Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    DHCP+PPOE(WAN)+static routing

    Scheduled Pinned Locked Moved Russian
    31 Posts 4 Posters 8.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      Вы на WAN что повесили - pppoe или получение dhcp от пров-ра ?

      1 Reply Last reply Reply Quote 0
      • C
        crazy_user
        last edited by

        @werter:

        Вы на WAN что повесили - pppoe или получение dhcp от пров-ра ?

        получение от прова DHCP. у меня примерно по такой схеме http://ru.doc.pfsense.org/images/8/89/PclientWAN_assign.jpg

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          Ок. А pppoe-линк в Interfaces: PPP в Interface(s)/Port(s) висит на физической сетевой или на имени интрефейса (WAN, OPT1 etc.) ? У меня он на "физику" повешен.

          1 Reply Last reply Reply Quote 0
          • C
            crazy_user
            last edited by

            @werter:

            Ок. А pppoe-линк в Interfaces: PPP в Interface(s)/Port(s) висит на физической сетевой или на имени интрефейса (WAN, OPT1 etc.) ? У меня он на "физику" повешен.

            не совсем понял вопроса. кроме этого, ничего не нашел

            33.JPG
            33.JPG_thumb
            44.JPG
            44.JPG_thumb

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              У меня версия pf 2.0.1!

              pppoe.JPG
              pppoe.JPG_thumb

              1 Reply Last reply Reply Quote 0
              • C
                crazy_user
                last edited by

                @werter:

                У меня версия pf 2.0.1!

                на этой версии у меня вообще не поднялся ОТР.. завтра попробую еще раз.. может у провайдера чтото…

                1 Reply Last reply Reply Quote 0
                • N
                  nomeron
                  last edited by

                  Пробовал. при вводе в destination сети провайдера инет пропадает, а сеть провайдера не появляется. Sad сейчас в NAT вот так:

                  Смотрите на текст внимательно. Символ - ! означает отрицание.
                  Оставьте правила NAT как у вас на слайде.
                  Т.к сеть провайдера не маршрутизируется с вашей локальной подсетью, то NAT нужно использовать в обоих случаях
                  И в правилах интерфейса LAN пропишите 2 правила
                  1. Если адрес назначения не сеть провайдера (подсеть отобразиться со знаком ! - т.е  !10.10.0.0  ) то использовать шлюз pppoe
                  2. Если адрес назначения сеть провайдера - использовать шлюз wan (шлюз в доп параметрах)

                  1 Reply Last reply Reply Quote 0
                  • C
                    crazy_user
                    last edited by

                    @nomeron:

                    Пробовал. при вводе в destination сети провайдера инет пропадает, а сеть провайдера не появляется. Sad сейчас в NAT вот так:

                    Смотрите на текст внимательно. Символ - ! означает отрицание.
                    Оставьте правила NAT как у вас на слайде.
                    Т.к сеть провайдера не маршрутизируется с вашей локальной подсетью, то NAT нужно использовать в обоих случаях
                    И в правилах интерфейса LAN пропишите 2 правила
                    1. Если адрес назначения не сеть провайдера (подсеть отобразиться со знаком ! - т.е  !10.10.0.0  ) то использовать шлюз pppoe
                    2. Если адрес назначения сеть провайдера - использовать шлюз wan (шлюз в доп параметрах)

                    если я Вас правильно понял, то при этих настройках работает только скайп…

                    55.JPG
                    55.JPG_thumb

                    1 Reply Last reply Reply Quote 0
                    • N
                      nomeron
                      last edited by

                      Конечно, только скайп и будет работать. Ну и соединение на любой IP.
                      Включите DNS. Ему нужен протокол udp и порт 53.
                      Т.е правило
                      tcp\udp  * * * 53 * *

                      1 Reply Last reply Reply Quote 0
                      • C
                        crazy_user
                        last edited by

                        @nomeron:

                        Конечно, только скайп и будет работать. Ну и соединение на любой IP.
                        Включите DNS. Ему нужен протокол udp и порт 53.
                        Т.е правило
                        tcp\udp  * * * 53 * *

                        Спасибо! помогло! осталось до конца с сетями провайдера разобраться. :( у прова есть веб-сервера с внешними ай-пи типа 78.137.0.0, заходя на них через ОТР1 я получаю отказ. нужно правило типа если "пункт назначения" 78.137.0.0 использовать подсеть 255.255.252.0 гейтвей 10.10.0.0… помогите советом, пожалуйста. где его организовать?

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          Routing + для верности правила в fw с явным указанием gw

                          1 Reply Last reply Reply Quote 0
                          • C
                            crazy_user
                            last edited by

                            @werter:

                            Routing + для верности правила в fw с явным указанием gw

                            в версии 1,2,3 локальные ресурсы повились при настройке роутинга как на картинке. в 2,0,1 не могу прописать на ОТР1 нужный гейтвей.. может я чет не то делаю?

                            12.JPG
                            12.JPG_thumb

                            1 Reply Last reply Reply Quote 0
                            • N
                              nomeron
                              last edited by

                              Добавляйте правила выше созданных ранее (т.е выше отрицания 10.10.0.0)
                              tcp/udp  * 78.137.0.0  opt1

                              1 Reply Last reply Reply Quote 0
                              • C
                                crazy_user
                                last edited by

                                @nomeron:

                                Добавляйте правила выше созданных ранее (т.е выше отрицания 10.10.0.0)
                                tcp/udp  * 78.137.0.0   opt1

                                добавил. не работает. :(

                                67.JPG
                                67.JPG_thumb

                                1 Reply Last reply Reply Quote 0
                                • C
                                  crazy_user
                                  last edited by

                                  придется водружать фрю… не могу поднять раздельный вход по сетям...

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.