Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Помогите прописать маршрут

    Scheduled Pinned Locked Moved Russian
    45 Posts 3 Posters 20.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      Eugene
      last edited by

      Как интересно… а```
      ip addr

      http://ru.doc.pfsense.org

      1 Reply Last reply Reply Quote 0
      • E
        EvgenM
        last edited by

        @Eugene:

        Как интересно… а```
        ip addr

        говорит ip: command not found

        1 Reply Last reply Reply Quote 0
        • E
          Eugene
          last edited by

          Если честно, я не понимаю откуда у тебя этот маршрут. Очень похоже на второй IP на интерфейсе.
          Пошукай по скриптам и посмотри откуда он берётся - из route add или из присваивания второго IP.
          В любом случае: ты можешь его пинговать

          ping 10.28.107.42
          arp -an | grep 10.28.107.42
          

          http://ru.doc.pfsense.org

          1 Reply Last reply Reply Quote 0
          • E
            EvgenM
            last edited by

            может ну его этот дебиан
            как правильно то сделать?

            1 Reply Last reply Reply Quote 0
            • E
              EvgenM
              last edited by

              @Eugene:

              Если честно, я не понимаю откуда у тебя этот маршрут. Очень похоже на второй IP на интерфейсе.
              Пошукай по скриптам и посмотри откуда он берётся - из route add или из присваивания второго IP.
              В любом случае: ты можешь его пинговать

              ping 10.28.107.42
              arp -an | grep 10.28.107.42
              

              маршрут сам прописывал
              раньше циски не было и сервак был в сетке 192.168.10.

              1 Reply Last reply Reply Quote 0
              • E
                EvgenM
                last edited by

                @Eugene:

                Если честно, я не понимаю откуда у тебя этот маршрут. Очень похоже на второй IP на интерфейсе.
                Пошукай по скриптам и посмотри откуда он берётся - из route add или из присваивания второго IP.
                В любом случае: ты можешь его пинговать

                ping 10.28.107.42
                arp -an | grep 10.28.107.42
                

                в файле interfaces есть строка: up route add -net 10.28.107.42 netmask 255.255.255.255 gw 192.168.10.1

                1 Reply Last reply Reply Quote 0
                • E
                  Eugene
                  last edited by

                  ping и arp есть?

                  http://ru.doc.pfsense.org

                  1 Reply Last reply Reply Quote 0
                  • E
                    EvgenM
                    last edited by

                    @Eugene:

                    ping и arp есть?

                    ping.JPG
                    ping.JPG_thumb

                    1 Reply Last reply Reply Quote 0
                    • E
                      Eugene
                      last edited by

                      Хм, и вправду киска…
                      Ну делай тогда по аналогии в pfs:
                      В System->Static Routes создай маршрут
                      Interface=OPT1
                      Destination=10.28.107.42
                      Mask=/32
                      Gateway=192.168.10.1

                      В Firewall->NAT->Outbound создай на интерфейсе OPT1
                      source=192.168.99.0 mask /24
                      остальное=any
                      Translation=Interface address

                      В Rules на интерфейсе LAN создай правило, разрешающее LAN subnet ходить на 10.28.107.42 mask /32, протоколы и порты смотри сам.

                      http://ru.doc.pfsense.org

                      1 Reply Last reply Reply Quote 0
                      • E
                        EvgenM
                        last edited by

                        @Eugene:

                        Хм, и вправду киска…
                        Ну делай тогда по аналогии в pfs:
                        В System->Static Routes создай маршрут
                        Interface=OPT1
                        Destination=10.28.107.42
                        Mask=/32
                        Gateway=192.168.10.1

                        В Firewall->NAT->Outbound создай на интерфейсе OPT1
                        source=192.168.99.0 mask /24
                        остальное=any
                        Translation=Interface address

                        В Rules на интерфейсе LAN создай правило, разрешающее LAN subnet ходить на 10.28.107.42 mask /32, протоколы и порты смотри сам.

                        вроде я так уже делал, сейчас еще попробую

                        1 Reply Last reply Reply Quote 0
                        • E
                          EvgenM
                          last edited by

                          сделал - не работает.
                          пингую - "ответ от 192.168.10.1: Заданный узел не доступен"

                          1 Reply Last reply Reply Quote 0
                          • E
                            Eugene
                            last edited by

                            на tcpdump бы взглянуть в момент пинга

                            tcpdump -ni xxx
                            

                            где xxx имя OPT1 интерфейса

                            http://ru.doc.pfsense.org

                            1 Reply Last reply Reply Quote 0
                            • E
                              EvgenM
                              last edited by

                              @Eugene:

                              на tcpdump бы взглянуть в момент пинга

                              tcpdump -ni xxx
                              

                              где xxx имя OPT1 интерфейса

                              пишет OPT1: Device not configured

                              1 Reply Last reply Reply Quote 0
                              • E
                                Eugene
                                last edited by

                                Не, реальное имя - re0, em0, bge0 например. То, что в ifconfig вылазит

                                http://ru.doc.pfsense.org

                                1 Reply Last reply Reply Quote 0
                                • E
                                  EvgenM
                                  last edited by

                                  @Eugene:

                                  Не, реальное имя - re0, em0, bge0 например. То, что в ifconfig вылазит

                                  tcpdump.JPG
                                  tcpdump.JPG_thumb

                                  1 Reply Last reply Reply Quote 0
                                  • E
                                    EvgenM
                                    last edited by

                                    похоже зацикливание происходит. вот пинг

                                    ping.JPG
                                    ping.JPG_thumb

                                    1 Reply Last reply Reply Quote 0
                                    • E
                                      Eugene
                                      last edited by

                                      ты откуда пингуешь то?

                                      http://ru.doc.pfsense.org

                                      1 Reply Last reply Reply Quote 0
                                      • E
                                        EvgenM
                                        last edited by

                                        @Eugene:

                                        ты откуда пингуешь то?

                                        зашел на pfsense через putty и пингую: ping 10.28.107.41

                                        1 Reply Last reply Reply Quote 0
                                        • E
                                          Eugene
                                          last edited by

                                          Судя по tcpdump пакеты уходят. Интересно pfs киску видит?

                                          arp -an 
                                          ```c pfs пожалуйста.

                                          http://ru.doc.pfsense.org

                                          1 Reply Last reply Reply Quote 0
                                          • E
                                            EvgenM
                                            last edited by

                                            @Eugene:

                                            Судя по tcpdump пакеты уходят. Интересно pfs киску видит?

                                            arp -an 
                                            ```c pfs пожалуйста.
                                            

                                            arp.JPG
                                            arp.JPG_thumb

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.