Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Помогите прописать маршрут

    Scheduled Pinned Locked Moved Russian
    45 Posts 3 Posters 20.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      EvgenM
      last edited by

      Подключил обратно шлюз на Дебиане, с него 192.168.10.7 пингуется. Может это Cisco? Меня смущает что маска на этом интерфейсе 255.255.255.248. И маршрут на Дебиане прописан к 10.28.107.42 через 192.168.10.1

      1 Reply Last reply Reply Quote 0
      • E
        Eugene
        last edited by

        @EvgenM:

        Подключил обратно шлюз на Дебиане, с него 192.168.10.7 пингуется. Может это Cisco? Меня смущает что маска на этом интерфейсе 255.255.255.248. И маршрут на Дебиане прописан к 10.28.107.42 через 192.168.10.1

        бардак какой-то… можешь

        ifconfig
        netstat -rn
        

        с дебиана дать?

        http://ru.doc.pfsense.org

        1 Reply Last reply Reply Quote 0
        • E
          EvgenM
          last edited by

          193.124.178. это такая сетка вот была  и есть пока еще

          ifconfig.JPG
          ifconfig.JPG_thumb
          netstat.JPG
          netstat.JPG_thumb

          1 Reply Last reply Reply Quote 0
          • E
            Eugene
            last edited by

            Как интересно… а```
            ip addr

            http://ru.doc.pfsense.org

            1 Reply Last reply Reply Quote 0
            • E
              EvgenM
              last edited by

              @Eugene:

              Как интересно… а```
              ip addr

              говорит ip: command not found

              1 Reply Last reply Reply Quote 0
              • E
                Eugene
                last edited by

                Если честно, я не понимаю откуда у тебя этот маршрут. Очень похоже на второй IP на интерфейсе.
                Пошукай по скриптам и посмотри откуда он берётся - из route add или из присваивания второго IP.
                В любом случае: ты можешь его пинговать

                ping 10.28.107.42
                arp -an | grep 10.28.107.42
                

                http://ru.doc.pfsense.org

                1 Reply Last reply Reply Quote 0
                • E
                  EvgenM
                  last edited by

                  может ну его этот дебиан
                  как правильно то сделать?

                  1 Reply Last reply Reply Quote 0
                  • E
                    EvgenM
                    last edited by

                    @Eugene:

                    Если честно, я не понимаю откуда у тебя этот маршрут. Очень похоже на второй IP на интерфейсе.
                    Пошукай по скриптам и посмотри откуда он берётся - из route add или из присваивания второго IP.
                    В любом случае: ты можешь его пинговать

                    ping 10.28.107.42
                    arp -an | grep 10.28.107.42
                    

                    маршрут сам прописывал
                    раньше циски не было и сервак был в сетке 192.168.10.

                    1 Reply Last reply Reply Quote 0
                    • E
                      EvgenM
                      last edited by

                      @Eugene:

                      Если честно, я не понимаю откуда у тебя этот маршрут. Очень похоже на второй IP на интерфейсе.
                      Пошукай по скриптам и посмотри откуда он берётся - из route add или из присваивания второго IP.
                      В любом случае: ты можешь его пинговать

                      ping 10.28.107.42
                      arp -an | grep 10.28.107.42
                      

                      в файле interfaces есть строка: up route add -net 10.28.107.42 netmask 255.255.255.255 gw 192.168.10.1

                      1 Reply Last reply Reply Quote 0
                      • E
                        Eugene
                        last edited by

                        ping и arp есть?

                        http://ru.doc.pfsense.org

                        1 Reply Last reply Reply Quote 0
                        • E
                          EvgenM
                          last edited by

                          @Eugene:

                          ping и arp есть?

                          ping.JPG
                          ping.JPG_thumb

                          1 Reply Last reply Reply Quote 0
                          • E
                            Eugene
                            last edited by

                            Хм, и вправду киска…
                            Ну делай тогда по аналогии в pfs:
                            В System->Static Routes создай маршрут
                            Interface=OPT1
                            Destination=10.28.107.42
                            Mask=/32
                            Gateway=192.168.10.1

                            В Firewall->NAT->Outbound создай на интерфейсе OPT1
                            source=192.168.99.0 mask /24
                            остальное=any
                            Translation=Interface address

                            В Rules на интерфейсе LAN создай правило, разрешающее LAN subnet ходить на 10.28.107.42 mask /32, протоколы и порты смотри сам.

                            http://ru.doc.pfsense.org

                            1 Reply Last reply Reply Quote 0
                            • E
                              EvgenM
                              last edited by

                              @Eugene:

                              Хм, и вправду киска…
                              Ну делай тогда по аналогии в pfs:
                              В System->Static Routes создай маршрут
                              Interface=OPT1
                              Destination=10.28.107.42
                              Mask=/32
                              Gateway=192.168.10.1

                              В Firewall->NAT->Outbound создай на интерфейсе OPT1
                              source=192.168.99.0 mask /24
                              остальное=any
                              Translation=Interface address

                              В Rules на интерфейсе LAN создай правило, разрешающее LAN subnet ходить на 10.28.107.42 mask /32, протоколы и порты смотри сам.

                              вроде я так уже делал, сейчас еще попробую

                              1 Reply Last reply Reply Quote 0
                              • E
                                EvgenM
                                last edited by

                                сделал - не работает.
                                пингую - "ответ от 192.168.10.1: Заданный узел не доступен"

                                1 Reply Last reply Reply Quote 0
                                • E
                                  Eugene
                                  last edited by

                                  на tcpdump бы взглянуть в момент пинга

                                  tcpdump -ni xxx
                                  

                                  где xxx имя OPT1 интерфейса

                                  http://ru.doc.pfsense.org

                                  1 Reply Last reply Reply Quote 0
                                  • E
                                    EvgenM
                                    last edited by

                                    @Eugene:

                                    на tcpdump бы взглянуть в момент пинга

                                    tcpdump -ni xxx
                                    

                                    где xxx имя OPT1 интерфейса

                                    пишет OPT1: Device not configured

                                    1 Reply Last reply Reply Quote 0
                                    • E
                                      Eugene
                                      last edited by

                                      Не, реальное имя - re0, em0, bge0 например. То, что в ifconfig вылазит

                                      http://ru.doc.pfsense.org

                                      1 Reply Last reply Reply Quote 0
                                      • E
                                        EvgenM
                                        last edited by

                                        @Eugene:

                                        Не, реальное имя - re0, em0, bge0 например. То, что в ifconfig вылазит

                                        tcpdump.JPG
                                        tcpdump.JPG_thumb

                                        1 Reply Last reply Reply Quote 0
                                        • E
                                          EvgenM
                                          last edited by

                                          похоже зацикливание происходит. вот пинг

                                          ping.JPG
                                          ping.JPG_thumb

                                          1 Reply Last reply Reply Quote 0
                                          • E
                                            Eugene
                                            last edited by

                                            ты откуда пингуешь то?

                                            http://ru.doc.pfsense.org

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.