Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    …базовые понятия, pf на виртуалке и dual access

    Scheduled Pinned Locked Moved Russian
    70 Posts 9 Posters 37.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      garald50
      last edited by

      да, хост - ноут

      1 Reply Last reply Reply Quote 0
      • G
        garald50
        last edited by

        Настроил по http://files.chi.pfsense.org/mirror//tutorials/vmware_install/vmware.html. PfSense нормально работает по DHCP и Static - пингуется и виртуальная локалка и локалка провайдера.
        Перехожу на боевую машину.
        От провайдера есть следующие учетные данные:
        Стат. Ip в сети провайдера - 172.26.62.5
        Маска - 255.255.255.0
        Шлюз - 172.26.62.1
        DNS - 172.22.0.1
        Учетка для PPTP VPN-соединения с Интернетом.
        Все это дело прописываю

        Однако PPTP "не поднимается". В чем может быть причина?

        1 Reply Last reply Reply Quote 0
        • R
          rubic
          last edited by

          у тебя 2 сетевых карты с одним MAC адресом получилось - железная от ноута и бриджем на ней WAN pfsense, которую ты проспуфил там же MAC'ом
          не удивительно, что ничего не работает..

          1 Reply Last reply Reply Quote 0
          • D
            DasTieRR
            last edited by

            @rubic:

            у тебя 2 сетевых карты с одним MAC адресом получилось - железная от ноута и бриджем на ней WAN pfsense, которую ты проспуфил там же MAC'ом
            не удивительно, что ничего не работает..

            Я так понял, что он это делает уже на реально машине, без мостов и виртуалок.

            1 Reply Last reply Reply Quote 0
            • G
              garald50
              last edited by

              @DasTieRR:

              @rubic:

              у тебя 2 сетевых карты с одним MAC адресом получилось - железная от ноута и бриджем на ней WAN pfsense, которую ты проспуфил там же MAC'ом
              не удивительно, что ничего не работает..

              Я так понял, что он это делает уже на реально машине, без мостов и виртуалок.

              ога

              1 Reply Last reply Reply Quote 0
              • D
                DasTieRR
                last edited by

                Статус у WAN интерфейса какой?
                Пингуется ли шлюз, днс и pptp сервер провайдера?

                1 Reply Last reply Reply Quote 0
                • G
                  garald50
                  last edited by

                  @DasTieRR:

                  Статус у WAN интерфейса какой?
                  Пингуется ли шлюз, днс и pptp сервер провайдера?

                  Статус NONE(PPTP).
                  Ниче не пингуется кроме внутренней локалки, даже свой ip у провайдера 172.26.62.5 не пингуется. Что-то кардинально не так настроено.

                  1 Reply Last reply Reply Quote 0
                  • D
                    DasTieRR
                    last edited by

                    @garald50:

                    @DasTieRR:

                    Статус у WAN интерфейса какой?
                    Пингуется ли шлюз, днс и pptp сервер провайдера?

                    Статус NONE(PPTP).
                    Ниче не пингуется кроме внутренней локалки, даже свой ip у провайдера 172.26.62.5 не пингуется. Что-то кардинально не так настроено.

                    Попробоуй выставь на ване статику (без пптп) и в разделе статус - интерфейсы посмотри статус вана, если будет up. значит линк есть, если no career значит нет линка.

                    1 Reply Last reply Reply Quote 0
                    • G
                      garald50
                      last edited by

                      вот что выдается при настроенном PPTP
                      WAN interface (re0)
                      Status up
                      PPTP down 
                      MAC address 00:80:48:19:7a:24
                      Media 100baseTX <full-duplex>In/out packets 505/3934 (59 KB/303 KB)
                      In/out errors 0/0
                      Collisions 0

                      а вот что при статике
                      WAN interface (re0)
                      Status  up
                      MAC address 00:80:48:19:7a:24
                      IP address 172.26.62.5 
                      Subnet mask 255.255.255.0
                      Gateway 172.26.62.1
                      ISP DNS servers 172.22.0.1
                      Media 100baseTX <full-duplex>In/out packets 450/3294 (51 KB/253 KB)
                      In/out errors 0/0
                      Collisions 0

                      т.е. линк есть, даже пинг идет до шлюза. дальше пинга нет. чтобы это могло значить?</full-duplex></full-duplex>

                      1 Reply Last reply Reply Quote 0
                      • D
                        DasTieRR
                        last edited by

                        попробуй снять галки (или поставить, если снято) во вкладке general setup - Allow DNS server list to be overridden by DHCP/PPP on WAN

                        P.S. наверное сейчас не видит ДНС сервер.

