Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Может кто подскажет новичку?

    Scheduled Pinned Locked Moved Russian
    81 Posts 8 Posters 39.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      denis-k
      last edited by

      @dr.gopher:

      Человек не понимает, что нужно настраивать не всё сразу, а поэтапно.  :(

      После этого
      http://thin.kiev.ua/index.php?option=com_content&view=article&id=246:inst&catid=50:pfsense&Itemid=81

      вы должны выходить в интернет!
      Как говорил один мой знакомый "Одмин" - Читаем и делаем до просветления!

      Должен, но не выходит.

      Главное из локали 192.168.0.1/24 пингуется интерфейс WAN - 192.168.1.2, а вот шлюз (192.168.1.10) нет. Это типа фаервол не пускает??

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        @denis-k:

        @dr.gopher:

        Человек не понимает, что нужно настраивать не всё сразу, а поэтапно.  :(

        После этого
        http://thin.kiev.ua/index.php?option=com_content&view=article&id=246:inst&catid=50:pfsense&Itemid=81

        вы должны выходить в интернет!
        Как говорил один мой знакомый "Одмин" - Читаем и делаем до просветления!

        Должен, но не выходит.

        Главное из локали 192.168.0.1/24 пингуется интерфейс WAN - 192.168.1.2, а вот шлюз (192.168.1.10) нет. Это типа фаервол не пускает??

        Щлюз 192.168.1.10 это LAN ? А почему одинаковые подсети на LAN/WAN ?

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • D
          deutsche
          last edited by

          1 сети разные.
          2 Нужно указывать статический маршрут

          http://ru.doc.pfsense.org/

          1 Reply Last reply Reply Quote 0
          • D
            denis-k
            last edited by

            @dvserg:

            Щлюз 192.168.1.10 это LAN ? А почему одинаковые подсети на LAN/WAN ?

            Локаль (мой комп) - 192.168.0.245/24 - (DHCP)
            Шлюз и DNS для локали - 192.168.0.1

            pfsense LAN - 192.168.0.1/24
            pfsense WAN - 192.168.1.2/24
            шлюз для pfsense ADSL-модем - 192.168.1.10

            Все это добро воткнуто в switch встроенный в ADSL-модем

            1 Reply Last reply Reply Quote 0
            • D
              denis-k
              last edited by

              как-нить можно проверить "глючность" сетевого порта на компе?

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                @denis-k:

                @dvserg:

                Щлюз 192.168.1.10 это LAN ? А почему одинаковые подсети на LAN/WAN ?

                Локаль (мой комп) - 192.168.0.245/24 - (DHCP)
                Шлюз и DNS для локали - 192.168.0.1

                pfsense LAN - 192.168.0.1/24
                pfsense WAN - 192.168.1.2/24
                шлюз для pfsense ADSL-модем - 192.168.1.10

                Все это добро воткнуто в switch встроенный в ADSL-модем

                Проверить какой шлюз указан на WAN - 192.168.1.10 ? Какие правила на интерфейсах? Какие настройки NAT ?

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • D
                  denis-k
                  last edited by

                  dvserg, почему пинговал обе подсети разобрался, мой косяк - в настройках сетевого адреса в Винде, при установке автоматического получения адреса появляется вкладка "Альтернативная конфигурация", в которой у меня и стоял адрес из сети 192.168.1.0/24 и который при изменениях не обнулялся.
                  В НАТе никаких настроек не делал? А надо было?

                  1 Reply Last reply Reply Quote 0
                  • D
                    denis-k
                    last edited by

                    сейчас главное достучаться до инета :(

                    1 Reply Last reply Reply Quote 0
                    • D
                      dvserg
                      last edited by

                      @denis-k:

                      dvserg, почему пинговал обе подсети разобрался, мой косяк - в настройках сетевого адреса в Винде, при установке автоматического получения адреса появляется вкладка "Альтернативная конфигурация", в которой у меня и стоял адрес из сети 192.168.1.0/24 и который при изменениях не обнулялся.
                      В НАТе никаких настроек не делал? А надо было?

                      Зависит как инет получается - на модеме или на компе?

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • D
                        denis-k
                        last edited by

                        @dvserg:

                        Зависит как инет получается - на модеме или на компе?

                        На модеме.

                        1 Reply Last reply Reply Quote 0
                        • D
                          dr.gopher
                          last edited by

                          @dvserg:

                          Щлюз 192.168.1.10 это LAN ? А почему одинаковые подсети на LAN/WAN ?

                          Это не принципиально.
                          Подсети у него разные. Если верить тому, что пишет.

                          Были у меня сомнетия по поводу

                          Block private networks
                          When set, this option blocks traffic from IP addresses that are reserved for private
                          networks as per RFC 1918 (10/8, 172.16/12, 192.168/16) as well as loopback addresses
                          (127/8). You should generally leave this option turned on, unless your WAN network
                          lies in such a private address space, too.

