Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Помогите прописать маршрут

    Scheduled Pinned Locked Moved Russian
    45 Posts 3 Posters 20.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      EvgenM
      last edited by

      @Eugene:

      Если честно, я не понимаю откуда у тебя этот маршрут. Очень похоже на второй IP на интерфейсе.
      Пошукай по скриптам и посмотри откуда он берётся - из route add или из присваивания второго IP.
      В любом случае: ты можешь его пинговать

      ping 10.28.107.42
      arp -an | grep 10.28.107.42
      

      маршрут сам прописывал
      раньше циски не было и сервак был в сетке 192.168.10.

      1 Reply Last reply Reply Quote 0
      • E
        EvgenM
        last edited by

        @Eugene:

        Если честно, я не понимаю откуда у тебя этот маршрут. Очень похоже на второй IP на интерфейсе.
        Пошукай по скриптам и посмотри откуда он берётся - из route add или из присваивания второго IP.
        В любом случае: ты можешь его пинговать

        ping 10.28.107.42
        arp -an | grep 10.28.107.42
        

        в файле interfaces есть строка: up route add -net 10.28.107.42 netmask 255.255.255.255 gw 192.168.10.1

        1 Reply Last reply Reply Quote 0
        • E
          Eugene
          last edited by

          ping и arp есть?

          http://ru.doc.pfsense.org

          1 Reply Last reply Reply Quote 0
          • E
            EvgenM
            last edited by

            @Eugene:

            ping и arp есть?

            ping.JPG
            ping.JPG_thumb

            1 Reply Last reply Reply Quote 0
            • E
              Eugene
              last edited by

              Хм, и вправду киска…
              Ну делай тогда по аналогии в pfs:
              В System->Static Routes создай маршрут
              Interface=OPT1
              Destination=10.28.107.42
              Mask=/32
              Gateway=192.168.10.1

              В Firewall->NAT->Outbound создай на интерфейсе OPT1
              source=192.168.99.0 mask /24
              остальное=any
              Translation=Interface address

              В Rules на интерфейсе LAN создай правило, разрешающее LAN subnet ходить на 10.28.107.42 mask /32, протоколы и порты смотри сам.

              http://ru.doc.pfsense.org

              1 Reply Last reply Reply Quote 0
              • E
                EvgenM
                last edited by

                @Eugene:

                Хм, и вправду киска…
                Ну делай тогда по аналогии в pfs:
                В System->Static Routes создай маршрут
                Interface=OPT1
                Destination=10.28.107.42
                Mask=/32
                Gateway=192.168.10.1

                В Firewall->NAT->Outbound создай на интерфейсе OPT1
                source=192.168.99.0 mask /24
                остальное=any
                Translation=Interface address

                В Rules на интерфейсе LAN создай правило, разрешающее LAN subnet ходить на 10.28.107.42 mask /32, протоколы и порты смотри сам.

                вроде я так уже делал, сейчас еще попробую

                1 Reply Last reply Reply Quote 0
                • E
                  EvgenM
                  last edited by

                  сделал - не работает.
                  пингую - "ответ от 192.168.10.1: Заданный узел не доступен"

                  1 Reply Last reply Reply Quote 0
                  • E
                    Eugene
                    last edited by

                    на tcpdump бы взглянуть в момент пинга

                    tcpdump -ni xxx
                    

                    где xxx имя OPT1 интерфейса

                    http://ru.doc.pfsense.org

                    1 Reply Last reply Reply Quote 0
                    • E
                      EvgenM
                      last edited by

                      @Eugene:

                      на tcpdump бы взглянуть в момент пинга

                      tcpdump -ni xxx
                      

                      где xxx имя OPT1 интерфейса

                      пишет OPT1: Device not configured

                      1 Reply Last reply Reply Quote 0
                      • E
                        Eugene
                        last edited by

                        Не, реальное имя - re0, em0, bge0 например. То, что в ifconfig вылазит

                        http://ru.doc.pfsense.org

                        1 Reply Last reply Reply Quote 0
                        • E
                          EvgenM
                          last edited by

                          @Eugene:

                          Не, реальное имя - re0, em0, bge0 например. То, что в ifconfig вылазит

                          tcpdump.JPG
                          tcpdump.JPG_thumb

                          1 Reply Last reply Reply Quote 0
                          • E
                            EvgenM
                            last edited by

                            похоже зацикливание происходит. вот пинг

                            ping.JPG
                            ping.JPG_thumb

                            1 Reply Last reply Reply Quote 0
                            • E
                              Eugene
                              last edited by

                              ты откуда пингуешь то?

                              http://ru.doc.pfsense.org

                              1 Reply Last reply Reply Quote 0
                              • E
                                EvgenM
                                last edited by

                                @Eugene:

                                ты откуда пингуешь то?

                                зашел на pfsense через putty и пингую: ping 10.28.107.41

                                1 Reply Last reply Reply Quote 0
                                • E
                                  Eugene
                                  last edited by

                                  Судя по tcpdump пакеты уходят. Интересно pfs киску видит?

                                  arp -an 
                                  ```c pfs пожалуйста.

                                  http://ru.doc.pfsense.org

                                  1 Reply Last reply Reply Quote 0
                                  • E
                                    EvgenM
                                    last edited by

                                    @Eugene:

                                    Судя по tcpdump пакеты уходят. Интересно pfs киску видит?

                                    arp -an 
                                    ```c pfs пожалуйста.
                                    

                                    arp.JPG
                                    arp.JPG_thumb

                                    1 Reply Last reply Reply Quote 0
                                    • E
                                      EvgenM
                                      last edited by

                                      ну что, какие нибудь мысли еще у кого будут? или проблема неразрешима?

                                      1 Reply Last reply Reply Quote 0
                                      • D
                                        dvserg
                                        last edited by

                                        Уточнение

                                        • какая маска на OPT ?
                                        • какой IP на Циско ? не конфликтует ли с OPT ?

                                        SquidGuardDoc EN  RU Tutorial
                                        Localization ru_PFSense

                                        1 Reply Last reply Reply Quote 0
                                        • E
                                          Eugene
                                          last edited by

                                          @EvgenM:

                                          @Eugene:

                                          Судя по tcpdump пакеты уходят. Интересно pfs киску видит?

                                          arp -an 
                                          ```c pfs пожалуйста.
                                          

                                          Сделай arp сразу после пинга пожалуйста.

                                          http://ru.doc.pfsense.org

                                          1 Reply Last reply Reply Quote 0
                                          • E
                                            Eugene
                                            last edited by

                                            @dvserg:

                                            Уточнение

                                            • какая маска на OPT ?
                                            • какой IP на Циско ? не конфликтует ли с OPT ?

                                            Весь прикол в том, что он не знаейт IP cisco.

                                            http://ru.doc.pfsense.org

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.