Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Маршрутизация, pfsense НЕ шлюз по умолчанию

    Scheduled Pinned Locked Moved Russian
    15 Posts 5 Posters 6.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      chillivilli
      last edited by

      Хотелось бы избежать изменения шлюза на всех пользовательских машинах. Керио должен оставаться перед пользователями в любом случае. Да и еще моделировал ситуацию, заменял шлюз керио на пфсенсе - ситуацию не меняет. Т.е как на таковой Керио Винроут грешить думаю не стоит..

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        А pfSense воткнут в локальный свич? Или подключен к 3 интерфейсу на керио ?

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • C
          chillivilli
          last edited by

          Воткнут в свитч

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            @chillivilli:

            Воткнут в свитч

            Сделайте 3 интерфейс на керио и подключите к нему pfSense. Думаю проблема будет решена.

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • C
              chillivilli
              last edited by

              3-й интерфейс должен быть в другой подсети?

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                @chillivilli:

                3-й интерфейс должен быть в другой подсети?

                Да, и шлюзом на 3 интерфейсе Д/Б pfSense. Тогда он будет знать что делать с приходящими пакетами.

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • C
                  chillivilli
                  last edited by

                  Да, спасибо, действительно это помогло. По крайней мере в виртуальной среде, к вечеру смогу на боевой системе настроить…

                  Еще возникает вопрос,  каким образом можно завернуть весь траффик из УО в туннель, чтобы пользователи УО выходили в Интернет через шлюз ГО.

                  1 Reply Last reply Reply Quote 0
                  • T
                    Taras_
                    last edited by

                    @chillivilli:

                    Да, спасибо, действительно это помогло. По крайней мере в виртуальной среде, к вечеру смогу на боевой системе настроить…

                    Еще возникает вопрос,  каким образом можно завернуть весь траффик из УО в туннель, чтобы пользователи УО выходили в Интернет через шлюз ГО.

                    Стоит смотреть на опцию redirect-gateway в OpenVPN. У меня подобная схема работает, в ГО pfSense, а вот в УО голая FreeBSD (планируем мигрировать на pfSense).

                    1 Reply Last reply Reply Quote 0
                    • C
                      chillivilli
                      last edited by

                      у нас туннель на базе ipsec

                      1 Reply Last reply Reply Quote 0
                      • E
                        Eugene
                        last edited by

                        никак тогда.

                        http://ru.doc.pfsense.org

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.