Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Две разные подсети на Lan

    Scheduled Pinned Locked Moved Russian
    16 Posts 6 Posters 6.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • O
      ogursoft
      last edited by

      А Gateway на Lan нужно создавать? И тогда 2 Gateway? Для каждой подсети?

      1 Reply Last reply Reply Quote 0
      • O
        ogursoft
        last edited by

        Создал на Lan vlan. Добавил интерфейс OPT2, назначил ему vlan. Назначил ему адрес static 192.168.56.220. На Lan добавил правило пропускать все, на OPT2 тоже добавил правило пропускать все. Не работает. На компах из сети 192.168.0.0 шлюзом стоит 192.168.0.220. Пытаюсь пропинговать комп из сети 192.168.56.0 - нет пинга. Добавил маршрут на компе
        route add -p 192.168.56.0 mask 255.255.255.0 192.168.0.220 -  все равно связи нет. Вроде бы простая задача?

        1 Reply Last reply Reply Quote 0
        • G
          gr0mW
          last edited by

          А коммутаторы vlan поддерживают?

          1 Reply Last reply Reply Quote 0
          • O
            ogursoft
            last edited by

            D-Link DGS-1248T, DGS-1210T

            1 Reply Last reply Reply Quote 0
            • G
              gr0mW
              last edited by

              Настраивайте vlan на коммутаторах (tagged, untagged порты)

              1 Reply Last reply Reply Quote 0
              • N
                nomeron
                last edited by

                Порт на коммутаторе должен быть тегирован в двух vlan, иначе смысл схемы теряется (без тегов нужна вторая сетевая).
                Но тогда клиентов из разных подсетей придется по вланам раскидывать и физической связи уже не будет (порты клиентов без тега).
                Порты соединяющие коммутаторы - тоже тегированные в двух vlan.
                Я бы все таки поставил вторую сетевую, потому что vlan поддерживают нормально не все платы (на серверах как правила проблем нет)

                1 Reply Last reply Reply Quote 0
                • O
                  ogursoft
                  last edited by

                  Получается надо третью сетевую? Или отдельный pfsense с двумя сетевыми? И обе сетевые в один свитч втыкать только давать им разные адреса (из разных подсетеей)? А шлюзы надо создавать (Gateway)?

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    А чем этот вариант не устроил?
                    @SysR:

                    Firewall - Virtual IPs
                    Добавляешь запись с типом алиас на нужном интерфейсе. В правилах разрешаешь прохождение трафика между сетями.

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • S
                      SysR
                      last edited by

                      Чем этот способ не подходит?

                      1 Reply Last reply Reply Quote 0
                      • O
                        ogursoft
                        last edited by

                        Так почему-то не заработало. Правило Source 1 подсеть Destination 2 подсеть и обратное правило созданы. Результат - связи нет. Пингую с админки адреса из обоих подсетей, родные нормально пингуются, та сеть, что на VirtualIp: 3 packets transmitted, 0 packets received, 100.0% packet loss

                        1 Reply Last reply Reply Quote 0
                        • S
                          SysR
                          last edited by

                          Сервер является шлюзом для хостов из подcетей или маршрут настроен?
                          Попробуй добавить на ЛАН интерфейсе source: LAN subnet destination: LAN subnet

                          1 Reply Last reply Reply Quote 0
                          • N
                            nomeron
                            last edited by

                            Алиасы работают.
                            Только на слайдах SysR почему то выбрал вначале  Proxy ARP, потом сменил тип адреса на подсеть и изменил сетевую маску, а уж потом выбрал IP Alias.
                            Я сразу выбрал IP Alias.(подсеть 32) и ввел адрес интерфейса. В Rules добавил правила на подсеть. Интерфейс доступен. Пинг на него идет.
                            Маршрутизацию правда не пробовал.

                            1 Reply Last reply Reply Quote 0
                            • A
                              a.kozlov
                              last edited by

                              дык с маской 32 у тебя и не заработает ничего… выставляй маску подсети, 24 например... и как писал SysR, у компов обеих сетей должны быть маршруты сделаны или адрес сенса установлен как шлюз...

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.