Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    несколько подсетей LAN, несколько внешних IP?

    Russian
    7
    25
    12.1k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • L
      lamerrrr
      last edited by

      господа, помогите разобраться. реально ли выполнить следующую задумку и если да то как?
      провайдер дает три реальных статических ip адреса. внутренняя сетка разбита на логические подсети 192.168.0.0/24 192.168.1.0/24 192.168.4.0/24. pfsense 2.0-x с двумя сетевыми интерфейсами. есть желание что б каждая подсеть натилась в "свой" внешний ip и проброс портов из инета внутрь тоже сопоставлялся внешним ip и внутренней подсетью. типа внешняя_сеть_1:rdp -> 192.168.0.10 ; внешняя_сеть_2:rdp -> 192.168.1.10…

      ?

      спасибо

      1 Reply Last reply Reply Quote 0
      • N
        nickston
        last edited by

        firewall nat outbound
        в низу делаешь правила где соурс свои сети где нат свои ип

        1 Reply Last reply Reply Quote 0
        • L
          lamerrrr
          last edited by

          @nickston:

          firewall nat outbound
          в низу делаешь правила где соурс свои сети где нат свои ип

          а где можно добавить дополнительные IP на интерфейсы?

          1 Reply Last reply Reply Quote 0
          • N
            nickston
            last edited by

            по ходу ручками

            1 Reply Last reply Reply Quote 0
            • L
              Levvlad
              last edited by

              @lamerrrr:

              господа, помогите разобраться. реально ли выполнить следующую задумку и если да то как?
              провайдер дает три реальных статических ip адреса. внутренняя сетка разбита на логические подсети 192.168.0.0/24 192.168.1.0/24 192.168.4.0/24. pfsense 2.0-x с двумя сетевыми интерфейсами. есть желание что б каждая подсеть натилась в "свой" внешний ip и проброс портов из инета внутрь тоже сопоставлялся внешним ip и внутренней подсетью. типа внешняя_сеть_1:rdp -> 192.168.0.10 ; внешняя_сеть_2:rdp -> 192.168.1.10…

              ?

              спасибо

              Хотя бы такую простую схему объясните, как реализовать: WAN (10...*) DHCP - смотрит в локалку провайдера и в интернет.
                                                                                                  LAN (192.168.1.1) - смотрит в мой рабочий компьютер (192.168.1.2)
              Работает без проблем. Далее….
                                                                                                  OPT1 (192.??????) - компьютер жены;
                                                                                                  OPT2 (192.??????) - компьютер сына;
                                                                                                  OPT3 (192.??????) - компьютер дочери;
                                                                                                  ..........................................................
                                                                                                  OPT10 (192.????) - телевизор Samsung
                                                                                                  OPT11 (192.????) - свободная розетка RJ-45 для гостей.
              Все вышеперечисленные устройства должны видеть друг друга, находиться в одной рабочей группе и выходить в интернет. Короче говоря свой аппаратный роутер D-Link dir-100 я отправил "на пенсию" и хочу все его функции переложить на компьютер с PfSense и кучей сетевых адаптеров....

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                Если вы в одной подсети
                Если у вас шлюзом указан pfSense, то в чем проблемы?

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • L
                  Levvlad
                  last edited by

                  @dvserg:

                  Если вы в одной подсети
                  Если у вас шлюзом указан pfSense, то в чем проблемы?

                  Хрен его знает. Я даже OPT1 не могу подключить (не говоря уж об остальных OPT-ах). Перекопал все настройки. Объясните пожалуйста чайнику С НУЛЯ, как подключив второй компьютер к второй сетевой плате на машинке с PfSense (OPT1), настроить его на подключение к локалке, шлюзу и соответственно интернету?

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    @Levvlad:

                    @dvserg:

                    Если вы в одной подсети
                    Если у вас шлюзом указан pfSense, то в чем проблемы?

                    Хрен его знает. Я даже OPT1 не могу подключить (не говоря уж об остальных OPT-ах). Перекопал все настройки. Объясните пожалуйста чайнику С НУЛЯ, как подключив второй компьютер к второй сетевой плате на машинке с PfSense (OPT1), настроить его на подключение к локалке, шлюзу и соответственно интернету?

                    :o Поставить свитч и не заморачиваться с разными интерфейсами.

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • L
                      Levvlad
                      last edited by

                      @dvserg:

                      @Levvlad:

                      @dvserg:

                      Если вы в одной подсети
                      Если у вас шлюзом указан pfSense, то в чем проблемы?

                      Хрен его знает. Я даже OPT1 не могу подключить (не говоря уж об остальных OPT-ах). Перекопал все настройки. Объясните пожалуйста чайнику С НУЛЯ, как подключив второй компьютер к второй сетевой плате на машинке с PfSense (OPT1), настроить его на подключение к локалке, шлюзу и соответственно интернету?

                      :o Поставить свитч и не заморачиваться с разными интерфейсами.

                      Повторяю. D-link dir-100 мне достойно послужил и я его отправил "на пенсию". У него скорость 100 мбит/с (мало), всего четыре гнезда в локалку (мало) и электророзетку лишнюю занимает. Новый, более мощный роутер или просто гигабитный хаб я покупать не планирую. Зачем? Роутером (свитчем, коммутатором, хабом) мне должен служить компьютер с pfsense на борту. В нём уже стоят PSI и PSI-e сетевые карточки. Винчестер на 2 тб, торентокачалку настроил, самбу прилепил, даже принтер через USB почти настроил. Осталась одна проблема. Подключить ко всей этой хреновине второй компьютер (OPT1). Не получается. Пошагово объясните, что надо делать?

