Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Две разные подсети на Lan

    Scheduled Pinned Locked Moved Russian
    16 Posts 6 Posters 6.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • O
      ogursoft
      last edited by

      D-Link DGS-1248T, DGS-1210T

      1 Reply Last reply Reply Quote 0
      • G
        gr0mW
        last edited by

        Настраивайте vlan на коммутаторах (tagged, untagged порты)

        1 Reply Last reply Reply Quote 0
        • N
          nomeron
          last edited by

          Порт на коммутаторе должен быть тегирован в двух vlan, иначе смысл схемы теряется (без тегов нужна вторая сетевая).
          Но тогда клиентов из разных подсетей придется по вланам раскидывать и физической связи уже не будет (порты клиентов без тега).
          Порты соединяющие коммутаторы - тоже тегированные в двух vlan.
          Я бы все таки поставил вторую сетевую, потому что vlan поддерживают нормально не все платы (на серверах как правила проблем нет)

          1 Reply Last reply Reply Quote 0
          • O
            ogursoft
            last edited by

            Получается надо третью сетевую? Или отдельный pfsense с двумя сетевыми? И обе сетевые в один свитч втыкать только давать им разные адреса (из разных подсетеей)? А шлюзы надо создавать (Gateway)?

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              А чем этот вариант не устроил?
              @SysR:

              Firewall - Virtual IPs
              Добавляешь запись с типом алиас на нужном интерфейсе. В правилах разрешаешь прохождение трафика между сетями.

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • S
                SysR
                last edited by

                Чем этот способ не подходит?

                1 Reply Last reply Reply Quote 0
                • O
                  ogursoft
                  last edited by

                  Так почему-то не заработало. Правило Source 1 подсеть Destination 2 подсеть и обратное правило созданы. Результат - связи нет. Пингую с админки адреса из обоих подсетей, родные нормально пингуются, та сеть, что на VirtualIp: 3 packets transmitted, 0 packets received, 100.0% packet loss

                  1 Reply Last reply Reply Quote 0
                  • S
                    SysR
                    last edited by

                    Сервер является шлюзом для хостов из подcетей или маршрут настроен?
                    Попробуй добавить на ЛАН интерфейсе source: LAN subnet destination: LAN subnet

                    1 Reply Last reply Reply Quote 0
                    • N
                      nomeron
                      last edited by

                      Алиасы работают.
                      Только на слайдах SysR почему то выбрал вначале  Proxy ARP, потом сменил тип адреса на подсеть и изменил сетевую маску, а уж потом выбрал IP Alias.
                      Я сразу выбрал IP Alias.(подсеть 32) и ввел адрес интерфейса. В Rules добавил правила на подсеть. Интерфейс доступен. Пинг на него идет.
                      Маршрутизацию правда не пробовал.

                      1 Reply Last reply Reply Quote 0
                      • A
                        a.kozlov
                        last edited by

                        дык с маской 32 у тебя и не заработает ничего… выставляй маску подсети, 24 например... и как писал SysR, у компов обеих сетей должны быть маршруты сделаны или адрес сенса установлен как шлюз...

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.