Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    …базовые понятия, pf на виртуалке и dual access

    Scheduled Pinned Locked Moved Russian
    70 Posts 9 Posters 37.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      garald50
      last edited by

      @DasTieRR:

      Просто на моём стенде именно так, как я описывал, разница в том, что дома инет у меня через роутер работает и VPN поднимает он, и на виртуалке поднимать VPN через мост на физическом интерфейсе просто не пробовал.

      У меня тоже самое дома инет через DIR-320. В маршрутизаторе настроен Dual Access. Отключаю VPN в роутере, VPN поднимается на хосте, наверное поднимется и на виртуалке через мост. Надо пробовать.

      1 Reply Last reply Reply Quote 0
      • G
        garald50
        last edited by

        Еще один момент, почему-то поля настройки PPTP соединения с Интернетом в веб-админке, выражаясь языком C#, Enabled=False. Из-за чего такое? Что подкрутить?

        Блииин, извините за BMP

        1 Reply Last reply Reply Quote 0
        • D
          DasTieRR
          last edited by

          @garald50:

          Еще один момент, почему-то поля настройки PPTP соединения с Интернетом в веб-админке, выражаясь языком C#, Enabled=False. Из-за чего такое? Что подкрутить?

          интерфейс wan, раздел тип подключения - выставить тип подключения к провайдеру (PPtP), то станут доступными поля авторизации PPtP сессии.

          1 Reply Last reply Reply Quote 0
          • R
            rubic
            last edited by

            2garald50
            Да можешь хоть NATом сделать, хоть бриджем. Получение интернет от провайдера по VPN ты предоставь DIR-320. Так проще будет.
            Теперь смотри, у тебя дома есть девайс, который раздает в твою домашнюю локалку интернет (DIR-320).
            Пусть у него, для примера, LAN адрес 192.168.0.1
            В локалке есть хост, на котором крутится VMware Server..
            Пусть его адрес 192.168.0.2 (DNS=192.168.0.1, GW=192.168.0.1)
            На хосте под VMware Server крутится Pfsense..
            Теперь если ты WAN интерфейс Pfsense сделаешь bridged c LAN интерфейсом хоста, то Pfsense будет виден в твоей локалке как отдельный комп. Ты можешь ему WAN поставить static IP 192.168.0.3 GW 192.168.0.1 DNS 192.168.0.1 и он пойдет в интернет и XP за собой пустит.
            С другой стороны, если ты сделаешь WAN интерфейс типа NAT, то виртуалка с pfsense не будет видна в твоей локалке, вот и вся разница.
            Пример: у меня в virtual network editor - VMnet8 (NAT)
            subnet = 192.168.52.0/24
            DHCP=On start ip=192.168.52.128, end ip = 192.168.52.254
            NAT GW= 192.168.52.2
            на виртуалке pfsense ставлю WAN type = DHCP, в general setup галку на allow DNS server list to be overridden.. и все работает, больше делать ничего не надо
            если зайти в status->interfaces
            видим:WAN ip=192.168.52.133
            GW=192.168.52.2
            DNS=192.168.52.2

            1 Reply Last reply Reply Quote 0
            • Z
              zar0ku1
              last edited by

              Да ну вас нафиг с картинками по 2мб!
              уважайте собеседников

              закрывайте темы, если ответ на ваш вопрос полон.
              если схема сложная - не поленитесь ее нарисовать

              1 Reply Last reply Reply Quote 0
              • G
                garald50
                last edited by

                @zar0ku1:

                Да ну вас нафиг с картинками по 2мб!
                уважайте собеседников

                Прошу прощения - исправил.

                2DasTieRR
                Удали пожалуйста цитату с BMP-шкой

                1 Reply Last reply Reply Quote 0
                • E
                  Eugene
                  last edited by

                  Cовсем от темы отошли…

                  http://ru.doc.pfsense.org

                  1 Reply Last reply Reply Quote 0
                  • G
                    garald50
                    last edited by

                    @rubic:

                    2garald50
                    Да можешь хоть NATом сделать, хоть бриджем. Получение интернет от провайдера по VPN ты предоставь DIR-320. Так проще будет.
                    Теперь смотри, у тебя дома есть девайс, который раздает в твою домашнюю локалку интернет (DIR-320).
                    Пусть у него, для примера, LAN адрес 192.168.0.1
                    В локалке есть хост, на котором крутится VMware Server..
                    Пусть его адрес 192.168.0.2 (DNS=192.168.0.1, GW=192.168.0.1)
                    На хосте под VMware Server крутится Pfsense..
                    Теперь если ты WAN интерфейс Pfsense сделаешь bridged c LAN интерфейсом хоста, то Pfsense будет виден в твоей локалке как отдельный комп. Ты можешь ему WAN поставить static IP 192.168.0.3 GW 192.168.0.1 DNS 192.168.0.1 и он пойдет в интернет и XP за собой пустит.
                    С другой стороны, если ты сделаешь WAN интерфейс типа NAT, то виртуалка с pfsense не будет видна в твоей локалке, вот и вся разница.
                    Пример: у меня в virtual network editor - VMnet8 (NAT)
                    subnet = 192.168.52.0/24
                    DHCP=On start ip=192.168.52.128, end ip = 192.168.52.254
                    NAT GW= 192.168.52.2
                    на виртуалке pfsense ставлю WAN type = DHCP, в general setup галку на allow DNS server list to be overridden.. и все работает, больше делать ничего не надо
                    если зайти в status->interfaces
                    видим:WAN ip=192.168.52.133
                    GW=192.168.52.2
                    DNS=192.168.52.2

                    Я хочу поднимать интернет на виртуалке с pfSense. А потом эта виртуалка с pfSense будет являться шлюзом для виртуалки WinXP и для (но это необязательно) реального компа. То есть своего рода внутренняя сетка на виртуалках. Как такое замутить? Какие настройки сетевух ставить?
                    Именно нужно смоделировать получение интернета шлюзом pfSense откуда-то хрен знает откуда через PPTP и раздачу его (интернета) клиентам.

