Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Пакаджи и pfsense

    Scheduled Pinned Locked Moved Russian
    24 Posts 6 Posters 11.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      DasTieRR
      last edited by

      @djlexx:

      Люди добрые, ;D мне надо все гораздо проще.мне надо гдето прописать настройки прокси на wan интерфейс на втором pfsense.только в каком конфиге это дописать.вот в чем загвоздка

      Конфиги хранятся в *.inc файлах (в PfSense)

      Я всё равно не понимаю зачем тебе нужен pfsense 2, если весь инет идёт через pfsense 1 и связь с ним есть через адсл мост.

      Поставь на pfsense 2 шлюз 10.253.8.2 и он вылезет в инет без сквида.

      Настроек типа ifconfig eth1 "ходить через прокси логин 1 пароль 123" я не встречал. (может не дочитал чего то)

      1 Reply Last reply Reply Quote 0
      • R
        rubic
        last edited by

        поставь еще:
        WAN    10.253.0.0/16     *    *    *    *    *    NO
        и отпишись что будет.. вообще все должно работать, меня только смущает что делает провайдер с пакетами pfsense2->pfsense1..
        в зависимости от того просто маршрутизирует он их или натит из 10.253.7.* в 10.253.8.* в этом правиле надо маску построже будет сделать

        1 Reply Last reply Reply Quote 0
        • G
          grab3
          last edited by

          Настрой OpenVpn, так чтобы второму Pfsensу выдался ip из локальной сети первого pfsense. Тогда и инет начнет ходить на втором.  Я так делал подключаясь из дома на работу. Инет был.

          1 Reply Last reply Reply Quote 0
          • D
            djlexx
            last edited by

            @grab3:

            Настрой OpenVpn, так чтобы второму Pfsensу выдался ip из локальной сети первого pfsense. Тогда и инет начнет ходить на втором.  Я так делал подключаясь из дома на работу. Инет был.

            чтобы openvpn получил ip первой локалки?

            1 Reply Last reply Reply Quote 0
            • Z
              zar0ku1
              last edited by

              @djlexx:

              @rubic:

              Вы с режимом модемов ничего в схеме не напутали? Бридж вообще-то устройство канального уровня, откуда у него IP? И то, что у вас шлюзами (? "GT") указано.. 10.253.7.254, 10.253.8.254 - эти адреса кому принадлежат?

              модемы прозрачные.шлюзы (GT) принадлежат провайдеру.меня просто просили схему с точными айпишинками,вот и выдал.

              понятно схема у него не прозрачная, рулит всем провайдер - ппц

              значит так, покажи, пожалуйста,
              traceroute со 2 pfsense (192.168.7.2) до 192.168.0.32

              закрывайте темы, если ответ на ваш вопрос полон.
              если схема сложная - не поленитесь ее нарисовать

              1 Reply Last reply Reply Quote 0
              • D
                djlexx
                last edited by

                @zar0ku1:

                @djlexx:

                @rubic:

                Вы с режимом модемов ничего в схеме не напутали? Бридж вообще-то устройство канального уровня, откуда у него IP? И то, что у вас шлюзами (? "GT") указано.. 10.253.7.254, 10.253.8.254 - эти адреса кому принадлежат?

                модемы прозрачные.шлюзы (GT) принадлежат провайдеру.меня просто просили схему с точными айпишинками,вот и выдал.

                понятно схема у него не прозрачная, рулит всем провайдер - ппц

                значит так, покажи, пожалуйста,
                traceroute со 2 pfsense (192.168.7.2) до 192.168.0.32

                скорей всего не 192.168.7.2 а 192.168.1.2
                без поднятия openvpn выходит вот такое
                1    <1 мс    <1 мс    <1 мс  gns.afgas.ru [192.168.1.1]
                2    20 ms    21 ms    21 ms  10.253.7.254
                3  10.253.7.254  сообщает: Заданный узел недоступен.

                1 Reply Last reply Reply Quote 0
                • Z
                  zar0ku1
                  last edited by

                  @djlexx:

                  скорей всего не 192.168.7.2 а 192.168.1.2
                  без поднятия openvpn выходит вот такое
                  1    <1 мс    <1 мс    <1 мс  gns.afgas.ru [192.168.1.1]
                  2    20 ms    21 ms    21 ms  10.253.7.254
                  3  10.253.7.254  сообщает: Заданный узел недоступен.

                  ну дык скажи провайдеру, чтобы он прописал маршрут
                  192.168.0.1 mask 255.255.255.0 10.235.8.1
                  ну и наоборот
                  192.168.1.1 mask 255.255.255.0 10.235.7.1

                  закрывайте темы, если ответ на ваш вопрос полон.
                  если схема сложная - не поленитесь ее нарисовать

                  1 Reply Last reply Reply Quote 0
                  • D
                    djlexx
                    last edited by

                    @zar0ku1:

                    @djlexx:

                    скорей всего не 192.168.7.2 а 192.168.1.2
                    без поднятия openvpn выходит вот такое
                    1    <1 мс    <1 мс    <1 мс  gns.afgas.ru [192.168.1.1]
                    2    20 ms    21 ms    21 ms  10.253.7.254
                    3  10.253.7.254  сообщает: Заданный узел недоступен.

                    ну дык скажи провайдеру, чтобы он прописал маршрут
                    192.168.0.1 mask 255.255.255.0 10.235.8.1
                    ну и наоборот
                    192.168.1.1 mask 255.255.255.0 10.235.7.1

                    Это трудно сделать.так как провайдер в другом городе.А эта сетка 10.253.. выдается на все филиалы и головную контрору.
                    Если поднять openvpn между моими точками,то с 2 pfsense пингуется 192.168.0.32.тоесть шлюз 1 pfsense

                    1 Reply Last reply Reply Quote 0
                    • Z
                      zar0ku1
                      last edited by

                      @djlexx:

                      Это трудно сделать.так как провайдер в другом городе.А эта сетка 10.253.. выдается на все филиалы и головную контрору.
                      Если поднять openvpn между моими точками,то с 2 pfsense пингуется 192.168.0.32.тоесть шлюз 1 pfsense

                      ну тады только опенВПН, у меня была похожая ситуация, пять филиалов с такой же маршрутизацией, я писал письма провайдеру и он под меня маршруты прописывал
                      потом все таки ушли на прозрачный влан и гемор закончился

                      закрывайте темы, если ответ на ваш вопрос полон.
                      если схема сложная - не поленитесь ее нарисовать

                      1 Reply Last reply Reply Quote 0
                      • D
                        djlexx
                        last edited by

                        @zar0ku1:

                        @djlexx:

                        Это трудно сделать.так как провайдер в другом городе.А эта сетка 10.253.. выдается на все филиалы и головную контрору.
                        Если поднять openvpn между моими точками,то с 2 pfsense пингуется 192.168.0.32.тоесть шлюз 1 pfsense

                        ну тады только опенВПН, у меня была похожая ситуация, пять филиалов с такой же маршрутизацией, я писал письма провайдеру и он под меня маршруты прописывал
                        потом все таки ушли на прозрачный влан и гемор закончился

                        Понятно.Либо до провайдера пытаться достучатся через головное начальство,либо опенВПН.Что из этого получится позже отпишусь.
                        Спс всем за участие.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.