 не нужно gateway указывать.

                  Убрал - не помогло, все равно не видно ни локалки ни интернета

                  1 Reply Last reply Reply Quote 0
                  • E
                    Eugene
                    last edited by

                    Чудес не бывает, скриншоты сюда все пожалуйста

                    http://ru.doc.pfsense.org

                    1 Reply Last reply Reply Quote 0
                    • Y
                      ypupkin
                      last edited by

                      @Eugene:

                      Чудес не бывает, скриншоты сюда все пожалуйста

                      Пожалуйста:

                      1_lan.gif
                      1_lan.gif_thumb
                      2_wifi.gif
                      2_wifi.gif_thumb
                      3_lan_rul.gif
                      3_lan_rul.gif_thumb
                      4_wifi_rul.gif
                      4_wifi_rul.gif_thumb

                      1 Reply Last reply Reply Quote 0
                      • E
                        Eugene
                        last edited by

                        У компа, подключенного к LAN, default gateway должен быть 195.195.0.1
                        У компа, подключенного по WiFi, default gateway должен быть 195.195.1.1
                        При таком раскладе они обязаны друг друга видеть.

                        Чтобы получить инет нужно добавить правила - для OPT1 примерно будет так:
                        allow udp/tcp src 192.168.1.0/24 to any port 53
                        allow tcp 192.168.1.0/24 to any port 80
                        allow icmp src 192.168.1.0/24 to any

                        http://ru.doc.pfsense.org

                        1 Reply Last reply Reply Quote 0
                        • Y
                          ypupkin
                          last edited by

                          @Eugene:

                          Чтобы получить инет нужно добавить правила - для OPT1 примерно будет так:
                          allow udp/tcp src 192.168.1.0/24 to any port 53
                          allow tcp 192.168.1.0/24 to any port 80
                          allow icmp src 192.168.1.0/24 to any

                          Интернет появился, спасибо. Но с сетевым окружением не понятно - не видятся компы… Буду баловаться со встроеным фаерволом.

                          1 Reply Last reply Reply Quote 0
                          • E
                            Eugene
                            last edited by

                            @ypupkin:

                            @Eugene:

                            Чтобы получить инет нужно добавить правила - для OPT1 примерно будет так:
                            allow udp/tcp src 192.168.1.0/24 to any port 53
                            allow tcp 192.168.1.0/24 to any port 80
                            allow icmp src 192.168.1.0/24 to any

                            Интернет появился, спасибо. Но с сетевым окружением не понятно - не видятся компы… Буду баловаться со встроеным фаерволом.

                            Надо разобраться в терминологии - что значит "не видятся компы"? PING из одной сети в другую идёт?

                            http://ru.doc.pfsense.org

                            1 Reply Last reply Reply Quote 0
                            • D
                              dvserg
                              last edited by

                              Сетевое окружение(smb), ДНС..

                              SquidGuardDoc EN  RU Tutorial
                              Localization ru_PFSense

                              1 Reply Last reply Reply Quote 0
                              • E
                                Eugene
                                last edited by

                                @dvserg:

                                Сетевое окружение(smb), ДНС..

                                Это вопрос или утверждение? -)
                                DNS пакеты должны ходить, не вижу также проблем с smb акромя того, что мульти-броадкасты ходить между сегментами не будут, но ручками по имени/IP должен иметь доступ к расшаренным фолдерам.

                                http://ru.doc.pfsense.org

                                1 Reply Last reply Reply Quote 0
                                • D
                                  dvserg
                                  last edited by

                                  Предположение, варианты.

                                  SquidGuardDoc EN  RU Tutorial
                                  Localization ru_PFSense

                                  1 Reply Last reply Reply Quote 0
                                  • Y
                                    ypupkin
                                    last edited by

                                    Извините, что редко отвечаю, не каждый день удается поэкспериментировать и заглянуть сюда.

                                    Не видятся компы это значит, что

                                    Комп с IP адресом 195.195.0.12 пингуется с роутера (195.195.0.1) и с ноута (195.195.1.50)
                                    Ноут не пингуется ни оттуда ни оттуда
                                    В сетевом окружении ББ и ноут друг друга не видят, поиск по IP и по имени компа ничего не дает.

                                    1 Reply Last reply Reply Quote 0
                                    • E
                                      Eugene
                                      last edited by

                                      @ypupkin:

                                      Ноут не пингуется ни оттуда ни оттуда

                                      На ноуте работает fiewall. C раутера пинговаться обязан.

                                      http://ru.doc.pfsense.org

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.