Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Гуру помогите / Вопрос по роутингу /

    Scheduled Pinned Locked Moved Russian
    18 Posts 3 Posters 5.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      diplomatic
      last edited by

      @dvserg:

      К правилам, где Вы разрешаете своим PPPoE клиентам доступ в интернет, добавьте еще одно правило, разрешающее им же доступ к сети 10.143.42.* с указанием (выбрать) в правиле же в качестве шлюза IP адреса OPT интерфейса.

      Выкладываю правила для ознакомления , на скрине желтым выделил для проверки правильно ли я добавил правило !

      lan.png
      lan.png_thumb
      wan.PNG
      wan.PNG_thumb
      opt1.PNG
      opt1.PNG_thumb
      pppoe.PNG
      pppoe.PNG_thumb

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        @diplomatic:

        @dvserg:

        К правилам, где Вы разрешаете своим PPPoE клиентам доступ в интернет, добавьте еще одно правило, разрешающее им же доступ к сети 10.143.42.* с указанием (выбрать) в правиле же в качестве шлюза IP адреса OPT интерфейса.

        Выкладываю правила для ознакомления , на скрине желтым выделил для проверки правильно ли я добавил правило !

        Нет. В желтом правиле Destination должен быть 10.143.42.0/24. А так весь трафик заворачивается на OPT

        Ну и по здравому разумению на OPT разрешающее правило нужно сделать

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • D
          diplomatic
          last edited by

          А надо ли что нить в зардел Firewall: NAT: Outbound добавить ???

          change1.png
          change1.png_thumb
          out.PNG
          out.PNG_thumb

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            @diplomatic:

            А надо ли что нить в зардел Firewall: NAT: Outbound добавить ???

            Нет.
            Но шлюз в указать забыли.

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • D
              diplomatic
              last edited by

              в раздел System: General Setup / DNS Server вбил 10.2.10.5

              его можно убрать или можно оставить ?

              1 Reply Last reply Reply Quote 0
              • D
                diplomatic
                last edited by

                Скрин с клиента

                44.png
                44.png_thumb

                1 Reply Last reply Reply Quote 0
                • E
                  Eugene
                  last edited by

                  Какой default gateway сконфигурирован на 10.129.44.2?

                  http://ru.doc.pfsense.org

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    А что из себя представляет локальная сеть второго провайдера? Там шатный роутер есть, чтобы с Вашей подсети 10.143.42.* попасть в другие сети 10.* ?
                    Возможно придется добавить такие же правила для каждой подсети target1 target2 target3.
                    Более общее правило 10...*/8 добавить не получится, так как будет пересечение с подсетью WAN

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • D
                      diplomatic
                      last edited by

                      to DVSERG : Второй провайдер мне завел медную лапшу УТП5 в квартиру , в подъезде стоит ящик в нем маршрутизатор на него приходит оптика. На дом выделенная сеть 10.143.42.0/24  .

                      В винде когда стояли 2 сетевые карты то приходилось делать так:

                      route add 10.10.10.2 10.143.42.1 -p

                      то есть шлюз знает обо всех этих серверах находящейся в локалке провайдера 2. Для каждого дома свое дробление и свой шлюз.

                      А вот как фря заставить разрулить 2 шлюза не могу заставить , уже руки опускаются

                      1 Reply Last reply Reply Quote 0
                      • D
                        diplomatic
                        last edited by

                        @Evgeny:

                        Какой default gateway сконфигурирован на 10.129.44.2?

                        10.129.44.1 но это не имеет значение ! (выше прочитайте почему)

                        1 Reply Last reply Reply Quote 0
                        • D
                          dvserg
                          last edited by

                          C OPT1 10.143.42.1 пингуется?

                          SquidGuardDoc EN  RU Tutorial
                          Localization ru_PFSense

                          1 Reply Last reply Reply Quote 0
                          • E
                            Eugene
                            last edited by

                            @dvserg:

                            @diplomatic:

                            А надо ли что нить в зардел Firewall: NAT: Outbound добавить ???

                            Нет.
                            Но шлюз в указать забыли.

                            Почему нет? думаешь, провайдер знает про его 172.16. подсеть?

                            http://ru.doc.pfsense.org

                            1 Reply Last reply Reply Quote 0
                            • D
                              dvserg
                              last edited by

                              @Evgeny:

                              @dvserg:

                              @diplomatic:

                              А надо ли что нить в зардел Firewall: NAT: Outbound добавить ???

                              Нет.
                              Но шлюз в указать забыли.

                              Почему нет? думаешь, провайдер знает про его 172.16. подсеть?

                              Мда, ты прав. Нужен НАТ.

                              SquidGuardDoc EN  RU Tutorial
                              Localization ru_PFSense

                              1 Reply Last reply Reply Quote 0
                              • D
                                diplomatic
                                last edited by

                                @dvserg:

                                C OPT1 10.143.42.1 пингуется?

                                к сожалению нет.

                                Ping output:
                                PING 10.129.44.1 (10.129.44.1) from 10.143.42.3: 56 data bytes
                                
                                --- 10.129.44.1 ping statistics ---
                                3 packets transmitted, 0 packets received, 100.0% packet loss
                                

                                А эта функция System: Static Routes если использовать чтоб трафик направить, сработает ?

                                1 Reply Last reply Reply Quote 0
                                • D
                                  diplomatic
                                  last edited by

                                  Все парни разобрался !!! Вечером напишу и скрины по выкладываю кому нужно .

                                  Забегая в перед нужно было еще статический роут прописать на сеть. Выглядит примерно так
                                  Interface      Network          GT
                                  PPTP 10.129.44.0/24 10.143.42.1

                                  Затем еще прописал НАТ. И чуток подбравил правила в OPT1 и PPPoE VPN

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    diplomatic
                                    last edited by

                                    Выкладываю свое правила и действия которые я сделал. Все работает .

                                    Для страждущих : Если кто столкнется с таким же вопросом , то для каждого таргета придется прописывать статический роутер + правила . Еще обязательно прописать дополнительный ДНС в System: General Setup.

                                    ОБЯЗАТЕЛЬНО : после внесение данных изменений перезапустить pfsense !!!!

                                    Выражаю благодарность за участие в обсуждение темы : dvserg ; Evgeny

                                    opt1-rules.PNG
                                    opt1-rules.PNG_thumb
                                    pppoe-rules.PNG
                                    pppoe-rules.PNG_thumb
                                    static.PNG
                                    static.PNG_thumb
                                    ping.PNG
                                    ping.PNG_thumb

                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.