Интернет через PPTP и локальная сеть провайде
-
Не сильно хорошо объяснил свой setup… У тебя OPT1 - это PPTP через WAN к провайдеру?
-
Нет, делал примерно так, как описано http://forum.pfsense.org/index.php/topic,11769.msg77099.html#msg77099
WAN (wan) -> pptp1 -> 200.10.0.254 (PPTP)
LAN (lan) -> msk0 -> 192.168.1.1
OPT1 (opt1) -> sk0 -> 10.11.18.218 (DHCP)
После установки, вкурив вдумчиво форум, настроил LAN и WAN (DHCP от прова). Дальше уже через вебморду сделал VLAN1, назначил его на WAN, настроил PPTP. Добавил ОРТ1 - DHCP. Все как учили. :) Дальше - Firewall -> NAT -> 2правила.
System-Routing-Routes статический маршрут 10.11.0.0/17 - 10.11.18.1 прописать не дает, лается "The following input errors were detected: A valid gateway must be specified." Добавил в config.xml руками<staticroutes><route><network>10.11.0.0/17</network> <gateway>10.11.18.1</gateway></route></staticroutes>
Это рекомендованный провом маршрут и именно так у меня в коробочке ASUS 520GU работала и сетка и интернет. А здесь работает только интернет. Причем из консоли pfSense внутренние ресурсы пингуются по именам. Из Windows - нет.
Думал, дело в Windows-7, нет, из ХР то же самое. -
Маршрут бессмысленный ибо сеть назначения и шлюз в одной подсети, поэтому сэнс и ругается. Странно, что провайдер его рекомендует.
Что касается DNS, то если pfSense резолвит всё правильно, то значит на вин-боксах надо сконфигурировать DNS как айпи pfSense'a и выключить все forwarding'и. -
Маршрут бессмысленный ибо сеть назначения и шлюз в одной подсети, поэтому сэнс и ругается. Странно, что провайдер его рекомендует.
Так же подумал, когда читал статьи по основам маршрутизации. Однако, без него даже интернет не работает.
@Evgeny:на вин-боксах надо сконфигурировать DNS как айпи pfSense'a
Ничего не меняется, интернет работает, лок. ресурсы - нет.
@Evgeny:выключить все forwarding'и.
Если имеется в виду DNS forwarder, то когда его выключаю, отваливается и интернет на лок. машинах.
Тем не менее, спасибо, буду копать дальше. Не может быть, чтобы на такой функциональной системе нельзя было настроить такую хрень..
Оно, если честно, мне не очень-то и надо, фильмы видно, подключив сетевой диск по SMB по айпишнику, статистика нужна раз в месяц, когда деньги платишь. Дочка вот токо скулит, что оболочку фильмового сервера не видно. -
дочку надо увАжить…
А где ты включаешь-выключаешь dns-forwarder и что у тебя стоит в основных dns на System->General? -
Включаю-выключаю - Services: DNS forwarder.
System: General Setup -> DNS servers - пусто.
Совсем непонятное:
C:>tracert video.local
Не удается разрешить системное имя узла video.local.
C:>tracert 10.11.0.6
Трассировка маршрута к VIDEO [10.11.0.6]
с максимальным числом прыжков 30:
1 <1 мс <1 мс <1 мс pf2.doma [192.168.1.1]
2 2 ms 1 ms 1 ms 10.11.18.1
3 <1 мс <1 мс <1 мс VIDEO [10.11.0.6]
Трассировка завершена.
Откуда Windows берет это VIDEO ??? -
Откуда Windows берет это VIDEO ???
это reverse lookup, должно браться с dns-сервера. У виндовз машины какие настройки dns?
Если с pfSense сказать```
ping video
ping video.localчто покажет?
-
У виндовз машины какие настройки dns?
Стоит "автоматически" и получает 192.168.1.1 - адрес pfSense Если поставить 10.11.0.2, то внутренние ресурсы будут открываться по именам, через некоторое время перестанут открываться сайты интернета. При этом соединение РРТР не отваливается. После возврата к "автоматически" - наоборот - нек. время будут видны внутр. ресурсы и интернет само сабой заработает.
@Evgeny:Если с pfSense сказать```
ping video
ping video.localчто покажет?
[2.0-BETA4][admin@pf2.doma]/root(1): ping video
ping: cannot resolve video: Unknown host
[2.0-BETA4][admin@pf2.doma]/root(2): ping video.local
PING video.local (10.11.0.6): 56 data bytes
64 bytes from 10.11.0.6: icmp_seq=1 ttl=63 time=0.240 ms
64 bytes from 10.11.0.6: icmp_seq=2 ttl=63 time=0.332 ms
^C -
Стартани DNS-forwarder и весь домен .local перенаправляй к провайдерскому DNS.
-
Заработало! Спасибо огромное!
Это что, косяк сервера провайдера? Он, кстати, тоже на FreeBSD8.2 работает. -
ну почему ж сразу косяк. Их сервер настроен обслуживать только их доменное пространство, имеют право, хотя странновато это всё…