Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Интернет через PPTP и локальная сеть провайде

    Scheduled Pinned Locked Moved Russian
    43 Posts 7 Posters 22.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      svd542
      last edited by

      Нда.. похоже я задал либо ламерский вопрос, ответ на который лежит на поверхности, либо слишком сложный…  :(

      1 Reply Last reply Reply Quote 0
      • E
        Eugene
        last edited by

        Не сильно хорошо объяснил свой setup… У тебя OPT1 - это PPTP через WAN к провайдеру?

        http://ru.doc.pfsense.org

        1 Reply Last reply Reply Quote 0
        • S
          svd542
          last edited by

          Нет, делал примерно так, как описано http://forum.pfsense.org/index.php/topic,11769.msg77099.html#msg77099
          WAN (wan)                -> pptp1      -> 200.10.0.254 (PPTP)
          LAN (lan)                -> msk0      -> 192.168.1.1
          OPT1 (opt1)              -> sk0        -> 10.11.18.218 (DHCP)
          После установки, вкурив вдумчиво форум, настроил LAN и WAN (DHCP от прова). Дальше уже через вебморду сделал VLAN1, назначил его на WAN, настроил PPTP. Добавил ОРТ1 - DHCP. Все как учили.  :) Дальше - Firewall -> NAT -> 2правила.
          System-Routing-Routes статический маршрут 10.11.0.0/17 - 10.11.18.1 прописать не дает, лается "The following input errors were detected: A valid gateway must be specified." Добавил в config.xml руками

          
          	 <staticroutes><route><network>10.11.0.0/17</network>
          			<gateway>10.11.18.1</gateway></route></staticroutes> 
          
          

          Это рекомендованный провом маршрут и именно так у меня в коробочке ASUS 520GU работала и сетка и интернет. А здесь работает только интернет. Причем из консоли pfSense внутренние ресурсы пингуются по именам. Из Windows - нет.
          Думал, дело в Windows-7, нет, из ХР то же самое.

          1 Reply Last reply Reply Quote 0
          • E
            Eugene
            last edited by

            Маршрут бессмысленный ибо сеть назначения и шлюз в одной подсети, поэтому  сэнс и ругается. Странно, что провайдер его рекомендует.
            Что касается DNS, то если pfSense резолвит всё правильно, то значит на вин-боксах надо сконфигурировать DNS как айпи pfSense'a и выключить все forwarding'и.

            http://ru.doc.pfsense.org

            1 Reply Last reply Reply Quote 0
            • S
              svd542
              last edited by

              @Evgeny:

              Маршрут бессмысленный ибо сеть назначения и шлюз в одной подсети, поэтому  сэнс и ругается. Странно, что провайдер его рекомендует.

              Так же подумал, когда читал статьи по основам маршрутизации. Однако, без него даже интернет не работает.
              @Evgeny:

              на вин-боксах надо сконфигурировать DNS как айпи pfSense'a

              Ничего не меняется, интернет работает, лок. ресурсы - нет.
              @Evgeny:

              выключить все forwarding'и.

              Если имеется в виду DNS forwarder, то когда его выключаю, отваливается и интернет на лок. машинах.
              Тем не менее, спасибо, буду копать дальше. Не может быть, чтобы на такой функциональной системе нельзя было настроить  такую хрень..
              Оно, если честно, мне не очень-то и надо, фильмы видно, подключив сетевой диск по SMB по айпишнику, статистика нужна раз в месяц, когда деньги платишь. Дочка вот токо скулит, что оболочку фильмового сервера не видно.

              1 Reply Last reply Reply Quote 0
              • E
                Eugene
                last edited by

                дочку надо увАжить…
                А где ты включаешь-выключаешь dns-forwarder и что у тебя стоит в основных dns на System->General?

                http://ru.doc.pfsense.org

                1 Reply Last reply Reply Quote 0
                • S
                  svd542
                  last edited by

                  Включаю-выключаю - Services: DNS forwarder.
                  System: General Setup -> DNS servers - пусто.
                  Совсем непонятное:
                  C:>tracert video.local
                  Не удается разрешить системное имя узла video.local.
                  C:>tracert 10.11.0.6
                  Трассировка маршрута к VIDEO [10.11.0.6]
                  с максимальным числом прыжков 30:
                    1    <1 мс    <1 мс    <1 мс  pf2.doma [192.168.1.1]
                    2    2 ms    1 ms    1 ms  10.11.18.1
                    3    <1 мс    <1 мс    <1 мс  VIDEO [10.11.0.6]
                  Трассировка завершена.
                  Откуда Windows берет это VIDEO ???

                  1 Reply Last reply Reply Quote 0
                  • E
                    Eugene
                    last edited by

                    @svd542:

                    Откуда Windows берет это VIDEO ???

                    это reverse lookup, должно браться с dns-сервера. У виндовз машины какие настройки dns?
                    Если с pfSense сказать```
                    ping video
                    ping video.local

                    что покажет?

                    http://ru.doc.pfsense.org

                    1 Reply Last reply Reply Quote 0
                    • S
                      svd542
                      last edited by

                      @Evgeny:

                      У виндовз машины какие настройки dns?

                      Стоит "автоматически" и получает 192.168.1.1 - адрес pfSense Если поставить 10.11.0.2, то внутренние ресурсы будут открываться по именам, через некоторое время перестанут открываться сайты интернета. При этом соединение РРТР не отваливается. После возврата к "автоматически" - наоборот - нек. время будут видны внутр. ресурсы и интернет само сабой заработает.
                      @Evgeny:

                      Если с pfSense сказать```
                      ping video
                      ping video.local

                      что покажет?
                      

                      [2.0-BETA4][admin@pf2.doma]/root(1): ping video
                      ping: cannot resolve video: Unknown host
                      [2.0-BETA4][admin@pf2.doma]/root(2): ping video.local
                      PING video.local (10.11.0.6): 56 data bytes
                      64 bytes from 10.11.0.6: icmp_seq=1 ttl=63 time=0.240 ms
                      64 bytes from 10.11.0.6: icmp_seq=2 ttl=63 time=0.332 ms
                      ^C

                      1 Reply Last reply Reply Quote 0
                      • E
                        Eugene
                        last edited by

                        Стартани DNS-forwarder и весь домен .local перенаправляй к провайдерскому DNS.

                        http://ru.doc.pfsense.org

                        1 Reply Last reply Reply Quote 0
                        • S
                          svd542
                          last edited by

                          Заработало! Спасибо огромное!
                          Это что, косяк сервера провайдера? Он, кстати, тоже на FreeBSD8.2 работает.

                          1 Reply Last reply Reply Quote 0
                          • E
                            Eugene
                            last edited by

                            ну почему ж сразу косяк. Их сервер настроен обслуживать только их доменное пространство, имеют право, хотя странновато это всё…

                            http://ru.doc.pfsense.org

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.