Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    несколько подсетей LAN, несколько внешних IP?

    Scheduled Pinned Locked Moved Russian
    25 Posts 7 Posters 12.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • L
      Levvlad
      last edited by

      @dvserg:

      Ну тогда используйте бридж между локальными интерфейсами LAN/OPT.

      Объясните, пожалуйста, дураку где в настройках через вебморду этот бридж и как его настраивать? Я с английским языком не дружу.

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        @Levvlad:

        @dvserg:

        Ну тогда используйте бридж между локальными интерфейсами LAN/OPT.

        Объясните, пожалуйста, дураку где в настройках через вебморду этот бридж и как его настраивать? Я с английским языком не дружу.

        Меню Interfaces->(assign) закладка Bridge

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • N
          nickston
          last edited by

          это походу для 2.0
          в 123 бридж в свойствах интерфейса

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            @nickston:

            это походу для 2.0
            в 123 бридж в свойствах интерфейса

            pfsense 2.0-x с двумя сетевыми интерфейсами.

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • N
              nickston
              last edited by

              @dvserg:

              pfsense 2.0-x с двумя сетевыми интерфейсами.

              это писал автор темы.
              а множественные вопросы это уже другой чел примазался, там уже об этом неизвестно

              1 Reply Last reply Reply Quote 0
              • S
                sweep4
                last edited by

                @Levvlad:

                Хотя бы такую простую схему объясните, как реализовать: WAN (10...*) DHCP - смотрит в локалку провайдера и в интернет.
                                                                                                    LAN (192.168.1.1) - смотрит в мой рабочий компьютер (192.168.1.2)
                Работает без проблем. Далее….
                                                                                                    OPT1 (192.??????) - компьютер жены;
                                                                                                    OPT2 (192.??????) - компьютер сына;
                                                                                                    OPT3 (192.??????) - компьютер дочери;
                                                                                                    ..........................................................
                                                                                                    OPT10 (192.????) - телевизор Samsung
                                                                                                    OPT11 (192.????) - свободная розетка RJ-45 для гостей.
                Все вышеперечисленные устройства должны видеть друг друга, находиться в одной рабочей группе и выходить в интернет. Короче говоря свой аппаратный роутер D-Link dir-100 я отправил "на пенсию" и хочу все его функции переложить на компьютер с PfSense и кучей сетевых адаптеров....

                Месье знает толк в извращениях…  ;D Это на каком железе можно увидеть, как я насчитал, 13 сетевых интерфейсов ? На серверном с дорогущими многопортовыми сетевыми адаптерами ? Проще и дешевле коммутатор купить, даже L2-managed, и не заморачиваться.

                1 Reply Last reply Reply Quote 0
                • D
                  dvserg
                  last edited by

                  @nickston:

                  @dvserg:

                  pfsense 2.0-x с двумя сетевыми интерфейсами.

                  это писал автор темы.
                  а множественные вопросы это уже другой чел примазался, там уже об этом неизвестно

                  :o >:( Сори не заметил. Блин ну создавайте для своих проблем собственные темы.

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • L
                    lamerrrr
                    last edited by

                    @nickston:

                    по ходу ручками

                    а как ручками? везде где видел пишут про pfsense 1.x и что типа в 2.0 проблема с множеством ip на интерфейс решена… как решена? расскажите плиз.


                    1 Reply Last reply Reply Quote 0
                    • D
                      DVR
                      last edited by

                      2 lamerrr
                      Firewall - Virtual IPs - IP Alias

                      1 Reply Last reply Reply Quote 0
                      • L
                        lamerrrr
                        last edited by

                        @DVR:

                        2 lamerrr
                        Firewall - Virtual IPs - IP Alias

                        попробовал. не шибко получается :( добавил два alias дополнительный ip на lan и дополнительный ip на wan.
                        включил "ручную настройку" nat. добавил новый форвард и правила доступа из добавляемой подсети.
                        и… с узлов сети 192.168.0.x, в частности сервера 192.168.0.1  не пингуется даже шлюз 192.168.0.250. инет тож не работает. доступа из инета к серверу тоже нет.
                        подсеть 192.168.1.x прекрасно ходит в интет как и ходила, доступ из инета к серверам 192.168.1.3, 192.168.1.5 присутствует.
                        картинки прикрепляю - помогите разобраться плиз.

                        alias.PNG
                        alias.PNG_thumb
                        firewall-rules-lan.PNG
                        firewall-rules-lan.PNG_thumb
                        firewall-rules-wan.PNG
                        firewall-rules-wan.PNG_thumb
                        nat-outbound.PNG
                        nat-outbound.PNG_thumb
                        nat-portforward.PNG
                        nat-portforward.PNG_thumb

                        1 Reply Last reply Reply Quote 0
                        • D
                          DVR
                          last edited by

                          Я использую ip alias, который появился в 2.0
                          http://doc.pfsense.org/index.php/What_are_Virtual_IP_Addresses%3F
                          В 1.2.3 всё несколько по другому. Поищи по форуму по слову virtual.

                          1 Reply Last reply Reply Quote 0
                          • L
                            lamerrrr
                            last edited by

                            @DVR:

                            Я использую ip alias, который появился в 2.0
                            http://doc.pfsense.org/index.php/What_are_Virtual_IP_Addresses%3F
                            В 1.2.3 всё несколько по другому. Поищи по форуму по слову virtual.

                            дык у меня тоже 2.0-x!

                            1 Reply Last reply Reply Quote 0
                            • E
                              Eugene
                              last edited by

                              Зачем плохое человеку советуете? Ну не нужно мешать несколько подсетей на одном интерфейсе! Люди, разбирающиеся, сделают это дело и не спрашивая здесь, а неразбирающимся - этого не надо (в 99% случаях).

                              Levvlad, нехорошо чужие темы перебивать, создавай новую ветку и тебе помогут.

                              http://ru.doc.pfsense.org

                              1 Reply Last reply Reply Quote 0
                              • L
                                lamerrrr
                                last edited by

                                @Evgeny:

                                Зачем плохое человеку советуете? Ну не нужно мешать несколько подсетей на одном интерфейсе! Люди, разбирающиеся, сделают это дело и не спрашивая здесь, а неразбирающимся - этого не надо (в 99% случаях).

                                ну да… ответ достойный гуру - "тебе этого не нужно" :( печально....

                                1 Reply Last reply Reply Quote 0
                                • E
                                  Eugene
                                  last edited by

                                  @lamerrrr:

                                  провайдер дает три реальных статических ip адреса. внутренняя сетка разбита на логические подсети 192.168.0.0/24 192.168.1.0/24 192.168.4.0/24. pfsense 2.0-x с двумя сетевыми интерфейсами.

                                  Я не злой, просто долго объяснять снуля. Даю наводку - один интерфейс и три подсети - это неправильно (считаем, что один под WAN отдан). Либо делай количество, чтобы подсетей равнялось количеству интерфейсов, либо три компа в одной подсети и твоя задача отображения реальных IP решается без всяких заморочек.

                                  http://ru.doc.pfsense.org

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.