Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    …базовые понятия, pf на виртуалке и dual access

    Scheduled Pinned Locked Moved Russian
    70 Posts 9 Posters 37.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      garald50
      last edited by

      @deutsche:

      Непонятно, зачем это нужно. Чем отличается раздача интернета полученного по PPTP от интернета, полученного иным способом? Тогда уж смоделируйте все, вплоть до идентичного оборудования.
      Или используйте dhcp vmware для настройки wan.

      я раньше с бсд системами не сталкивался. просто хочется обкатать. понятно что раздача инета не отличается, но у меня не поднимается соединение с нэтом на pf вообще

      1 Reply Last reply Reply Quote 0
      • D
        DasTieRR
        last edited by

        @garald50:

        @deutsche:

        Непонятно, зачем это нужно. Чем отличается раздача интернета полученного по PPTP от интернета, полученного иным способом? Тогда уж смоделируйте все, вплоть до идентичного оборудования.
        Или используйте dhcp vmware для настройки wan.

        я раньше с бсд системами не сталкивался. просто хочется обкатать. понятно что раздача инета не отличается, но у меня не поднимается соединение с нэтом на pf вообще

        Тогда лучше сначала протестировать возможность создания (и работы) инета при статическом wan (на виртуалке), а pptp можно будет сделать и на реальной машине, т.е. делать уже по шагам, тем более что большинство из них более менее уже на этом форуме описаны.

        1 Reply Last reply Reply Quote 0
        • G
          garald50
          last edited by

          Где в админке pf при настройке WAN прописывается DNS сервер?

          1 Reply Last reply Reply Quote 0
          • D
            DasTieRR
            last edited by

            @garald50:

            Где в админке pf при настройке WAN прописывается DNS сервер?

            System: General Setup

            1 Reply Last reply Reply Quote 0
            • G
              garald50
              last edited by

              Пустил все интерфейсы на виртуалках через НАТ. На XP все адреса провайдера пингуются, на pf - нет. Может какое правило нужно на WAN? даже сам себя не пингует.

              1 Reply Last reply Reply Quote 0
              • R
                rubic
                last edited by

                "изначально инэт подключал на ноут. а потом уже с ноута клонировал mac в дир320. так что mac в pf прописан правильный"
                MAC у тебя, судя по скриншотам, прописан 00-24-81-4F-83-23, что соответствует Intel(R) 82562GT 10/100 Network Connection хоста..
                или хост - это и есть ноут?

                1 Reply Last reply Reply Quote 0
                • G
                  garald50
                  last edited by

                  да, хост - ноут

                  1 Reply Last reply Reply Quote 0
                  • G
                    garald50
                    last edited by

                    Настроил по http://files.chi.pfsense.org/mirror//tutorials/vmware_install/vmware.html. PfSense нормально работает по DHCP и Static - пингуется и виртуальная локалка и локалка провайдера.
                    Перехожу на боевую машину.
                    От провайдера есть следующие учетные данные:
                    Стат. Ip в сети провайдера - 172.26.62.5
                    Маска - 255.255.255.0
                    Шлюз - 172.26.62.1
                    DNS - 172.22.0.1
                    Учетка для PPTP VPN-соединения с Интернетом.
                    Все это дело прописываю

                    Однако PPTP "не поднимается". В чем может быть причина?

                    1 Reply Last reply Reply Quote 0
                    • R
                      rubic
                      last edited by

                      у тебя 2 сетевых карты с одним MAC адресом получилось - железная от ноута и бриджем на ней WAN pfsense, которую ты проспуфил там же MAC'ом
                      не удивительно, что ничего не работает..

                      1 Reply Last reply Reply Quote 0
                      • D
                        DasTieRR
                        last edited by

                        @rubic:

                        у тебя 2 сетевых карты с одним MAC адресом получилось - железная от ноута и бриджем на ней WAN pfsense, которую ты проспуфил там же MAC'ом
                        не удивительно, что ничего не работает..

                        Я так понял, что он это делает уже на реально машине, без мостов и виртуалок.