                        1 Reply Last reply Reply Quote 0
                        • G
                          garald50
                          last edited by

                          там одна галка, была установлена. снял ее. результата нет

                          1 Reply Last reply Reply Quote 0
                          • D
                            DasTieRR
                            last edited by

                            проверь mac адрес на wan интерфейсе (это если авторизация есть).
                            Проверь ещё раз форум. похожие темы поднимались, может есть что похожее.

                            1 Reply Last reply Reply Quote 0
                            • G
                              garald50
                              last edited by

                              @DasTieRR:

                              проверь mac адрес на wan интерфейсе (это если авторизация есть).
                              Проверь ещё раз форум. похожие темы поднимались, может есть что похожее.

                              авторизация по mac-у есть. mac правильный 7 раз проверил.
                              ребят, у кого такие же параметры - статик ип, инет через пптп с динамическим ип - помогите.

                              1 Reply Last reply Reply Quote 0
                              • G
                                garald50
                                last edited by

                                Прочитав весь* русский форум pfSense, пришел к выводу, что для этого фаервола Russian Dual Access - нереально

                                *почти весь

                                1 Reply Last reply Reply Quote 0
                                • D
                                  DasTieRR
                                  last edited by

                                  @garald50:

                                  Прочитав весь* русский форум pfSense, пришел к выводу, что для этого фаервола Russian Dual Access - нереально

                                  *почти весь

                                  Что значит Dual Access? pptp + локальные ресурсы провайдера?
                                  В некоторых ветках проблема была решена маршрутизацией.

                                  1 Reply Last reply Reply Quote 0
                                  • G
                                    garald50
                                    last edited by

                                    @DasTieRR:

                                    Что значит Dual Access? pptp + локальные ресурсы провайдера?
                                    В некоторых ветках проблема была решена маршрутизацией.

                                    да, Dual Access - стат ип и PPTP
                                    в каких ветках?

                                    1 Reply Last reply Reply Quote 0
                                    • D
                                      DasTieRR
                                      last edited by

                                      @garald50:

                                      @DasTieRR:

                                      Что значит Dual Access? pptp + локальные ресурсы провайдера?
                                      В некоторых ветках проблема была решена маршрутизацией.

                                      да, Dual Access - стат ип и PPTP
                                      в каких ветках?

                                      Извини, к сожалению я так сразу не скажу, т.к. по моим прикидкам тем было около 5 по такому поводу.

                                      Сейчас ты, для начала, получи инет через пптп, когда заработает можно будет попробовать добавить статические роуты для локалки прова.

                                      1 Reply Last reply Reply Quote 0
                                      • G
                                        garald50
                                        last edited by

                                        Настроил через моновалл. все работает со свистом. однако душе ближе pf. когда я в моновале настроил в ВАНе ППТП - в Interfaces assings появился WAN eth. Почему-то в pf такого не было. =/

                                        1 Reply Last reply Reply Quote 0
                                        • S
                                          Santa_Faust
                                          last edited by

                                          @garald50:

                                          Настроил через моновалл. все работает со свистом. однако душе ближе pf. когда я в моновале настроил в ВАНе ППТП - в Interfaces assings появился WAN eth. Почему-то в pf такого не было. =/

                                          Потому что ты настраивал m0n0wall-mod от Дмитрия Кононова http://code.google.com/p/m0n0wall-mod/.
                                          В базовом (от разработчиков) m0n0wall его нет, как и в базовом pfSense.

                                          1 Reply Last reply Reply Quote 0
                                          • G
                                            garald50
                                            last edited by

                                            существует ли модифицированный pf?

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.