Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Две разные подсети на Lan

    Scheduled Pinned Locked Moved Russian
    16 Posts 6 Posters 6.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • O
      ogursoft
      last edited by

      Имеются машины с двумя разными диапазонами ip адресов, 192.168.0.0/24 и 192.168.56.0/24 физически они соединены между собой свичами. Как организовать на pfsense шлюз, чтобы машины из первой подсети видели машины второй подсети и наоборот?

      1 Reply Last reply Reply Quote 0
      • G
        gr0mW
        last edited by

        VLAN или сети на разные сетевухи

        1 Reply Last reply Reply Quote 0
        • S
          SysR
          last edited by

          Firewall - Virtual IPs
          Добавляешь запись с типом алиас на нужном интерфейсе. В правилах разрешаешь прохождение трафика между сетями.

          1 Reply Last reply Reply Quote 0
          • O
            ogursoft
            last edited by

            А Gateway на Lan нужно создавать? И тогда 2 Gateway? Для каждой подсети?

            1 Reply Last reply Reply Quote 0
            • O
              ogursoft
              last edited by

              Создал на Lan vlan. Добавил интерфейс OPT2, назначил ему vlan. Назначил ему адрес static 192.168.56.220. На Lan добавил правило пропускать все, на OPT2 тоже добавил правило пропускать все. Не работает. На компах из сети 192.168.0.0 шлюзом стоит 192.168.0.220. Пытаюсь пропинговать комп из сети 192.168.56.0 - нет пинга. Добавил маршрут на компе
              route add -p 192.168.56.0 mask 255.255.255.0 192.168.0.220 -  все равно связи нет. Вроде бы простая задача?

              1 Reply Last reply Reply Quote 0
              • G
                gr0mW
                last edited by

                А коммутаторы vlan поддерживают?

                1 Reply Last reply Reply Quote 0
                • O
                  ogursoft
                  last edited by

                  D-Link DGS-1248T, DGS-1210T

                  1 Reply Last reply Reply Quote 0
                  • G
                    gr0mW
                    last edited by

                    Настраивайте vlan на коммутаторах (tagged, untagged порты)

                    1 Reply Last reply Reply Quote 0
                    • N
                      nomeron
                      last edited by

                      Порт на коммутаторе должен быть тегирован в двух vlan, иначе смысл схемы теряется (без тегов нужна вторая сетевая).
                      Но тогда клиентов из разных подсетей придется по вланам раскидывать и физической связи уже не будет (порты клиентов без тега).
                      Порты соединяющие коммутаторы - тоже тегированные в двух vlan.
                      Я бы все таки поставил вторую сетевую, потому что vlan поддерживают нормально не все платы (на серверах как правила проблем нет)

                      1 Reply Last reply Reply Quote 0
                      • O
                        ogursoft
                        last edited by

                        Получается надо третью сетевую? Или отдельный pfsense с двумя сетевыми? И обе сетевые в один свитч втыкать только давать им разные адреса (из разных подсетеей)? А шлюзы надо создавать (Gateway)?

                        1 Reply Last reply Reply Quote 0
                        • D
                          dvserg
                          last edited by

                          А чем этот вариант не устроил?
                          @SysR:

                          Firewall - Virtual IPs
                          Добавляешь запись с типом алиас на нужном интерфейсе. В правилах разрешаешь прохождение трафика между сетями.

                          SquidGuardDoc EN  RU Tutorial
                          Localization ru_PFSense

                          1 Reply Last reply Reply Quote 0
                          • S
                            SysR
                            last edited by

                            Чем этот способ не подходит?

                            1 Reply Last reply Reply Quote 0
                            • O
                              ogursoft
                              last edited by

                              Так почему-то не заработало. Правило Source 1 подсеть Destination 2 подсеть и обратное правило созданы. Результат - связи нет. Пингую с админки адреса из обоих подсетей, родные нормально пингуются, та сеть, что на VirtualIp: 3 packets transmitted, 0 packets received, 100.0% packet loss

                              1 Reply Last reply Reply Quote 0
                              • S
                                SysR
                                last edited by

                                Сервер является шлюзом для хостов из подcетей или маршрут настроен?
                                Попробуй добавить на ЛАН интерфейсе source: LAN subnet destination: LAN subnet

                                1 Reply Last reply Reply Quote 0
                                • N
                                  nomeron
                                  last edited by

                                  Алиасы работают.
                                  Только на слайдах SysR почему то выбрал вначале  Proxy ARP, потом сменил тип адреса на подсеть и изменил сетевую маску, а уж потом выбрал IP Alias.
                                  Я сразу выбрал IP Alias.(подсеть 32) и ввел адрес интерфейса. В Rules добавил правила на подсеть. Интерфейс доступен. Пинг на него идет.
                                  Маршрутизацию правда не пробовал.

                                  1 Reply Last reply Reply Quote 0
                                  • A
                                    a.kozlov
                                    last edited by

                                    дык с маской 32 у тебя и не заработает ничего… выставляй маску подсети, 24 например... и как писал SysR, у компов обеих сетей должны быть маршруты сделаны или адрес сенса установлен как шлюз...

                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.