Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Помогите прописать маршрут

    Scheduled Pinned Locked Moved Russian
    45 Posts 3 Posters 20.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      Eugene
      last edited by

      @EvgenM:

      Через какой IP 192.168.10.x доступен 10.28.107.42 ?

      через 192.168.10.1

      Не 192.168.10.1 - это IP твоего pfs'а
      к этому сегменту сети подключена Cisco с каким-то 192.68.10.х и за ней есть 10.28.107.42, так?

      http://ru.doc.pfsense.org

      1 Reply Last reply Reply Quote 0
      • E
        EvgenM
        last edited by

        @Eugene:

        @EvgenM:

        Через какой IP 192.168.10.x доступен 10.28.107.42 ?

        через 192.168.10.1

        Не 192.168.10.1 - это IP твоего pfs'а
        к этому сегменту сети подключена Cisco с каким-то 192.68.10.х и за ней есть 10.28.107.42, так?

        Так. Сейчас попробую выяснить что за IP на CISCO, но не помню что бы я где то его использовал.

        1 Reply Last reply Reply Quote 0
        • E
          EvgenM
          last edited by

          а как указать гейтвеем ОРТ? там либо default либо gateway для WAN

          1 Reply Last reply Reply Quote 0
          • E
            Eugene
            last edited by

            @EvgenM:

            а как указать гейтвеем ОРТ? там либо default либо gateway для WAN

            Здесь тебе тоже IP киски понадобится, но на мой взгляд не стоит морочиться с gateway.

            http://ru.doc.pfsense.org

            1 Reply Last reply Reply Quote 0
            • E
              EvgenM
              last edited by

              Подключил обратно шлюз на Дебиане, с него 192.168.10.7 пингуется. Может это Cisco? Меня смущает что маска на этом интерфейсе 255.255.255.248. И маршрут на Дебиане прописан к 10.28.107.42 через 192.168.10.1

              1 Reply Last reply Reply Quote 0
              • E
                Eugene
                last edited by

                @EvgenM:

                Подключил обратно шлюз на Дебиане, с него 192.168.10.7 пингуется. Может это Cisco? Меня смущает что маска на этом интерфейсе 255.255.255.248. И маршрут на Дебиане прописан к 10.28.107.42 через 192.168.10.1

                бардак какой-то… можешь

                ifconfig
                netstat -rn
                

                с дебиана дать?

                http://ru.doc.pfsense.org

                1 Reply Last reply Reply Quote 0
                • E
                  EvgenM
                  last edited by

                  193.124.178. это такая сетка вот была  и есть пока еще

                  ifconfig.JPG
                  ifconfig.JPG_thumb
                  netstat.JPG
                  netstat.JPG_thumb

                  1 Reply Last reply Reply Quote 0
                  • E
                    Eugene
                    last edited by

                    Как интересно… а```
                    ip addr

                    http://ru.doc.pfsense.org

                    1 Reply Last reply Reply Quote 0
                    • E
                      EvgenM
                      last edited by

                      @Eugene:

                      Как интересно… а```
                      ip addr

                      говорит ip: command not found

                      1 Reply Last reply Reply Quote 0
                      • E
                        Eugene
                        last edited by

                        Если честно, я не понимаю откуда у тебя этот маршрут. Очень похоже на второй IP на интерфейсе.
                        Пошукай по скриптам и посмотри откуда он берётся - из route add или из присваивания второго IP.
                        В любом случае: ты можешь его пинговать

                        ping 10.28.107.42
                        arp -an | grep 10.28.107.42
                        

                        http://ru.doc.pfsense.org

                        1 Reply Last reply Reply Quote 0
                        • E
                          EvgenM
                          last edited by

                          может ну его этот дебиан
                          как правильно то сделать?

