Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Очень прошу помощи по настройке PF 1.2.3

    Scheduled Pinned Locked Moved Russian
    16 Posts 7 Posters 8.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      cheh
      last edited by

      Так, пинг в иннет пошел, но пока по IP, а не по имени…

      1 Reply Last reply Reply Quote 0
      • C
        cheh
        last edited by

        Теперь получается следующее: набираю адрес с клиента, к примеру яндекс, а меня выносит на вэб морду pf

        1 Reply Last reply Reply Quote 0
        • D
          DasTieRR
          last edited by

          @cheh:

          Теперь получается следующее: набираю адрес с клиента, к примеру яндекс, а меня выносит на вэб морду pf

          Людям будет проще помочь, если выложишь скрины настроек, которые уже сделал (NAT, Rules, General setup, wan, lan) и схему сети.

          1 Reply Last reply Reply Quote 0
          • M
            Michael Sh.
            last edited by

            @cheh:

            WAN: IP   87.229.166.130
            Маска подсети: 255.255.255.224
            …
            Правильно ли я настраиваю WAN?
            Type - Static
            IP address:  87.229.166.130/24

            Это как это? С маской сети разберитесь.

            1 Reply Last reply Reply Quote 0
            • D
              deutsche
              last edited by

              откуда мы знаем, правильно ли вы настраивайте WAN, незная даже типа подключения? нужна схема сети.

              http://ru.doc.pfsense.org/

              1 Reply Last reply Reply Quote 0
              • Z
                zar0ku1
                last edited by

                @deutsche:

                откуда мы знаем, правильно ли вы настраивайте WAN, незная даже типа подключения? нужна схема сети.

                какая схема? человек в начале темы четко обозначил

                Type - Static

                только маска 255.255.255.224 это не /24, а /27

                Если он еще пропишет DNS провайдера - то все заработает

                2TopicStarter:

                покажи скриншот странички и пропингуй ДНС которые тебе сказал провайдер

                закрывайте темы, если ответ на ваш вопрос полон.
                если схема сложная - не поленитесь ее нарисовать

                1 Reply Last reply Reply Quote 0
                • D
                  deutsche
                  last edited by

                  это он так указал и спрашивает, правильно ли указал настройки.

                  http://ru.doc.pfsense.org/

                  1 Reply Last reply Reply Quote 0
                  • Z
                    zar0ku1
                    last edited by

                    @deutsche:

                    это он так указал и спрашивает, правильно ли указал настройки.

                    а ван айпи он с потолка взял и подсеть тоже?
                    дай угадаю - эти параметры ему дал его провайдер

                    закрывайте темы, если ответ на ваш вопрос полон.
                    если схема сложная - не поленитесь ее нарисовать

                    1 Reply Last reply Reply Quote 0
                    • C
                      cheh
                      last edited by

                      Доброго времени суток! малость отошел от темы, не до того было.
                      В общем zar0ku1 прав: и IP и маска получены от провайдера.
                      Вот с ДНС провайдера вопрос: на данный момент имеем локальный домен xxx.loc для внутренней сети. Контроллер AD+DNS на 192.168.0.1, на него настроены все клиенты. Адрес роутера LAN: 192.168.0.2, Внешняя карта имеет IP: 87.229.166.130 с маской 255.255.255.224. DNS провайдера Static. Иннет ходит через АДСЛ без всяких PPPoE. Раньше был поднят ДНС на роутере в связи с использованием проксика от мелкософта. ДНС на нем был настроен на передачу зон с провайдерским ДНС. Но есть одно "НО": иммется зарегенный домен вида xxx.ru.

                      1 Reply Last reply Reply Quote 0
                      • D
                        dvserg
                        last edited by

                        Если у Вас настроен доменный ДНС, то пропишите в нем пересылку нераспознанных ДНС запросов на ДНС провайдера.

                        SquidGuardDoc EN  RU Tutorial
                        Localization ru_PFSense

                        1 Reply Last reply Reply Quote 0
                        • C
                          cheh
                          last edited by

                          Завтра пропишу. Думаю фсё заработает… но видимо придется ещё изучать squid...

                          1 Reply Last reply Reply Quote 0
                          • Z
                            zar0ku1
                            last edited by

                            @cheh:

                            Доброго времени суток! малость отошел от темы, не до того было.
                            В общем zar0ku1 прав: и IP и маска получены от провайдера.
                            Вот с ДНС провайдера вопрос: на данный момент имеем локальный домен xxx.loc для внутренней сети. Контроллер AD+DNS на 192.168.0.1, на него настроены все клиенты. Адрес роутера LAN: 192.168.0.2, Внешняя карта имеет IP: 87.229.166.130 с маской 255.255.255.224. DNS провайдера Static. Иннет ходит через АДСЛ без всяких PPPoE. Раньше был поднят ДНС на роутере в связи с использованием проксика от мелкософта. ДНС на нем был настроен на передачу зон с провайдерским ДНС. Но есть одно "НО": иммется зарегенный домен вида xxx.ru.

                            давай по пунктом а не все в куче

                            у тебя dhcp кто раздает, ad? и как днс юзерам присваивается 192.168.0.2?

                            попробуй с этого сервера сделать tracert до любого паблик ДНС (например: 8.8.8.8, 208.67.222.222, 208.67.220.220)
                            а потом```
                            nslookup google.com 8.8.8.8

                            закрывайте темы, если ответ на ваш вопрос полон.
                            если схема сложная - не поленитесь ее нарисовать

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.