                    1 Reply Last reply Reply Quote 0
                    • R
                      rubic
                      last edited by

                      пробуй WAN pfsense бриджем и DIR-320 тоже

                      1 Reply Last reply Reply Quote 0
                      • G
                        garald50
                        last edited by

                        @rubic:

                        пробуй WAN pfsense бриджем и DIR-320 тоже

                        А LAN-интерфейс виртуалка pfSense и виртуалка WinXP - NATом?
                        Локалка DIR-320 имеет адреса 192.168.1.255.
                        Какие адреса выставлять на остальных интерфейсах?

                        1 Reply Last reply Reply Quote 0
                        • G
                          garald50
                          last edited by

                          Ребят, помогите пожалуйста. Чета не получается нифига настроить WAN на pf.
                          Виртуалки pf и WinXP общаются между собой нормально - XP в веб-админку pf заходит.
                          Для простоты отказался от DIR-320. Воткнул кабель провайдера в хост виртуалок. WAN pfSense-a и сетевые адаптеры VMWare пробовал настраиватьв режиме моста и NAT - пинга нет ни туды ни сюды.
                          Адрес вирт. адаптера на хосте VMnet0 Bridged Networking - 192.168.126.1
                          Адрес вирт. адаптера на хосте VMnet8 NAT - 192.168.125.1
                          Адрес вирт. адаптера на хосте VMnet1 Host-only - 192.168.162.1.

                          Помогите с настройками WAN

                          1 Reply Last reply Reply Quote 0
                          • Z
                            zar0ku1
                            last edited by

                            как бы сделал я:

                            если две сетевые на карты на хосте (машина на которой разворачиваем виртуализацию) допусти eth0, eth1

                            первой гостевой машине (winXP) настраиваем 1 сетевушку, допустим: 192.168.0.2
                            второй гостевой машине (pfsense) настраиваешь 2 сетевушки, допустим 192.168.0.1 (на том же интерфейсе что и 192.168.0.2) и ВАН, допустим 199.188.177.166

                            ну как-то так

                            закрывайте темы, если ответ на ваш вопрос полон.
                            если схема сложная - не поленитесь ее нарисовать

                            1 Reply Last reply Reply Quote 0
                            • G
                              garald50
                              last edited by

                              @zar0ku1:

                              и ВАН, допустим 199.188.177.166

                              а как так можно?
                              хост не принадлежит этой подсети ни на одном интерфейсе

                              1 Reply Last reply Reply Quote 0
                              • Z
                                zar0ku1
                                last edited by

                                @garald50:

                                а как так можно?
                                хост не принадлежит этой подсети ни на одном интерфейсе

                                а кого волнует хост?

                                виртуальная машина - это как будто вообще другая машина, думайте о ней как о физической

                                закрывайте темы, если ответ на ваш вопрос полон.
                                если схема сложная - не поленитесь ее нарисовать

                                1 Reply Last reply Reply Quote 0
                                • R
                                  rubic
                                  last edited by

                                  сделай WAN pfSense бриджем с LAN хоста и дай скриншот Interfaces->WAN

                                  1 Reply Last reply Reply Quote 0
                                  • G
                                    garald50
                                    last edited by

                                    @rubic:

                                    сделай WAN pfSense бриджем с LAN хоста и дай скриншот Interfaces->WAN

                                    1 Reply Last reply Reply Quote 0
                                    • R
                                      rubic
                                      last edited by

                                      а причем Static? ты же говорил, что инет у тебя по PPTP? пропиши его

                                      1 Reply Last reply Reply Quote 0
                                      • K
                                        kr1sed
                                        last edited by

                                        Вот как я у себя установил и настроил pfsense на  Vmware Server http://bruteforcer.ru/index.php/2009/11/15/ustanovka-pfsense-i-backtrack4-v-vmware-server-1-0-10/

                                        1 Reply Last reply Reply Quote 0
                                        • G
                                          garald50
                                          last edited by

                                          @rubic:

                                          а причем Static? ты же говорил, что инет у тебя по PPTP? пропиши его

                                          я сначала хочу для собственного спокойствия чтобы с виртуалки pf пинговался хост, нам котором установлена vmware, и сервер PPTP VPN-интернета.
                                          а затем бы я прописал на шлюзе параметры pptp соединения.

                                          1 Reply Last reply Reply Quote 0
                                          • R
                                            rubic
                                            last edited by

                                            @garald50:

                                            я сначала хочу для собственного спокойствия чтобы с виртуалки pf пинговался хост, нам котором установлена vmware, и сервер PPTP VPN-интернета.
                                            а затем бы я прописал на шлюзе параметры pptp соединения.

                                            хост у тебя на LAN'е pfsense, т.е. VMnet1 Host-only - 192.168.162.1 вот его и пингуй, дав сначала LAN'у pfsense адрес из этой подсети (и всем остальным виртуалкам аналогично)
                                            а провайдер у тебя на WAN'e pfsense, т.е. VMnet0 Bridged Networking - 192.168.126.1, но на этот адрес внимания не обращай, прописывай то что провайдер тебе дал и все

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.