Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Две разные подсети на Lan

    Scheduled Pinned Locked Moved Russian
    16 Posts 6 Posters 6.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      gr0mW
      last edited by

      А коммутаторы vlan поддерживают?

      1 Reply Last reply Reply Quote 0
      • O
        ogursoft
        last edited by

        D-Link DGS-1248T, DGS-1210T

        1 Reply Last reply Reply Quote 0
        • G
          gr0mW
          last edited by

          Настраивайте vlan на коммутаторах (tagged, untagged порты)

          1 Reply Last reply Reply Quote 0
          • N
            nomeron
            last edited by

            Порт на коммутаторе должен быть тегирован в двух vlan, иначе смысл схемы теряется (без тегов нужна вторая сетевая).
            Но тогда клиентов из разных подсетей придется по вланам раскидывать и физической связи уже не будет (порты клиентов без тега).
            Порты соединяющие коммутаторы - тоже тегированные в двух vlan.
            Я бы все таки поставил вторую сетевую, потому что vlan поддерживают нормально не все платы (на серверах как правила проблем нет)

            1 Reply Last reply Reply Quote 0
            • O
              ogursoft
              last edited by

              Получается надо третью сетевую? Или отдельный pfsense с двумя сетевыми? И обе сетевые в один свитч втыкать только давать им разные адреса (из разных подсетеей)? А шлюзы надо создавать (Gateway)?

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                А чем этот вариант не устроил?
                @SysR:

                Firewall - Virtual IPs
                Добавляешь запись с типом алиас на нужном интерфейсе. В правилах разрешаешь прохождение трафика между сетями.

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • S
                  SysR
                  last edited by

                  Чем этот способ не подходит?

                  1 Reply Last reply Reply Quote 0
                  • O
                    ogursoft
                    last edited by

                    Так почему-то не заработало. Правило Source 1 подсеть Destination 2 подсеть и обратное правило созданы. Результат - связи нет. Пингую с админки адреса из обоих подсетей, родные нормально пингуются, та сеть, что на VirtualIp: 3 packets transmitted, 0 packets received, 100.0% packet loss

                    1 Reply Last reply Reply Quote 0
                    • S
                      SysR
                      last edited by

                      Сервер является шлюзом для хостов из подcетей или маршрут настроен?
                      Попробуй добавить на ЛАН интерфейсе source: LAN subnet destination: LAN subnet

                      1 Reply Last reply Reply Quote 0
                      • N
                        nomeron
                        last edited by

                        Алиасы работают.
                        Только на слайдах SysR почему то выбрал вначале  Proxy ARP, потом сменил тип адреса на подсеть и изменил сетевую маску, а уж потом выбрал IP Alias.
                        Я сразу выбрал IP Alias.(подсеть 32) и ввел адрес интерфейса. В Rules добавил правила на подсеть. Интерфейс доступен. Пинг на него идет.
                        Маршрутизацию правда не пробовал.

                        1 Reply Last reply Reply Quote 0
                        • A
                          a.kozlov
                          last edited by

                          дык с маской 32 у тебя и не заработает ничего… выставляй маску подсети, 24 например... и как писал SysR, у компов обеих сетей должны быть маршруты сделаны или адрес сенса установлен как шлюз...

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.