Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Гуру помогите / Вопрос по роутингу /

    Scheduled Pinned Locked Moved Russian
    18 Posts 3 Posters 5.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dvserg
      last edited by

      @diplomatic:

      @dvserg:

      К правилам, где Вы разрешаете своим PPPoE клиентам доступ в интернет, добавьте еще одно правило, разрешающее им же доступ к сети 10.143.42.* с указанием (выбрать) в правиле же в качестве шлюза IP адреса OPT интерфейса.

      Выкладываю правила для ознакомления , на скрине желтым выделил для проверки правильно ли я добавил правило !

      Нет. В желтом правиле Destination должен быть 10.143.42.0/24. А так весь трафик заворачивается на OPT

      Ну и по здравому разумению на OPT разрешающее правило нужно сделать

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • D
        diplomatic
        last edited by

        А надо ли что нить в зардел Firewall: NAT: Outbound добавить ???

        change1.png
        change1.png_thumb
        out.PNG
        out.PNG_thumb

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          @diplomatic:

          А надо ли что нить в зардел Firewall: NAT: Outbound добавить ???

          Нет.
          Но шлюз в указать забыли.

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • D
            diplomatic
            last edited by

            в раздел System: General Setup / DNS Server вбил 10.2.10.5

            его можно убрать или можно оставить ?

            1 Reply Last reply Reply Quote 0
            • D
              diplomatic
              last edited by

              Скрин с клиента

              44.png
              44.png_thumb

              1 Reply Last reply Reply Quote 0
              • E
                Eugene
                last edited by

                Какой default gateway сконфигурирован на 10.129.44.2?

                http://ru.doc.pfsense.org

                1 Reply Last reply Reply Quote 0
                • D
                  dvserg
                  last edited by

                  А что из себя представляет локальная сеть второго провайдера? Там шатный роутер есть, чтобы с Вашей подсети 10.143.42.* попасть в другие сети 10.* ?
                  Возможно придется добавить такие же правила для каждой подсети target1 target2 target3.
                  Более общее правило 10...*/8 добавить не получится, так как будет пересечение с подсетью WAN

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • D
                    diplomatic
                    last edited by

                    to DVSERG : Второй провайдер мне завел медную лапшу УТП5 в квартиру , в подъезде стоит ящик в нем маршрутизатор на него приходит оптика. На дом выделенная сеть 10.143.42.0/24  .

                    В винде когда стояли 2 сетевые карты то приходилось делать так:

                    route add 10.10.10.2 10.143.42.1 -p

                    то есть шлюз знает обо всех этих серверах находящейся в локалке провайдера 2. Для каждого дома свое дробление и свой шлюз.

                    А вот как фря заставить разрулить 2 шлюза не могу заставить , уже руки опускаются

                    1 Reply Last reply Reply Quote 0
                    • D
                      diplomatic
                      last edited by

                      @Evgeny:

                      Какой default gateway сконфигурирован на 10.129.44.2?

                      10.129.44.1 но это не имеет значение ! (выше прочитайте почему)

                      1 Reply Last reply Reply Quote 0
                      • D
                        dvserg
                        last edited by

                        C OPT1 10.143.42.1 пингуется?

                        SquidGuardDoc EN  RU Tutorial
                        Localization ru_PFSense

                        1 Reply Last reply Reply Quote 0
                        • E
                          Eugene
                          last edited by

                          @dvserg:

                          @diplomatic:

                          А надо ли что нить в зардел Firewall: NAT: Outbound добавить ???

                          Нет.
                          Но шлюз в указать забыли.

                          Почему нет? думаешь, провайдер знает про его 172.16. подсеть?

                          http://ru.doc.pfsense.org

                          1 Reply Last reply Reply Quote 0
                          • D
                            dvserg
                            last edited by

                            @Evgeny:

                            @dvserg:

                            @diplomatic:

                            А надо ли что нить в зардел Firewall: NAT: Outbound добавить ???

                            Нет.
                            Но шлюз в указать забыли.

                            Почему нет? думаешь, провайдер знает про его 172.16. подсеть?

                            Мда, ты прав. Нужен НАТ.

                            SquidGuardDoc EN  RU Tutorial
                            Localization ru_PFSense

                            1 Reply Last reply Reply Quote 0
                            • D
                              diplomatic
                              last edited by

                              @dvserg:

                              C OPT1 10.143.42.1 пингуется?

                              к сожалению нет.

                              Ping output:
                              PING 10.129.44.1 (10.129.44.1) from 10.143.42.3: 56 data bytes
                              
                              --- 10.129.44.1 ping statistics ---
                              3 packets transmitted, 0 packets received, 100.0% packet loss
                              

                              А эта функция System: Static Routes если использовать чтоб трафик направить, сработает ?

                              1 Reply Last reply Reply Quote 0
                              • D
                                diplomatic
                                last edited by

                                Все парни разобрался !!! Вечером напишу и скрины по выкладываю кому нужно .

                                Забегая в перед нужно было еще статический роут прописать на сеть. Выглядит примерно так
                                Interface      Network          GT
                                PPTP 10.129.44.0/24 10.143.42.1

                                Затем еще прописал НАТ. И чуток подбравил правила в OPT1 и PPPoE VPN

                                1 Reply Last reply Reply Quote 0
                                • D
                                  diplomatic
                                  last edited by

                                  Выкладываю свое правила и действия которые я сделал. Все работает .

                                  Для страждущих : Если кто столкнется с таким же вопросом , то для каждого таргета придется прописывать статический роутер + правила . Еще обязательно прописать дополнительный ДНС в System: General Setup.

                                  ОБЯЗАТЕЛЬНО : после внесение данных изменений перезапустить pfsense !!!!

                                  Выражаю благодарность за участие в обсуждение темы : dvserg ; Evgeny

                                  opt1-rules.PNG
                                  opt1-rules.PNG_thumb
                                  pppoe-rules.PNG
                                  pppoe-rules.PNG_thumb
                                  static.PNG
                                  static.PNG_thumb
                                  ping.PNG
                                  ping.PNG_thumb

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.