Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Интернет через PPTP и локальная сеть провайде

    Scheduled Pinned Locked Moved Russian
    43 Posts 7 Posters 23.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • Z
      zar0ku1
      last edited by

      re0 - интерфейс смотрит на провайдера как я понял, он с локальной машины за pfsense пингуется?
      172.24.23.31

      закрывайте темы, если ответ на ваш вопрос полон.
      если схема сложная - не поленитесь ее нарисовать

      1 Reply Last reply Reply Quote 0
      • O
        OttoV
        last edited by

        @zar0ku1:

        re0 - интерфейс смотрит на провайдера как я понял, он с локальной машины за pfsense пингуется?
        172.24.23.31

        Да, это тот интерфейс, ему всегда присваивается 172.24.23.31.

        Он пингуется:

        C:\Users\otto>ping 172.24.23.31
        
        Pinging 172.24.23.31 with 32 bytes of data:
        Reply from 172.24.23.31: bytes=32 time=1ms TTL=64
        Reply from 172.24.23.31: bytes=32 time=2ms TTL=64
        Reply from 172.24.23.31: bytes=32 time=5ms TTL=64
        Reply from 172.24.23.31: bytes=32 time=6ms TTL=64
        
        Ping statistics for 172.24.23.31:
            Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
        Approximate round trip times in milli-seconds:
            Minimum = 1ms, Maximum = 6ms, Average = 3ms
        
        1 Reply Last reply Reply Quote 0
        • Z
          zar0ku1
          last edited by

          @OttoV:

          @zar0ku1:

          re0 - интерфейс смотрит на провайдера как я понял, он с локальной машины за pfsense пингуется?
          172.24.23.31

          Да, это тот интерфейс, ему всегда присваивается 172.24.23.31.

          Он пингуется:

          C:\Users\otto>ping 172.24.23.31
          
          Pinging 172.24.23.31 with 32 bytes of data:
          Reply from 172.24.23.31: bytes=32 time=1ms TTL=64
          Reply from 172.24.23.31: bytes=32 time=2ms TTL=64
          Reply from 172.24.23.31: bytes=32 time=5ms TTL=64
          Reply from 172.24.23.31: bytes=32 time=6ms TTL=64
          
          Ping statistics for 172.24.23.31:
              Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
          Approximate round trip times in milli-seconds:
              Minimum = 1ms, Maximum = 6ms, Average = 3ms
          

          А теперь попробуй пропинговать шлюз который указывал маршрутом 172.24.23.1

          закрывайте темы, если ответ на ваш вопрос полон.
          если схема сложная - не поленитесь ее нарисовать

          1 Reply Last reply Reply Quote 0
          • O
            OttoV
            last edited by

            zar0ku1

            Не пингуется

            C:\Users\otto>ping 172.24.23.1
            
            Pinging 172.24.23.1 with 32 bytes of data:
            Request timed out.
            Request timed out.
            
            Ping statistics for 172.24.23.1:
                Packets: Sent = 2, Received = 0, Lost = 2 (100% loss),
            Control-C
            ^C
            
            1 Reply Last reply Reply Quote 0
            • Z
              zar0ku1
              last edited by

              @OttoV:

              zar0ku1

              Не пингуется

              C:\Users\otto>ping 172.24.23.1
              
              Pinging 172.24.23.1 with 32 bytes of data:
              Request timed out.
              Request timed out.
              
              Ping statistics for 172.24.23.1:
                  Packets: Sent = 2, Received = 0, Lost = 2 (100% loss),
              Control-C
              ^C
              

              понял где была твоя ошибка и что нужно поменять? Пробуй давай, пытайся =)

              закрывайте темы, если ответ на ваш вопрос полон.
              если схема сложная - не поленитесь ее нарисовать

              1 Reply Last reply Reply Quote 0
              • L
                la2elpy
                last edited by

                @OttoV:

                la2elpy

                В инструкции последние 3 пункта не понятны… Где назначаются CARP IP’s ? Не мог бы ты эти пункты разжевать? :) Идеально быбо бы со скринами...

                Я, если честно, эти пункты не трогал вообще) Со скринами сделаю, если уж вообще никак.

                1 Reply Last reply Reply Quote 0
                • O
                  OttoV
                  last edited by

                  zar0ku1, помоги с маршрутами.
                  Я понял, что с rl0 мне не виден 172.24.23.1. Я сравнил вывод команды "netstat -r" в режиме pptp и в режиме dhcp и понял, что по большому счету отличия только в шлюзе по умолчанию. В pptp он 95.154.112.119, а в dhcp - 172.24.23.1.
                  И еще, в режиме dhcp команда "ping -S 10.10.10.101 172.24.23.1" отрабатывает, и соответственно с компа за pfsense есть локальные ресурсы.
                  Значит нужен маршрут, благодаря которому пакеты ходили бы с rl0 до 172.24.23.1 через интерфейс wan (или re0).

