Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Не могу настроить

    Scheduled Pinned Locked Moved Russian
    14 Posts 5 Posters 6.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • B
      b4ha
      last edited by

      Я и так пробовал и сяк, когда кабель от DSL Router'a протягиваю не напрямую к WAN интерфейсу, а к свитчу, а WAN интерфейс тоже кабелем к свитчу тащу, с машины где установлен pfSense сразу становится доступен инет

      1 Reply Last reply Reply Quote 0
      • D
        DasTieRR
        last edited by

        @b4ha:

        Я и так пробовал и сяк, когда кабель от DSL Router'a протягиваю не напрямую к WAN интерфейсу, а к свитчу, а WAN интерфейс тоже кабелем к свитчу тащу, с машины где установлен pfSense сразу становится доступен инет

        сдаётся мне, что в этом случае DSL просто по DHCP раздаёт IP клиентам, и в этот же момент PfSense остаётся не удел, клиенты пошли в инет через DLS.

        Поставь статику, так будет точно видно кто как и через что ходит.

        1 Reply Last reply Reply Quote 0
        • Z
          zar0ku1
          last edited by

          конечно они ходят мимо pfsense сразу в модем, даже если указать pfsense шлюзом поумолчанию (и айпи клиентов, пфсенса и дсл модема будут в пределах одной подсети)

          закрывайте темы, если ответ на ваш вопрос полон.
          если схема сложная - не поленитесь ее нарисовать

          1 Reply Last reply Reply Quote 0
          • D
            DasTieRR
            last edited by

            @zar0ku1:

            конечно они ходят мимо pfsense сразу в модем, даже если указать pfsense шлюзом поумолчанию (и айпи клиентов, пфсенса и дсл модема будут в пределах одной подсети)

            У меня подобная схема есть у одного клиента, т.е. инет приходит от провайдерской циски, потом идёт роутер (мой) с подсетью локалки 192.168.1.0.24, а потом изврат - PfSesne где и ван и лан лежат в той же самой подсети.
            В принципе ничего, работает, хотя с радостью бы оставил за роутером только роль принтсервера.

            Сделал так потому что не могу соединить циску и Pfsense - не видит (no career).
            (сетевухи менял, вручную ставил режим передачи, сетевухи разные режимы передачи поддерживали)

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              Схему сети с указанием IP адресов сюда

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • Z
                zar0ku1
                last edited by

                @DasTieRR:

                У меня подобная схема есть у одного клиента, т.е. инет приходит от провайдерской циски, потом идёт роутер (мой) с подсетью локалки 192.168.1.0.24, а потом изврат - PfSesne где и ван и лан лежат в той же самой подсети.
                В принципе ничего, работает, хотя с радостью бы оставил за роутером только роль принтсервера.

                Сделал так потому что не могу соединить циску и Pfsense - не видит (no career).
                (сетевухи менял, вручную ставил режим передачи, сетевухи разные режимы передачи поддерживали)

                работать то оно работает, но то что корректно - не верю, читай RFC

                то есть грубо говоря у тебя сеть 192.168.1.0/24 где
                192.168.1.1 - настоящий шлюз
                192.168.1.2 - ван пфсенса
                192.168.1.3 - шлюз для клиентов
                192.168.1.10-55 клиенты

                клиенты будут сразу ходить на 192.168.1.1, первый раз конечно они запросят следующий хоп у пфсенса, но так как он лежит в их подсети - будут ходить до него сразу

                закрывайте темы, если ответ на ваш вопрос полон.
                если схема сложная - не поленитесь ее нарисовать

                1 Reply Last reply Reply Quote 0
                • D
                  DasTieRR
                  last edited by

                  @zar0ku1:

                  @DasTieRR:

                  У меня подобная схема есть у одного клиента, т.е. инет приходит от провайдерской циски, потом идёт роутер (мой) с подсетью локалки 192.168.1.0.24, а потом изврат - PfSesne где и ван и лан лежат в той же самой подсети.
                  В принципе ничего, работает, хотя с радостью бы оставил за роутером только роль принтсервера.

                  Сделал так потому что не могу соединить циску и Pfsense - не видит (no career).
                  (сетевухи менял, вручную ставил режим передачи, сетевухи разные режимы передачи поддерживали)

                  работать то оно работает, но то что корректно - не верю, читай RFC

                  то есть грубо говоря у тебя сеть 192.168.1.0/24 где
                  192.168.1.1 - настоящий шлюз
                  192.168.1.2 - ван пфсенса
                  192.168.1.3 - шлюз для клиентов
                  192.168.1.10-55 клиенты

                  клиенты будут сразу ходить на 192.168.1.1, первый раз конечно они запросят следующий хоп у пфсенса, но так как он лежит в их подсети - будут ходить до него сразу

                  Да, даже IP именно в такой схеме :))
                  Я согласен, что некорректно, я его вообще ставил ради антивируса и контроля за трафиком - в такой схеме эти функции работают. Там сквид прозрачный стоит, может поэтому они на роутер сразу не прыгают?

                  1 Reply Last reply Reply Quote 0
                  • D
                    daszip
                    last edited by

                    Тут нужно прояснить как что настроено. ДСЛ роутер сам поднимает пппое?
                    Какой адрес у локальной сети? На ДСЛ роутерах обычно 192.168.1.0.

                    В принципе могу привести работающую конфигурацию.
                    Роутер в режим моста. Соединить роутер и wan pfsense. В pfsense прописать логин/пароль пппое. LAN назначить 192.168.0.1. Ткнуть его в свитч, а к свичу обслуживаемые компы.

                    1 Reply Last reply Reply Quote 0
                    • D
                      dvserg
                      last edited by

                      1. Мост не дружит с прозрачным сквидом
                      2 Тогда шлюзом клиентов будет модем.

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • B
                        b4ha
                        last edited by

                        @dvserg:

                        Схему сети с указанием IP адресов сюда

                        В сети 3 компа не считая того, на котором pfSense
                        IP компов 192.168.1.2, 192.168.1.4, 192.168.1.7 DNS от провайдера у каждого прописаны,
                        IP adress DSL D-Link 2500U - 192.168.1.1, в каком режиме он работает незнаю точно, знаю точно, что не PPPoE, на нем был настроен DHCP сервер, который я выключил.
                        IP машины pfSense LAN if 192.168.1.5/24, WAN if - 192.168.1.8/24 шлюз у него 192.168.1.1

                        Пробовал на вкладке Interfaces: LAN, Bridge with -> WAN, потом соединение теряется,
                        на виртуалках ничего особенного не делал все заработало, а здесь никак :(

                        1 Reply Last reply Reply Quote 0
                        • D
                          dvserg
                          last edited by

                          На подсетях модем-Wan и Lan должны быть разные подсети. В вашем случае с бриджем pfSense лучше не играться. Шлюзом для компов в Lan д/б LAN pfSense.

                          SquidGuardDoc EN  RU Tutorial
                          Localization ru_PFSense

                          1 Reply Last reply Reply Quote 0
                          • B
                            b4ha
                            last edited by

                            @dvserg:

                            На подсетях модем-Wan и Lan должны быть разные подсети. В вашем случае с бриджем pfSense лучше не играться. Шлюзом для компов в Lan д/б LAN pfSense.

                            Как раз решил проблему использовав разные подсети для WAN и LAN интерфейсов. Ура!
                            Для WAN 192.168.1./24, для LAN - 10.10.10./24. Вроде бы правильно по определению CIDR :)

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.