                      1 Reply Last reply Reply Quote 0
                      • D
                        dvserg
                        last edited by

                        Ну тогда используйте бридж между локальными интерфейсами LAN/OPT.

                        SquidGuardDoc EN  RU Tutorial
                        Localization ru_PFSense

                        1 Reply Last reply Reply Quote 0
                        • L
                          Levvlad
                          last edited by

                          @dvserg:

                          Ну тогда используйте бридж между локальными интерфейсами LAN/OPT.

                          Объясните, пожалуйста, дураку где в настройках через вебморду этот бридж и как его настраивать? Я с английским языком не дружу.

                          1 Reply Last reply Reply Quote 0
                          • D
                            dvserg
                            last edited by

                            @Levvlad:

                            @dvserg:

                            Ну тогда используйте бридж между локальными интерфейсами LAN/OPT.

                            Объясните, пожалуйста, дураку где в настройках через вебморду этот бридж и как его настраивать? Я с английским языком не дружу.

                            Меню Interfaces->(assign) закладка Bridge

                            SquidGuardDoc EN  RU Tutorial
                            Localization ru_PFSense

                            1 Reply Last reply Reply Quote 0
                            • N
                              nickston
                              last edited by

                              это походу для 2.0
                              в 123 бридж в свойствах интерфейса

                              1 Reply Last reply Reply Quote 0
                              • D
                                dvserg
                                last edited by

                                @nickston:

                                это походу для 2.0
                                в 123 бридж в свойствах интерфейса

                                pfsense 2.0-x с двумя сетевыми интерфейсами.

                                SquidGuardDoc EN  RU Tutorial
                                Localization ru_PFSense

                                1 Reply Last reply Reply Quote 0
                                • N
                                  nickston
                                  last edited by

                                  @dvserg:

                                  pfsense 2.0-x с двумя сетевыми интерфейсами.

                                  это писал автор темы.
                                  а множественные вопросы это уже другой чел примазался, там уже об этом неизвестно

                                  1 Reply Last reply Reply Quote 0
                                  • S
                                    sweep4
                                    last edited by

                                    @Levvlad:

                                    Хотя бы такую простую схему объясните, как реализовать: WAN (10...*) DHCP - смотрит в локалку провайдера и в интернет.
                                                                                                                        LAN (192.168.1.1) - смотрит в мой рабочий компьютер (192.168.1.2)
                                    Работает без проблем. Далее….
                                                                                                                        OPT1 (192.??????) - компьютер жены;
                                                                                                                        OPT2 (192.??????) - компьютер сына;
                                                                                                                        OPT3 (192.??????) - компьютер дочери;
                                                                                                                        ..........................................................
                                                                                                                        OPT10 (192.????) - телевизор Samsung
                                                                                                                        OPT11 (192.????) - свободная розетка RJ-45 для гостей.
                                    Все вышеперечисленные устройства должны видеть друг друга, находиться в одной рабочей группе и выходить в интернет. Короче говоря свой аппаратный роутер D-Link dir-100 я отправил "на пенсию" и хочу все его функции переложить на компьютер с PfSense и кучей сетевых адаптеров....

                                    Месье знает толк в извращениях…  ;D Это на каком железе можно увидеть, как я насчитал, 13 сетевых интерфейсов ? На серверном с дорогущими многопортовыми сетевыми адаптерами ? Проще и дешевле коммутатор купить, даже L2-managed, и не заморачиваться.

                                    1 Reply Last reply Reply Quote 0
                                    • D
                                      dvserg
                                      last edited by

                                      @nickston:

                                      @dvserg:

                                      pfsense 2.0-x с двумя сетевыми интерфейсами.

                                      это писал автор темы.
                                      а множественные вопросы это уже другой чел примазался, там уже об этом неизвестно

                                      :o >:( Сори не заметил. Блин ну создавайте для своих проблем собственные темы.

                                      SquidGuardDoc EN  RU Tutorial
                                      Localization ru_PFSense

                                      1 Reply Last reply Reply Quote 0
                                      • L
                                        lamerrrr
                                        last edited by

                                        @nickston:

                                        по ходу ручками

                                        а как ручками? везде где видел пишут про pfsense 1.x и что типа в 2.0 проблема с множеством ip на интерфейс решена… как решена? расскажите плиз.


                                        1 Reply Last reply Reply Quote 0
                                        • D
                                          DVR
                                          last edited by

                                          2 lamerrr
                                          Firewall - Virtual IPs - IP Alias

                                          1 Reply Last reply Reply Quote 0
                                          • L
                                            lamerrrr
                                            last edited by

                                            @DVR:

                                            2 lamerrr
                                            Firewall - Virtual IPs - IP Alias

                                            попробовал. не шибко получается :( добавил два alias дополнительный ip на lan и дополнительный ip на wan.
                                            включил "ручную настройку" nat. добавил новый форвард и правила доступа из добавляемой подсети.
                                            и… с узлов сети 192.168.0.x, в частности сервера 192.168.0.1  не пингуется даже шлюз 192.168.0.250. инет тож не работает. доступа из инета к серверу тоже нет.
                                            подсеть 192.168.1.x прекрасно ходит в интет как и ходила, доступ из инета к серверам 192.168.1.3, 192.168.1.5 присутствует.
                                            картинки прикрепляю - помогите разобраться плиз.

                                            alias.PNG
                                            alias.PNG_thumb
                                            firewall-rules-lan.PNG
                                            firewall-rules-lan.PNG_thumb
                                            firewall-rules-wan.PNG
                                            firewall-rules-wan.PNG_thumb
                                            nat-outbound.PNG
                                            nat-outbound.PNG_thumb
                                            nat-portforward.PNG
                                            nat-portforward.PNG_thumb

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.