                  Я пытался прописать маршрут destination 172.24.23.0/24 interface WAN gateway 172.24.23.31 - ничего не вышло.

                  1 Reply Last reply Reply Quote 0
                  • Z
                    zar0ku1
                    last edited by

                    почему ван интерфейс? ван - это ППТП, а тебе нужно маршрутизировать локальных клиентов

                    закрывайте темы, если ответ на ваш вопрос полон.
                    если схема сложная - не поленитесь ее нарисовать

                    1 Reply Last reply Reply Quote 0
                    • O
                      OttoV
                      last edited by

                      destination 172.16.0.0/12 interface LAN gateway 172.24.23.31 - тоже не работает  :'(

                      1 Reply Last reply Reply Quote 0
                      • Z
                        zar0ku1
                        last edited by

                        @OttoV:

                        destination 172.16.0.0/12 interface LAN gateway 172.24.23.31 - тоже не работает  :'(

                        ну попробуй пустить traceroute с локальной машины на любой из айпишнегов сетки что ты прописал, и посмотри как он пойдет и подумай

                        закрывайте темы, если ответ на ваш вопрос полон.
                        если схема сложная - не поленитесь ее нарисовать

                        1 Reply Last reply Reply Quote 0
                        • O
                          OttoV
                          last edited by

                          Насколько я понял, маршрут Destination 172.16.0.0/12 Gateway 172.24.23.1 Interface WAN - верный.
                          Пакеты, например, для адреса 172.16.4.1 должны улетать через интерфейс WAN (к которому и подключен кабель провайдера) на шлюз 172.24.23.1, который дальше их разрулит.
                          Но пакеты уходят только с интерфейса WAN, а с LAN - не улетают. Pfsense как маршрутизатор должен пакеты с LAN посылать на WAN в соответствии с маршрутом, но он этого почему-то не делает. Кто-нибудь знает, почему так происходит?

                          1 Reply Last reply Reply Quote 0
                          • P
                            pomaskin
                            last edited by

                            @OttoV:

                            Насколько я понял, маршрут Destination 172.16.0.0/12 Gateway 172.24.23.1 Interface WAN - верный.
                            Пакеты, например, для адреса 172.16.4.1 должны улетать через интерфейс WAN (к которому и подключен кабель провайдера) на шлюз 172.24.23.1, который дальше их разрулит.
                            Но пакеты уходят только с интерфейса WAN, а с LAN - не улетают. Pfsense как маршрутизатор должен пакеты с LAN посылать на WAN в соответствии с маршрутом, но он этого почему-то не делает. Кто-нибудь знает, почему так происходит?

                            Присоединюсь к вопросу.

                            1 Reply Last reply Reply Quote 0
                            • Z
                              zar0ku1
                              last edited by

                              @pomaskin:

                              Присоединюсь к вопросу.

                              И в чем именно ты присоединяешь? рассказал бы поподробнее…
                              то что написал он я вообще не понял, думал кто-то что-то пояснит, но как видно не только я не понял ;)

                              Пакеты, например, для адреса 172.16.4.1 должны улетать через интерфейс WAN (к которому и подключен кабель провайдера) на шлюз 172.24.23.1, который дальше их разрулит.
                              Но пакеты уходят только с интерфейса WAN, а с LAN - не улетают.

                              читаем что написал автор: пакеты… должны улетать через интерфейс WAN... но пакеты уходят только с интерфейса WAN...

                              И что ему не нравится как маршрутизируется?

                              закрывайте темы, если ответ на ваш вопрос полон.
                              если схема сложная - не поленитесь ее нарисовать

                              1 Reply Last reply Reply Quote 0
                              • S
                                svd542
                                last edited by

                                Доброго всем времени суток. Требуется небольшая помощь.
                                Пользуюсь услугами небольшого провайдера, раздающего интернет череp PPTP VPN.
                                При подключении к WAN выдается адрес 10.11.<№ подсети>.х После авторизации получаем серый IP в интернет, те все как обычно.
                                Есть внутренние ресурсы - сервер с фильмами, ДЦ, статистика(нужно!) и т.д. в диапазоне 10.11.0.2 (он же ДНС, он же сервер статистики) - 10.11.0.6.
                                Пользователи получают к ним доступ по именам stat.local, video.local, forum.local… прописав в роутере маршрут
                                10.11.0.0/17      10.11.подсеть.1 по инт. MAN
                                С помощью эгого форума настроил на замену своему виснущему по 2-3 раза в сутки ASUSу pfSense20b4, Настроил transmission и самбу.
                                Все работает замечательно и стабильно, только вот не достучаться до локальных ресурсов с клиентских компов.
                                С роутера из консоли все пингуется по именам, а с компа "не удалось обнаружить узел video.local" :(