                          Протестировал ПФ 1.2.3 с настройками
                          LAN  192.168.1.1/24
                          WAN 192.168.0.23 GW 192.168.0.15 DNS 192.168.0.15
                          С базовыми настройками всё работает.

                          Можно попробовать убрать галку (и) в Block private networks
                          Но у меня все работает и с галкой.

                          FAQ PfSense 2.0

                          И не забываем про Adblock дабы не видеть баннеров.

                          И многое другое на www.thin.kiev.ua

                          1 Reply Last reply Reply Quote 0
                          • D
                            denis-k
                            last edited by

                            Вобщем из-за тормозов решил, что возможно встроенная карта глючит и взял карточку D-Link DGE-528T. Запихнул, запустил, отключил в БИОСе встроенную карту, а пфсенс не видит 528-ю. Черт с ним, решил переустановить - та же песня (((( Я просто в шоке от всего этого. Как пфсенсе заставить увидеть эту карту??

                            1 Reply Last reply Reply Quote 0
                            • N
                              NegoroX
                              last edited by

                              а в какую маму ты карточку D-Link DGE-528T ставишь ? возможно мама не поддерживает нужную спецификацию PCI шины.

                              1 Reply Last reply Reply Quote 0
                              • D
                                deutsche
                                last edited by

                                как ты определил, что не видит?
                                в dmesg'e ее поищи и попробуй вручную поднять ifconfig <имя из dmesg> up

                                http://ru.doc.pfsense.org/

                                1 Reply Last reply Reply Quote 0
                                • D
                                  denis-k
                                  last edited by

                                  @NegoroX:

                                  а в какую маму ты карточку D-Link DGE-528T ставишь ? возможно мама не поддерживает нужную спецификацию PCI шины.

                                  Мамка Epox EP-8RDA3I. Насчет спецификаций PCI не понял. Старый добрый PCI - его поддерживают все :)

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    denis-k
                                    last edited by

                                    @deutsche:

                                    как ты определил, что не видит?
                                    в dmesg'e ее поищи и попробуй вручную поднять ifconfig <имя из dmesg> up

                                    Автоопределение карточки ее не видит (когда при установке происходит конфигурирование, тоже самое началось, когда поставил ее). Насчет dmesg'a думал, но я тупо не могй войти в консоль - она не видит вторую карту и зацикливается на автоопределении. Сначала не додумался включить встроенную, которую она видит и с нею номально попасть в консоль )) Ща тока допетрил ))) пошел пробовать )))

                                    1 Reply Last reply Reply Quote 0
                                    • D
                                      denis-k
                                      last edited by

                                      dmesg пуст, по крайней мере, я там точно ничего не увидел :( Попробую поставить в другой слот, авось прокатит :) но уже завтра

                                      1 Reply Last reply Reply Quote 0
                                      • N
                                        NegoroX
                                        last edited by

                                        "Старый добрый PCI"  ага беленькая такая  :)

                                        PCI 2.0
                                        Первая версия базового стандарта, получившая широкое распространение, использовались как карты, так и слоты с сигнальным напряжением только 5 вольт. Пиковая пропускная способность — 133 Мбайт/с;

                                        PCI 2.1 — 3.0
                                        Отличались от версии 2.0 возможностью одновременной работы нескольких шинных задатчиков (англ. bus-master т. н. конкурентный режим), а также появлением универсальных карт расширения, способных работать в слотах использующих как с напряжение 5 вольт, так и в слотах использующих 3,3 вольта (с частотой 33 и 66 МГц соответственно). Пиковая пропускная способность для 33 МГц — 133 Мбайт/с, а для 66 МГц — 266 Мбайт/с;

                                        Версия 2.1 — работа с картами рассчитанными на напряжение 3,3 вольта, наличие соответствующих линий питания являлась опциональной;
                                        Версия 2.2 — сделанные в соответствии с этими стандартами карты расширения имеют универсальный ключ разъёма по питанию и способны работать во многих более поздних разновидностях слотов шины PCI, а также, в некоторых случаях, и в слотах версии 2.1;
                                        Версия 2.3 — несовместима с картами PCI рассчитанными на использование 5 вольт, несмотря на продолжающееся использование 32-битных слотов с 5 вольтовым ключом. Карты расширения имеют универсальный разъём, но не способны работать в 5 вольтовых слотах ранних версий (до 2.1 включительно);
                                        Версия 3.0 — завершает переход на карты PCI 3,3 вольт, карты PCI 5 вольт больше не поддерживаются.

                                        1 Reply Last reply Reply Quote 0
                                        • D
                                          deutsche
                                          last edited by

                                          пустых dmesg'ов не бывает. запастбинь http://pastebin.com/

                                          http://ru.doc.pfsense.org/

                                          1 Reply Last reply Reply Quote 0
                                          • D
                                            denis-k
                                            last edited by

                                            NegoroX, спасибо за инфу :) на коробке карты написано:
                                            "Support PCI 2.2"

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.