Интернет через PPTP и локальная сеть провайде
-
la2elpy
В инструкции последние 3 пункта не понятны… Где назначаются CARP IP’s ? Не мог бы ты эти пункты разжевать? :) Идеально быбо бы со скринами...
-
re0 - интерфейс смотрит на провайдера как я понял, он с локальной машины за pfsense пингуется?
172.24.23.31 -
re0 - интерфейс смотрит на провайдера как я понял, он с локальной машины за pfsense пингуется?
172.24.23.31Да, это тот интерфейс, ему всегда присваивается 172.24.23.31.
Он пингуется:
C:\Users\otto>ping 172.24.23.31 Pinging 172.24.23.31 with 32 bytes of data: Reply from 172.24.23.31: bytes=32 time=1ms TTL=64 Reply from 172.24.23.31: bytes=32 time=2ms TTL=64 Reply from 172.24.23.31: bytes=32 time=5ms TTL=64 Reply from 172.24.23.31: bytes=32 time=6ms TTL=64 Ping statistics for 172.24.23.31: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 1ms, Maximum = 6ms, Average = 3ms
-
re0 - интерфейс смотрит на провайдера как я понял, он с локальной машины за pfsense пингуется?
172.24.23.31Да, это тот интерфейс, ему всегда присваивается 172.24.23.31.
Он пингуется:
C:\Users\otto>ping 172.24.23.31 Pinging 172.24.23.31 with 32 bytes of data: Reply from 172.24.23.31: bytes=32 time=1ms TTL=64 Reply from 172.24.23.31: bytes=32 time=2ms TTL=64 Reply from 172.24.23.31: bytes=32 time=5ms TTL=64 Reply from 172.24.23.31: bytes=32 time=6ms TTL=64 Ping statistics for 172.24.23.31: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 1ms, Maximum = 6ms, Average = 3ms
А теперь попробуй пропинговать шлюз который указывал маршрутом 172.24.23.1
-
zar0ku1
Не пингуется
C:\Users\otto>ping 172.24.23.1 Pinging 172.24.23.1 with 32 bytes of data: Request timed out. Request timed out. Ping statistics for 172.24.23.1: Packets: Sent = 2, Received = 0, Lost = 2 (100% loss), Control-C ^C
-
zar0ku1
Не пингуется
C:\Users\otto>ping 172.24.23.1 Pinging 172.24.23.1 with 32 bytes of data: Request timed out. Request timed out. Ping statistics for 172.24.23.1: Packets: Sent = 2, Received = 0, Lost = 2 (100% loss), Control-C ^C
понял где была твоя ошибка и что нужно поменять? Пробуй давай, пытайся =)
-
la2elpy
В инструкции последние 3 пункта не понятны… Где назначаются CARP IP’s ? Не мог бы ты эти пункты разжевать? :) Идеально быбо бы со скринами...
Я, если честно, эти пункты не трогал вообще) Со скринами сделаю, если уж вообще никак.
-
zar0ku1, помоги с маршрутами.
Я понял, что с rl0 мне не виден 172.24.23.1. Я сравнил вывод команды "netstat -r" в режиме pptp и в режиме dhcp и понял, что по большому счету отличия только в шлюзе по умолчанию. В pptp он 95.154.112.119, а в dhcp - 172.24.23.1.
И еще, в режиме dhcp команда "ping -S 10.10.10.101 172.24.23.1" отрабатывает, и соответственно с компа за pfsense есть локальные ресурсы.
Значит нужен маршрут, благодаря которому пакеты ходили бы с rl0 до 172.24.23.1 через интерфейс wan (или re0).Я пытался прописать маршрут destination 172.24.23.0/24 interface WAN gateway 172.24.23.31 - ничего не вышло.
-
почему ван интерфейс? ван - это ППТП, а тебе нужно маршрутизировать локальных клиентов
-
destination 172.16.0.0/12 interface LAN gateway 172.24.23.31 - тоже не работает :'(
-
destination 172.16.0.0/12 interface LAN gateway 172.24.23.31 - тоже не работает :'(
ну попробуй пустить traceroute с локальной машины на любой из айпишнегов сетки что ты прописал, и посмотри как он пойдет и подумай
-
Насколько я понял, маршрут Destination 172.16.0.0/12 Gateway 172.24.23.1 Interface WAN - верный.
Пакеты, например, для адреса 172.16.4.1 должны улетать через интерфейс WAN (к которому и подключен кабель провайдера) на шлюз 172.24.23.1, который дальше их разрулит.
Но пакеты уходят только с интерфейса WAN, а с LAN - не улетают. Pfsense как маршрутизатор должен пакеты с LAN посылать на WAN в соответствии с маршрутом, но он этого почему-то не делает. Кто-нибудь знает, почему так происходит? -
Насколько я понял, маршрут Destination 172.16.0.0/12 Gateway 172.24.23.1 Interface WAN - верный.
Пакеты, например, для адреса 172.16.4.1 должны улетать через интерфейс WAN (к которому и подключен кабель провайдера) на шлюз 172.24.23.1, который дальше их разрулит.