                                Мои интерфейсы
                                WAN 200.10.0.254
                                LAN 192.168.1.1
                                OPT1(DHCP) 10.11.18.218
                                прописал статический маршрут 10.11.0.0/17      10.11.18.1

                                В firewall-->NAT
                                WAN  192.168.1.0/24 * * * * * NO  
                                OPT1  192.168.1.0/24 * * * * * NO

                                Поэкспериментировал с настройками  DNS Forwarderа - не видит. На этом мои посредственные знания подошли к концу..
                                Подскажите пож., куда копать..

                                1 Reply Last reply Reply Quote 0
                                • S
                                  svd542
                                  last edited by

                                  Нда.. похоже я задал либо ламерский вопрос, ответ на который лежит на поверхности, либо слишком сложный…  :(

                                  1 Reply Last reply Reply Quote 0
                                  • E
                                    Eugene
                                    last edited by

                                    Не сильно хорошо объяснил свой setup… У тебя OPT1 - это PPTP через WAN к провайдеру?

                                    http://ru.doc.pfsense.org

                                    1 Reply Last reply Reply Quote 0
                                    • S
                                      svd542
                                      last edited by

                                      Нет, делал примерно так, как описано http://forum.pfsense.org/index.php/topic,11769.msg77099.html#msg77099
                                      WAN (wan)                -> pptp1      -> 200.10.0.254 (PPTP)
                                      LAN (lan)                -> msk0      -> 192.168.1.1
                                      OPT1 (opt1)              -> sk0        -> 10.11.18.218 (DHCP)
                                      После установки, вкурив вдумчиво форум, настроил LAN и WAN (DHCP от прова). Дальше уже через вебморду сделал VLAN1, назначил его на WAN, настроил PPTP. Добавил ОРТ1 - DHCP. Все как учили.  :) Дальше - Firewall -> NAT -> 2правила.
                                      System-Routing-Routes статический маршрут 10.11.0.0/17 - 10.11.18.1 прописать не дает, лается "The following input errors were detected: A valid gateway must be specified." Добавил в config.xml руками

                                      
                                      	 <staticroutes><route><network>10.11.0.0/17</network>
                                      			<gateway>10.11.18.1</gateway></route></staticroutes> 
                                      
                                      

                                      Это рекомендованный провом маршрут и именно так у меня в коробочке ASUS 520GU работала и сетка и интернет. А здесь работает только интернет. Причем из консоли pfSense внутренние ресурсы пингуются по именам. Из Windows - нет.
                                      Думал, дело в Windows-7, нет, из ХР то же самое.

                                      1 Reply Last reply Reply Quote 0
                                      • E
                                        Eugene
                                        last edited by

                                        Маршрут бессмысленный ибо сеть назначения и шлюз в одной подсети, поэтому  сэнс и ругается. Странно, что провайдер его рекомендует.
                                        Что касается DNS, то если pfSense резолвит всё правильно, то значит на вин-боксах надо сконфигурировать DNS как айпи pfSense'a и выключить все forwarding'и.

                                        http://ru.doc.pfsense.org

                                        1 Reply Last reply Reply Quote 0
                                        • S
                                          svd542
                                          last edited by

                                          @Evgeny:

                                          Маршрут бессмысленный ибо сеть назначения и шлюз в одной подсети, поэтому  сэнс и ругается. Странно, что провайдер его рекомендует.

                                          Так же подумал, когда читал статьи по основам маршрутизации. Однако, без него даже интернет не работает.
                                          @Evgeny:

                                          на вин-боксах надо сконфигурировать DNS как айпи pfSense'a

                                          Ничего не меняется, интернет работает, лок. ресурсы - нет.
                                          @Evgeny:

                                          выключить все forwarding'и.

                                          Если имеется в виду DNS forwarder, то когда его выключаю, отваливается и интернет на лок. машинах.
                                          Тем не менее, спасибо, буду копать дальше. Не может быть, чтобы на такой функциональной системе нельзя было настроить  такую хрень..
                                          Оно, если честно, мне не очень-то и надо, фильмы видно, подключив сетевой диск по SMB по айпишнику, статистика нужна раз в месяц, когда деньги платишь. Дочка вот токо скулит, что оболочку фильмового сервера не видно.

                                          1 Reply Last reply Reply Quote 0
                                          • E
                                            Eugene
                                            last edited by

                                            дочку надо увАжить…
                                            А где ты включаешь-выключаешь dns-forwarder и что у тебя стоит в основных dns на System->General?

                                            http://ru.doc.pfsense.org

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.