                          1 Reply Last reply Reply Quote 0
                          • E
                            EvgenM
                            last edited by

                            @Eugene:

                            Если честно, я не понимаю откуда у тебя этот маршрут. Очень похоже на второй IP на интерфейсе.
                            Пошукай по скриптам и посмотри откуда он берётся - из route add или из присваивания второго IP.
                            В любом случае: ты можешь его пинговать

                            ping 10.28.107.42
                            arp -an | grep 10.28.107.42
                            

                            маршрут сам прописывал
                            раньше циски не было и сервак был в сетке 192.168.10.

                            1 Reply Last reply Reply Quote 0
                            • E
                              EvgenM
                              last edited by

                              @Eugene:

                              Если честно, я не понимаю откуда у тебя этот маршрут. Очень похоже на второй IP на интерфейсе.
                              Пошукай по скриптам и посмотри откуда он берётся - из route add или из присваивания второго IP.
                              В любом случае: ты можешь его пинговать

                              ping 10.28.107.42
                              arp -an | grep 10.28.107.42
                              

                              в файле interfaces есть строка: up route add -net 10.28.107.42 netmask 255.255.255.255 gw 192.168.10.1

                              1 Reply Last reply Reply Quote 0
                              • E
                                Eugene
                                last edited by

                                ping и arp есть?

                                http://ru.doc.pfsense.org

                                1 Reply Last reply Reply Quote 0
                                • E
                                  EvgenM
                                  last edited by

                                  @Eugene:

                                  ping и arp есть?

                                  ping.JPG
                                  ping.JPG_thumb

                                  1 Reply Last reply Reply Quote 0
                                  • E
                                    Eugene
                                    last edited by

                                    Хм, и вправду киска…
                                    Ну делай тогда по аналогии в pfs:
                                    В System->Static Routes создай маршрут
                                    Interface=OPT1
                                    Destination=10.28.107.42
                                    Mask=/32
                                    Gateway=192.168.10.1

                                    В Firewall->NAT->Outbound создай на интерфейсе OPT1
                                    source=192.168.99.0 mask /24
                                    остальное=any
                                    Translation=Interface address

                                    В Rules на интерфейсе LAN создай правило, разрешающее LAN subnet ходить на 10.28.107.42 mask /32, протоколы и порты смотри сам.

                                    http://ru.doc.pfsense.org

                                    1 Reply Last reply Reply Quote 0
                                    • E
                                      EvgenM
                                      last edited by

                                      @Eugene:

                                      Хм, и вправду киска…
                                      Ну делай тогда по аналогии в pfs:
                                      В System->Static Routes создай маршрут
                                      Interface=OPT1
                                      Destination=10.28.107.42
                                      Mask=/32
                                      Gateway=192.168.10.1

                                      В Firewall->NAT->Outbound создай на интерфейсе OPT1
                                      source=192.168.99.0 mask /24
                                      остальное=any
                                      Translation=Interface address

                                      В Rules на интерфейсе LAN создай правило, разрешающее LAN subnet ходить на 10.28.107.42 mask /32, протоколы и порты смотри сам.

                                      вроде я так уже делал, сейчас еще попробую

                                      1 Reply Last reply Reply Quote 0
                                      • E
                                        EvgenM
                                        last edited by

                                        сделал - не работает.
                                        пингую - "ответ от 192.168.10.1: Заданный узел не доступен"

                                        1 Reply Last reply Reply Quote 0
                                        • E
                                          Eugene
                                          last edited by

                                          на tcpdump бы взглянуть в момент пинга

                                          tcpdump -ni xxx
                                          

                                          где xxx имя OPT1 интерфейса

                                          http://ru.doc.pfsense.org

                                          1 Reply Last reply Reply Quote 0
                                          • E
                                            EvgenM
                                            last edited by

                                            @Eugene:

                                            на tcpdump бы взглянуть в момент пинга

                                            tcpdump -ni xxx
                                            

                                            где xxx имя OPT1 интерфейса

                                            пишет OPT1: Device not configured

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.