Но пакеты уходят только с интерфейса WAN, а с LAN - не улетают. Pfsense как маршрутизатор должен пакеты с LAN посылать на WAN в соответствии с маршрутом, но он этого почему-то не делает. Кто-нибудь знает, почему так происходит?Присоединюсь к вопросу.
-
Присоединюсь к вопросу.
И в чем именно ты присоединяешь? рассказал бы поподробнее…
то что написал он я вообще не понял, думал кто-то что-то пояснит, но как видно не только я не понял ;)Пакеты, например, для адреса 172.16.4.1 должны улетать через интерфейс WAN (к которому и подключен кабель провайдера) на шлюз 172.24.23.1, который дальше их разрулит.
Но пакеты уходят только с интерфейса WAN, а с LAN - не улетают.читаем что написал автор: пакеты… должны улетать через интерфейс WAN... но пакеты уходят только с интерфейса WAN...
И что ему не нравится как маршрутизируется?
-
Доброго всем времени суток. Требуется небольшая помощь.
Пользуюсь услугами небольшого провайдера, раздающего интернет череp PPTP VPN.
При подключении к WAN выдается адрес 10.11.<№ подсети>.х После авторизации получаем серый IP в интернет, те все как обычно.
Есть внутренние ресурсы - сервер с фильмами, ДЦ, статистика(нужно!) и т.д. в диапазоне 10.11.0.2 (он же ДНС, он же сервер статистики) - 10.11.0.6.
Пользователи получают к ним доступ по именам stat.local, video.local, forum.local… прописав в роутере маршрут
10.11.0.0/17 10.11.подсеть.1 по инт. MAN
С помощью эгого форума настроил на замену своему виснущему по 2-3 раза в сутки ASUSу pfSense20b4, Настроил transmission и самбу.
Все работает замечательно и стабильно, только вот не достучаться до локальных ресурсов с клиентских компов.
С роутера из консоли все пингуется по именам, а с компа "не удалось обнаружить узел video.local" :(Мои интерфейсы
WAN 200.10.0.254
LAN 192.168.1.1
OPT1(DHCP) 10.11.18.218
прописал статический маршрут 10.11.0.0/17 10.11.18.1В firewall-->NAT
WAN 192.168.1.0/24 * * * * * NO
OPT1 192.168.1.0/24 * * * * * NOПоэкспериментировал с настройками DNS Forwarderа - не видит. На этом мои посредственные знания подошли к концу..
Подскажите пож., куда копать.. -
Нда.. похоже я задал либо ламерский вопрос, ответ на который лежит на поверхности, либо слишком сложный… :(
-
Не сильно хорошо объяснил свой setup… У тебя OPT1 - это PPTP через WAN к провайдеру?
-
Нет, делал примерно так, как описано http://forum.pfsense.org/index.php/topic,11769.msg77099.html#msg77099
WAN (wan) -> pptp1 -> 200.10.0.254 (PPTP)
LAN (lan) -> msk0 -> 192.168.1.1
OPT1 (opt1) -> sk0 -> 10.11.18.218 (DHCP)
После установки, вкурив вдумчиво форум, настроил LAN и WAN (DHCP от прова). Дальше уже через вебморду сделал VLAN1, назначил его на WAN, настроил PPTP. Добавил ОРТ1 - DHCP. Все как учили. :) Дальше - Firewall -> NAT -> 2правила.
System-Routing-Routes статический маршрут 10.11.0.0/17 - 10.11.18.1 прописать не дает, лается "The following input errors were detected: A valid gateway must be specified." Добавил в config.xml руками<staticroutes><route><network>10.11.0.0/17</network> <gateway>10.11.18.1</gateway></route></staticroutes>
Это рекомендованный провом маршрут и именно так у меня в коробочке ASUS 520GU работала и сетка и интернет. А здесь работает только интернет. Причем из консоли pfSense внутренние ресурсы пингуются по именам. Из Windows - нет.
Думал, дело в Windows-7, нет, из ХР то же самое. -
Маршрут бессмысленный ибо сеть назначения и шлюз в одной подсети, поэтому сэнс и ругается. Странно, что провайдер его рекомендует.
Что касается DNS, то если pfSense резолвит всё правильно, то значит на вин-боксах надо сконфигурировать DNS как айпи pfSense'a и выключить все forwarding'и. -
Маршрут бессмысленный ибо сеть назначения и шлюз в одной подсети, поэтому сэнс и ругается. Странно, что провайдер его рекомендует.
Так же подумал, когда читал статьи по основам маршрутизации. Однако, без него даже интернет не работает.
@Evgeny:на вин-боксах надо сконфигурировать DNS как айпи pfSense'a
Ничего не меняется, интернет работает, лок. ресурсы - нет.
@Evgeny:выключить все forwarding'и.
Если имеется в виду DNS forwarder, то когда его выключаю, отваливается и интернет на лок. машинах.
Тем не менее, спасибо, буду копать дальше. Не может быть, чтобы на такой функциональной системе нельзя было настроить такую хрень..
Оно, если честно, мне не очень-то и надо, фильмы видно, подключив сетевой диск по SMB по айпишнику, статистика нужна раз в месяц, когда деньги платишь. Дочка вот токо скулит, что оболочку фильмового сервера не видно.