Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    LAN & WI-FI = Одна подсеть

    Scheduled Pinned Locked Moved Russian
    21 Posts 6 Posters 14.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      Eugene
      last edited by

      Два вопроса:

      1. есть ли в условиях задачи "использовать bridge"? Может по-нормальному - через маршрутизацию всё сделать?
      2. что такое шлюз по-английски? default gateway?

      http://ru.doc.pfsense.org

      1 Reply Last reply Reply Quote 0
      • Y
        ypupkin
        last edited by

        @Eugene:

        Два вопроса:

        1. есть ли в условиях задачи "использовать bridge"? Может по-нормальному - через маршрутизацию всё сделать?
        2. что такое шлюз по-английски? default gateway?

        В условиях задачи сделать так, чтобы с ноута подключеного через WiFi был виден Интернет и комп подключеный через кабель, и чтобы с компа были видны шары на ноуте. Через бридж это все работает, и ноут и комп находятся в одной подсети, но хотелось бы добавить фильтрацию по MAC адресу и не хотелось бы прописывать MAC адреса проводных клиентов. Насколько я понимаю с бриджем это сделать невозможно. А сделать по нормальному "через маршрутизацию" не получилось, поэтому и прошу о помощи. Как надо настроить WiFi (Opt1) и какие правила надо добавить чтобы все забегало.

        Шлюз это gateway в настройках IP configurations для интерфейса Opt1

        1 Reply Last reply Reply Quote 0
        • E
          Eugene
          last edited by

          Если
          lan= 192.168.1.1/24
          opt1=192.168.2.1/24
          то
          На lan создать правило allow any from 192.168.1.0/24 to 192.168.2.0/24
          На opt1 создать правило allow any from 192.168.2.0/24 to 192.168.1.0/24

          Компьютеры, подключенные к Lan и opt1 будут видеть друг друга.
          Если нужны ограничения - модифицировать вышеприведённые правила.

          http://ru.doc.pfsense.org

          1 Reply Last reply Reply Quote 0
          • Y
            ypupkin
            last edited by

            Сделал так:
            LAN - IP - 195.195.0.1/24
            WiFi - IP - 195.195.1.1/24, Gateway - 195.195.0.1

            Правила
            Для LAN - Pass any 195.195.0.0/24 to 195.195.1.0/24
            Для WiFi - Pass any 195.195.1.0/24 to 195.195.0.0/24

            Ноут получает IP - 195.195.1.50, Gateway - 195.195.1.1, Инет не виден, локалка не видна. Подскажите, что не так?

            1 Reply Last reply Reply Quote 0
            • E
              Eugene
              last edited by

              @ypupkin:

              WiFi - IP - 195.195.1.1/24, Gateway - 195.195.0.1

              Это неправильно, на OPT1 не нужно gateway указывать.

              http://ru.doc.pfsense.org

              1 Reply Last reply Reply Quote 0
              • Y
                ypupkin
                last edited by

                @Eugene:

                @ypupkin:

                WiFi - IP - 195.195.1.1/24, Gateway - 195.195.0.1

                Это неправильно, на OPT1 не нужно gateway указывать.

                Убрал - не помогло, все равно не видно ни локалки ни интернета

                1 Reply Last reply Reply Quote 0
                • E
                  Eugene
                  last edited by

                  Чудес не бывает, скриншоты сюда все пожалуйста

                  http://ru.doc.pfsense.org

                  1 Reply Last reply Reply Quote 0
                  • Y
                    ypupkin
                    last edited by

                    @Eugene:

                    Чудес не бывает, скриншоты сюда все пожалуйста

                    Пожалуйста:

                    1_lan.gif
                    1_lan.gif_thumb
                    2_wifi.gif
                    2_wifi.gif_thumb
                    3_lan_rul.gif
                    3_lan_rul.gif_thumb
                    4_wifi_rul.gif
                    4_wifi_rul.gif_thumb

                    1 Reply Last reply Reply Quote 0
                    • E
                      Eugene
                      last edited by

                      У компа, подключенного к LAN, default gateway должен быть 195.195.0.1
                      У компа, подключенного по WiFi, default gateway должен быть 195.195.1.1
                      При таком раскладе они обязаны друг друга видеть.

                      Чтобы получить инет нужно добавить правила - для OPT1 примерно будет так:
                      allow udp/tcp src 192.168.1.0/24 to any port 53
                      allow tcp 192.168.1.0/24 to any port 80
                      allow icmp src 192.168.1.0/24 to any

                      http://ru.doc.pfsense.org

                      1 Reply Last reply Reply Quote 0
                      • Y
                        ypupkin
                        last edited by

                        @Eugene:

                        Чтобы получить инет нужно добавить правила - для OPT1 примерно будет так:
                        allow udp/tcp src 192.168.1.0/24 to any port 53
                        allow tcp 192.168.1.0/24 to any port 80
                        allow icmp src 192.168.1.0/24 to any

                        Интернет появился, спасибо. Но с сетевым окружением не понятно - не видятся компы… Буду баловаться со встроеным фаерволом.

                        1 Reply Last reply Reply Quote 0
                        • E
                          Eugene
                          last edited by

                          @ypupkin:

                          @Eugene:

                          Чтобы получить инет нужно добавить правила - для OPT1 примерно будет так:
                          allow udp/tcp src 192.168.1.0/24 to any port 53
                          allow tcp 192.168.1.0/24 to any port 80
                          allow icmp src 192.168.1.0/24 to any

                          Интернет появился, спасибо. Но с сетевым окружением не понятно - не видятся компы… Буду баловаться со встроеным фаерволом.

                          Надо разобраться в терминологии - что значит "не видятся компы"? PING из одной сети в другую идёт?

                          http://ru.doc.pfsense.org

                          1 Reply Last reply Reply Quote 0
                          • D
                            dvserg
                            last edited by

                            Сетевое окружение(smb), ДНС..

                            SquidGuardDoc EN  RU Tutorial
                            Localization ru_PFSense

                            1 Reply Last reply Reply Quote 0
                            • E
                              Eugene
                              last edited by

                              @dvserg:

                              Сетевое окружение(smb), ДНС..

                              Это вопрос или утверждение? -)
                              DNS пакеты должны ходить, не вижу также проблем с smb акромя того, что мульти-броадкасты ходить между сегментами не будут, но ручками по имени/IP должен иметь доступ к расшаренным фолдерам.

                              http://ru.doc.pfsense.org

                              1 Reply Last reply Reply Quote 0
                              • D
                                dvserg
                                last edited by

                                Предположение, варианты.

                                SquidGuardDoc EN  RU Tutorial
                                Localization ru_PFSense

                                1 Reply Last reply Reply Quote 0
                                • Y
                                  ypupkin
                                  last edited by

                                  Извините, что редко отвечаю, не каждый день удается поэкспериментировать и заглянуть сюда.

                                  Не видятся компы это значит, что

                                  Комп с IP адресом 195.195.0.12 пингуется с роутера (195.195.0.1) и с ноута (195.195.1.50)
                                  Ноут не пингуется ни оттуда ни оттуда
                                  В сетевом окружении ББ и ноут друг друга не видят, поиск по IP и по имени компа ничего не дает.

                                  1 Reply Last reply Reply Quote 0
                                  • E
                                    Eugene
                                    last edited by

                                    @ypupkin:

                                    Ноут не пингуется ни оттуда ни оттуда

                                    На ноуте работает fiewall. C раутера пинговаться обязан.

                                    http://ru.doc.pfsense.org

                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.