Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Две разные подсети на Lan

    Scheduled Pinned Locked Moved Russian
    16 Posts 6 Posters 6.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      SysR
      last edited by

      Firewall - Virtual IPs
      Добавляешь запись с типом алиас на нужном интерфейсе. В правилах разрешаешь прохождение трафика между сетями.

      1 Reply Last reply Reply Quote 0
      • O
        ogursoft
        last edited by

        А Gateway на Lan нужно создавать? И тогда 2 Gateway? Для каждой подсети?

        1 Reply Last reply Reply Quote 0
        • O
          ogursoft
          last edited by

          Создал на Lan vlan. Добавил интерфейс OPT2, назначил ему vlan. Назначил ему адрес static 192.168.56.220. На Lan добавил правило пропускать все, на OPT2 тоже добавил правило пропускать все. Не работает. На компах из сети 192.168.0.0 шлюзом стоит 192.168.0.220. Пытаюсь пропинговать комп из сети 192.168.56.0 - нет пинга. Добавил маршрут на компе
          route add -p 192.168.56.0 mask 255.255.255.0 192.168.0.220 -  все равно связи нет. Вроде бы простая задача?

          1 Reply Last reply Reply Quote 0
          • G
            gr0mW
            last edited by

            А коммутаторы vlan поддерживают?

            1 Reply Last reply Reply Quote 0
            • O
              ogursoft
              last edited by

              D-Link DGS-1248T, DGS-1210T

              1 Reply Last reply Reply Quote 0
              • G
                gr0mW
                last edited by

                Настраивайте vlan на коммутаторах (tagged, untagged порты)

                1 Reply Last reply Reply Quote 0
                • N
                  nomeron
                  last edited by

                  Порт на коммутаторе должен быть тегирован в двух vlan, иначе смысл схемы теряется (без тегов нужна вторая сетевая).
                  Но тогда клиентов из разных подсетей придется по вланам раскидывать и физической связи уже не будет (порты клиентов без тега).
                  Порты соединяющие коммутаторы - тоже тегированные в двух vlan.
                  Я бы все таки поставил вторую сетевую, потому что vlan поддерживают нормально не все платы (на серверах как правила проблем нет)

                  1 Reply Last reply Reply Quote 0
                  • O
                    ogursoft
                    last edited by

                    Получается надо третью сетевую? Или отдельный pfsense с двумя сетевыми? И обе сетевые в один свитч втыкать только давать им разные адреса (из разных подсетеей)? А шлюзы надо создавать (Gateway)?

                    1 Reply Last reply Reply Quote 0
                    • D
                      dvserg
                      last edited by

                      А чем этот вариант не устроил?
                      @SysR:

                      Firewall - Virtual IPs
                      Добавляешь запись с типом алиас на нужном интерфейсе. В правилах разрешаешь прохождение трафика между сетями.

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • S
                        SysR
                        last edited by

                        Чем этот способ не подходит?

                        1 Reply Last reply Reply Quote 0
                        • O
                          ogursoft
                          last edited by

                          Так почему-то не заработало. Правило Source 1 подсеть Destination 2 подсеть и обратное правило созданы. Результат - связи нет. Пингую с админки адреса из обоих подсетей, родные нормально пингуются, та сеть, что на VirtualIp: 3 packets transmitted, 0 packets received, 100.0% packet loss

                          1 Reply Last reply Reply Quote 0
                          • S
                            SysR
                            last edited by

                            Сервер является шлюзом для хостов из подcетей или маршрут настроен?
                            Попробуй добавить на ЛАН интерфейсе source: LAN subnet destination: LAN subnet

                            1 Reply Last reply Reply Quote 0
                            • N
                              nomeron
                              last edited by

                              Алиасы работают.
                              Только на слайдах SysR почему то выбрал вначале  Proxy ARP, потом сменил тип адреса на подсеть и изменил сетевую маску, а уж потом выбрал IP Alias.
                              Я сразу выбрал IP Alias.(подсеть 32) и ввел адрес интерфейса. В Rules добавил правила на подсеть. Интерфейс доступен. Пинг на него идет.
                              Маршрутизацию правда не пробовал.

                              1 Reply Last reply Reply Quote 0
                              • A
                                a.kozlov
                                last edited by

                                дык с маской 32 у тебя и не заработает ничего… выставляй маску подсети, 24 например... и как писал SysR, у компов обеих сетей должны быть маршруты сделаны или адрес сенса установлен как шлюз...

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.