Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Гуру помогите / Вопрос по роутингу /

    Scheduled Pinned Locked Moved Russian
    18 Posts 3 Posters 5.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dvserg
      last edited by

      К правилам, где Вы разрешаете своим PPPoE клиентам доступ в интернет, добавьте еще одно правило, разрешающее им же доступ к сети 10.143.42.* с указанием (выбрать) в правиле же в качестве шлюза IP адреса OPT интерфейса.

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • D
        diplomatic
        last edited by

        @dvserg:

        К правилам, где Вы разрешаете своим PPPoE клиентам доступ в интернет, добавьте еще одно правило, разрешающее им же доступ к сети 10.143.42.* с указанием (выбрать) в правиле же в качестве шлюза IP адреса OPT интерфейса.

        Выкладываю правила для ознакомления , на скрине желтым выделил для проверки правильно ли я добавил правило !

        lan.png
        lan.png_thumb
        wan.PNG
        wan.PNG_thumb
        opt1.PNG
        opt1.PNG_thumb
        pppoe.PNG
        pppoe.PNG_thumb

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          @diplomatic:

          @dvserg:

          К правилам, где Вы разрешаете своим PPPoE клиентам доступ в интернет, добавьте еще одно правило, разрешающее им же доступ к сети 10.143.42.* с указанием (выбрать) в правиле же в качестве шлюза IP адреса OPT интерфейса.

          Выкладываю правила для ознакомления , на скрине желтым выделил для проверки правильно ли я добавил правило !

          Нет. В желтом правиле Destination должен быть 10.143.42.0/24. А так весь трафик заворачивается на OPT

          Ну и по здравому разумению на OPT разрешающее правило нужно сделать

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • D
            diplomatic
            last edited by

            А надо ли что нить в зардел Firewall: NAT: Outbound добавить ???

            change1.png
            change1.png_thumb
            out.PNG
            out.PNG_thumb

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              @diplomatic:

              А надо ли что нить в зардел Firewall: NAT: Outbound добавить ???

              Нет.
              Но шлюз в указать забыли.

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • D
                diplomatic
                last edited by

                в раздел System: General Setup / DNS Server вбил 10.2.10.5

                его можно убрать или можно оставить ?

                1 Reply Last reply Reply Quote 0
                • D
                  diplomatic
                  last edited by

                  Скрин с клиента

                  44.png
                  44.png_thumb

                  1 Reply Last reply Reply Quote 0
                  • E
                    Eugene
                    last edited by

                    Какой default gateway сконфигурирован на 10.129.44.2?

                    http://ru.doc.pfsense.org

                    1 Reply Last reply Reply Quote 0
                    • D
                      dvserg
                      last edited by

                      А что из себя представляет локальная сеть второго провайдера? Там шатный роутер есть, чтобы с Вашей подсети 10.143.42.* попасть в другие сети 10.* ?
                      Возможно придется добавить такие же правила для каждой подсети target1 target2 target3.
                      Более общее правило 10...*/8 добавить не получится, так как будет пересечение с подсетью WAN

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • D
                        diplomatic
                        last edited by

                        to DVSERG : Второй провайдер мне завел медную лапшу УТП5 в квартиру , в подъезде стоит ящик в нем маршрутизатор на него приходит оптика. На дом выделенная сеть 10.143.42.0/24  .

                        В винде когда стояли 2 сетевые карты то приходилось делать так:

                        route add 10.10.10.2 10.143.42.1 -p

                        то есть шлюз знает обо всех этих серверах находящейся в локалке провайдера 2. Для каждого дома свое дробление и свой шлюз.

                        А вот как фря заставить разрулить 2 шлюза не могу заставить , уже руки опускаются

                        1 Reply Last reply Reply Quote 0
                        • D
                          diplomatic
                          last edited by

                          @Evgeny:

                          Какой default gateway сконфигурирован на 10.129.44.2?

                          10.129.44.1 но это не имеет значение ! (выше прочитайте почему)

                          1 Reply Last reply Reply Quote 0
                          • D
                            dvserg
                            last edited by

                            C OPT1 10.143.42.1 пингуется?

                            SquidGuardDoc EN  RU Tutorial
                            Localization ru_PFSense

                            1 Reply Last reply Reply Quote 0
                            • E
                              Eugene
                              last edited by

                              @dvserg:

                              @diplomatic:

                              А надо ли что нить в зардел Firewall: NAT: Outbound добавить ???

                              Нет.
                              Но шлюз в указать забыли.

                              Почему нет? думаешь, провайдер знает про его 172.16. подсеть?

                              http://ru.doc.pfsense.org

                              1 Reply Last reply Reply Quote 0
                              • D
                                dvserg
                                last edited by

                                @Evgeny:

                                @dvserg:

                                @diplomatic:

                                А надо ли что нить в зардел Firewall: NAT: Outbound добавить ???

                                Нет.
                                Но шлюз в указать забыли.

                                Почему нет? думаешь, провайдер знает про его 172.16. подсеть?

                                Мда, ты прав. Нужен НАТ.

                                SquidGuardDoc EN  RU Tutorial
                                Localization ru_PFSense

                                1 Reply Last reply Reply Quote 0
                                • D
                                  diplomatic
                                  last edited by

                                  @dvserg:

                                  C OPT1 10.143.42.1 пингуется?

                                  к сожалению нет.

                                  Ping output:
                                  PING 10.129.44.1 (10.129.44.1) from 10.143.42.3: 56 data bytes
                                  
                                  --- 10.129.44.1 ping statistics ---
                                  3 packets transmitted, 0 packets received, 100.0% packet loss
                                  

                                  А эта функция System: Static Routes если использовать чтоб трафик направить, сработает ?

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    diplomatic
                                    last edited by

                                    Все парни разобрался !!! Вечером напишу и скрины по выкладываю кому нужно .

                                    Забегая в перед нужно было еще статический роут прописать на сеть. Выглядит примерно так
                                    Interface      Network          GT
                                    PPTP 10.129.44.0/24 10.143.42.1

                                    Затем еще прописал НАТ. И чуток подбравил правила в OPT1 и PPPoE VPN

                                    1 Reply Last reply Reply Quote 0
                                    • D
                                      diplomatic
                                      last edited by

                                      Выкладываю свое правила и действия которые я сделал. Все работает .

                                      Для страждущих : Если кто столкнется с таким же вопросом , то для каждого таргета придется прописывать статический роутер + правила . Еще обязательно прописать дополнительный ДНС в System: General Setup.

                                      ОБЯЗАТЕЛЬНО : после внесение данных изменений перезапустить pfsense !!!!

                                      Выражаю благодарность за участие в обсуждение темы : dvserg ; Evgeny

                                      opt1-rules.PNG
                                      opt1-rules.PNG_thumb
                                      pppoe-rules.PNG
                                      pppoe-rules.PNG_thumb
                                      static.PNG
                                      static.PNG_thumb
                                      ping.PNG
                                      ping.PNG_thumb

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.