Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Две разные подсети на Lan

    Scheduled Pinned Locked Moved Russian
    16 Posts 6 Posters 6.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • O
      ogursoft
      last edited by

      Создал на Lan vlan. Добавил интерфейс OPT2, назначил ему vlan. Назначил ему адрес static 192.168.56.220. На Lan добавил правило пропускать все, на OPT2 тоже добавил правило пропускать все. Не работает. На компах из сети 192.168.0.0 шлюзом стоит 192.168.0.220. Пытаюсь пропинговать комп из сети 192.168.56.0 - нет пинга. Добавил маршрут на компе
      route add -p 192.168.56.0 mask 255.255.255.0 192.168.0.220 -  все равно связи нет. Вроде бы простая задача?

      1 Reply Last reply Reply Quote 0
      • G
        gr0mW
        last edited by

        А коммутаторы vlan поддерживают?

        1 Reply Last reply Reply Quote 0
        • O
          ogursoft
          last edited by

          D-Link DGS-1248T, DGS-1210T

          1 Reply Last reply Reply Quote 0
          • G
            gr0mW
            last edited by

            Настраивайте vlan на коммутаторах (tagged, untagged порты)

            1 Reply Last reply Reply Quote 0
            • N
              nomeron
              last edited by

              Порт на коммутаторе должен быть тегирован в двух vlan, иначе смысл схемы теряется (без тегов нужна вторая сетевая).
              Но тогда клиентов из разных подсетей придется по вланам раскидывать и физической связи уже не будет (порты клиентов без тега).
              Порты соединяющие коммутаторы - тоже тегированные в двух vlan.
              Я бы все таки поставил вторую сетевую, потому что vlan поддерживают нормально не все платы (на серверах как правила проблем нет)

              1 Reply Last reply Reply Quote 0
              • O
                ogursoft
                last edited by

                Получается надо третью сетевую? Или отдельный pfsense с двумя сетевыми? И обе сетевые в один свитч втыкать только давать им разные адреса (из разных подсетеей)? А шлюзы надо создавать (Gateway)?

                1 Reply Last reply Reply Quote 0
                • D
                  dvserg
                  last edited by

                  А чем этот вариант не устроил?
                  @SysR:

                  Firewall - Virtual IPs
                  Добавляешь запись с типом алиас на нужном интерфейсе. В правилах разрешаешь прохождение трафика между сетями.

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • S
                    SysR
                    last edited by

                    Чем этот способ не подходит?

                    1 Reply Last reply Reply Quote 0
                    • O
                      ogursoft
                      last edited by

                      Так почему-то не заработало. Правило Source 1 подсеть Destination 2 подсеть и обратное правило созданы. Результат - связи нет. Пингую с админки адреса из обоих подсетей, родные нормально пингуются, та сеть, что на VirtualIp: 3 packets transmitted, 0 packets received, 100.0% packet loss

                      1 Reply Last reply Reply Quote 0
                      • S
                        SysR
                        last edited by

                        Сервер является шлюзом для хостов из подcетей или маршрут настроен?
                        Попробуй добавить на ЛАН интерфейсе source: LAN subnet destination: LAN subnet

                        1 Reply Last reply Reply Quote 0
                        • N
                          nomeron
                          last edited by

                          Алиасы работают.
                          Только на слайдах SysR почему то выбрал вначале  Proxy ARP, потом сменил тип адреса на подсеть и изменил сетевую маску, а уж потом выбрал IP Alias.
                          Я сразу выбрал IP Alias.(подсеть 32) и ввел адрес интерфейса. В Rules добавил правила на подсеть. Интерфейс доступен. Пинг на него идет.
                          Маршрутизацию правда не пробовал.

                          1 Reply Last reply Reply Quote 0
                          • A
                            a.kozlov
                            last edited by

                            дык с маской 32 у тебя и не заработает ничего… выставляй маску подсети, 24 например... и как писал SysR, у компов обеих сетей должны быть маршруты сделаны или адрес сенса установлен как шлюз...

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.