Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    LAN & WI-FI = Одна подсеть

    Scheduled Pinned Locked Moved Russian
    21 Posts 6 Posters 14.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • Y
      ypupkin
      last edited by

      @Eugene:

      Два вопроса:

      1. есть ли в условиях задачи "использовать bridge"? Может по-нормальному - через маршрутизацию всё сделать?
      2. что такое шлюз по-английски? default gateway?

      В условиях задачи сделать так, чтобы с ноута подключеного через WiFi был виден Интернет и комп подключеный через кабель, и чтобы с компа были видны шары на ноуте. Через бридж это все работает, и ноут и комп находятся в одной подсети, но хотелось бы добавить фильтрацию по MAC адресу и не хотелось бы прописывать MAC адреса проводных клиентов. Насколько я понимаю с бриджем это сделать невозможно. А сделать по нормальному "через маршрутизацию" не получилось, поэтому и прошу о помощи. Как надо настроить WiFi (Opt1) и какие правила надо добавить чтобы все забегало.

      Шлюз это gateway в настройках IP configurations для интерфейса Opt1

      1 Reply Last reply Reply Quote 0
      • E
        Eugene
        last edited by

        Если
        lan= 192.168.1.1/24
        opt1=192.168.2.1/24
        то
        На lan создать правило allow any from 192.168.1.0/24 to 192.168.2.0/24
        На opt1 создать правило allow any from 192.168.2.0/24 to 192.168.1.0/24

        Компьютеры, подключенные к Lan и opt1 будут видеть друг друга.
        Если нужны ограничения - модифицировать вышеприведённые правила.

        http://ru.doc.pfsense.org

        1 Reply Last reply Reply Quote 0
        • Y
          ypupkin
          last edited by

          Сделал так:
          LAN - IP - 195.195.0.1/24
          WiFi - IP - 195.195.1.1/24, Gateway - 195.195.0.1

          Правила
          Для LAN - Pass any 195.195.0.0/24 to 195.195.1.0/24
          Для WiFi - Pass any 195.195.1.0/24 to 195.195.0.0/24

          Ноут получает IP - 195.195.1.50, Gateway - 195.195.1.1, Инет не виден, локалка не видна. Подскажите, что не так?

          1 Reply Last reply Reply Quote 0
          • E
            Eugene
            last edited by

            @ypupkin:

            WiFi - IP - 195.195.1.1/24, Gateway - 195.195.0.1

            Это неправильно, на OPT1 не нужно gateway указывать.

            http://ru.doc.pfsense.org

            1 Reply Last reply Reply Quote 0
            • Y
              ypupkin
              last edited by

              @Eugene:

              @ypupkin:

              WiFi - IP - 195.195.1.1/24, Gateway - 195.195.0.1

              Это неправильно, на OPT1 не нужно gateway указывать.

              Убрал - не помогло, все равно не видно ни локалки ни интернета

              1 Reply Last reply Reply Quote 0
              • E
                Eugene
                last edited by

                Чудес не бывает, скриншоты сюда все пожалуйста

                http://ru.doc.pfsense.org

                1 Reply Last reply Reply Quote 0
                • Y
                  ypupkin
                  last edited by

                  @Eugene:

                  Чудес не бывает, скриншоты сюда все пожалуйста

                  Пожалуйста:

                  1_lan.gif
                  1_lan.gif_thumb
                  2_wifi.gif
                  2_wifi.gif_thumb
                  3_lan_rul.gif
                  3_lan_rul.gif_thumb
                  4_wifi_rul.gif
                  4_wifi_rul.gif_thumb

                  1 Reply Last reply Reply Quote 0
                  • E
                    Eugene
                    last edited by

                    У компа, подключенного к LAN, default gateway должен быть 195.195.0.1
                    У компа, подключенного по WiFi, default gateway должен быть 195.195.1.1
                    При таком раскладе они обязаны друг друга видеть.

                    Чтобы получить инет нужно добавить правила - для OPT1 примерно будет так:
                    allow udp/tcp src 192.168.1.0/24 to any port 53
                    allow tcp 192.168.1.0/24 to any port 80
                    allow icmp src 192.168.1.0/24 to any

                    http://ru.doc.pfsense.org

                    1 Reply Last reply Reply Quote 0
                    • Y
                      ypupkin
                      last edited by

                      @Eugene:

                      Чтобы получить инет нужно добавить правила - для OPT1 примерно будет так:
                      allow udp/tcp src 192.168.1.0/24 to any port 53
                      allow tcp 192.168.1.0/24 to any port 80
                      allow icmp src 192.168.1.0/24 to any

                      Интернет появился, спасибо. Но с сетевым окружением не понятно - не видятся компы… Буду баловаться со встроеным фаерволом.

                      1 Reply Last reply Reply Quote 0
                      • E
                        Eugene
                        last edited by

                        @ypupkin:

                        @Eugene:

                        Чтобы получить инет нужно добавить правила - для OPT1 примерно будет так:
                        allow udp/tcp src 192.168.1.0/24 to any port 53
                        allow tcp 192.168.1.0/24 to any port 80
                        allow icmp src 192.168.1.0/24 to any

                        Интернет появился, спасибо. Но с сетевым окружением не понятно - не видятся компы… Буду баловаться со встроеным фаерволом.

                        Надо разобраться в терминологии - что значит "не видятся компы"? PING из одной сети в другую идёт?

                        http://ru.doc.pfsense.org

                        1 Reply Last reply Reply Quote 0
                        • D
                          dvserg
                          last edited by

                          Сетевое окружение(smb), ДНС..

                          SquidGuardDoc EN  RU Tutorial
                          Localization ru_PFSense

                          1 Reply Last reply Reply Quote 0
                          • E
                            Eugene
                            last edited by

                            @dvserg:

                            Сетевое окружение(smb), ДНС..

                            Это вопрос или утверждение? -)
                            DNS пакеты должны ходить, не вижу также проблем с smb акромя того, что мульти-броадкасты ходить между сегментами не будут, но ручками по имени/IP должен иметь доступ к расшаренным фолдерам.

                            http://ru.doc.pfsense.org

                            1 Reply Last reply Reply Quote 0
                            • D
                              dvserg
                              last edited by

                              Предположение, варианты.

                              SquidGuardDoc EN  RU Tutorial
                              Localization ru_PFSense

                              1 Reply Last reply Reply Quote 0
                              • Y
                                ypupkin
                                last edited by

                                Извините, что редко отвечаю, не каждый день удается поэкспериментировать и заглянуть сюда.

                                Не видятся компы это значит, что

                                Комп с IP адресом 195.195.0.12 пингуется с роутера (195.195.0.1) и с ноута (195.195.1.50)
                                Ноут не пингуется ни оттуда ни оттуда
                                В сетевом окружении ББ и ноут друг друга не видят, поиск по IP и по имени компа ничего не дает.

                                1 Reply Last reply Reply Quote 0
                                • E
                                  Eugene
                                  last edited by

                                  @ypupkin:

                                  Ноут не пингуется ни оттуда ни оттуда

                                  На ноуте работает fiewall. C раутера пинговаться обязан.

                                  http://ru.doc.pfsense.org

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.