                        1 Reply Last reply Reply Quote 0
                        • G
                          garald50
                          last edited by

                          @DasTieRR:

                          @rubic:

                          у тебя 2 сетевых карты с одним MAC адресом получилось - железная от ноута и бриджем на ней WAN pfsense, которую ты проспуфил там же MAC'ом
                          не удивительно, что ничего не работает..

                          Я так понял, что он это делает уже на реально машине, без мостов и виртуалок.

                          ога

                          1 Reply Last reply Reply Quote 0
                          • D
                            DasTieRR
                            last edited by

                            Статус у WAN интерфейса какой?
                            Пингуется ли шлюз, днс и pptp сервер провайдера?

                            1 Reply Last reply Reply Quote 0
                            • G
                              garald50
                              last edited by

                              @DasTieRR:

                              Статус у WAN интерфейса какой?
                              Пингуется ли шлюз, днс и pptp сервер провайдера?

                              Статус NONE(PPTP).
                              Ниче не пингуется кроме внутренней локалки, даже свой ip у провайдера 172.26.62.5 не пингуется. Что-то кардинально не так настроено.

                              1 Reply Last reply Reply Quote 0
                              • D
                                DasTieRR
                                last edited by

                                @garald50:

                                @DasTieRR:

                                Статус у WAN интерфейса какой?
                                Пингуется ли шлюз, днс и pptp сервер провайдера?

                                Статус NONE(PPTP).
                                Ниче не пингуется кроме внутренней локалки, даже свой ip у провайдера 172.26.62.5 не пингуется. Что-то кардинально не так настроено.

                                Попробоуй выставь на ване статику (без пптп) и в разделе статус - интерфейсы посмотри статус вана, если будет up. значит линк есть, если no career значит нет линка.

                                1 Reply Last reply Reply Quote 0
                                • G
                                  garald50
                                  last edited by

                                  вот что выдается при настроенном PPTP
                                  WAN interface (re0)
                                  Status up
                                  PPTP down 
                                  MAC address 00:80:48:19:7a:24
                                  Media 100baseTX <full-duplex>In/out packets 505/3934 (59 KB/303 KB)
                                  In/out errors 0/0
                                  Collisions 0

                                  а вот что при статике
                                  WAN interface (re0)
                                  Status  up
                                  MAC address 00:80:48:19:7a:24
                                  IP address 172.26.62.5 
                                  Subnet mask 255.255.255.0
                                  Gateway 172.26.62.1
                                  ISP DNS servers 172.22.0.1
                                  Media 100baseTX <full-duplex>In/out packets 450/3294 (51 KB/253 KB)
                                  In/out errors 0/0
                                  Collisions 0

                                  т.е. линк есть, даже пинг идет до шлюза. дальше пинга нет. чтобы это могло значить?</full-duplex></full-duplex>

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    DasTieRR
                                    last edited by

                                    попробуй снять галки (или поставить, если снято) во вкладке general setup - Allow DNS server list to be overridden by DHCP/PPP on WAN

                                    P.S. наверное сейчас не видит ДНС сервер.

                                    1 Reply Last reply Reply Quote 0
                                    • G
                                      garald50
                                      last edited by

                                      там одна галка, была установлена. снял ее. результата нет

                                      1 Reply Last reply Reply Quote 0
                                      • D
                                        DasTieRR
                                        last edited by

                                        проверь mac адрес на wan интерфейсе (это если авторизация есть).
                                        Проверь ещё раз форум. похожие темы поднимались, может есть что похожее.

                                        1 Reply Last reply Reply Quote 0
                                        • G
                                          garald50
                                          last edited by

                                          @DasTieRR:

                                          проверь mac адрес на wan интерфейсе (это если авторизация есть).
                                          Проверь ещё раз форум. похожие темы поднимались, может есть что похожее.

                                          авторизация по mac-у есть. mac правильный 7 раз проверил.
                                          ребят, у кого такие же параметры - статик ип, инет через пптп с динамическим ип - помогите.

                                          1 Reply Last reply Reply Quote 0
                                          • G
                                            garald50
                                            last edited by

                                            Прочитав весь* русский форум pfSense, пришел к выводу, что для этого фаервола Russian Dual Access - нереально

                                            *почти весь

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.