Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    DHCP+PPOE(WAN)+static routing

    Russian
    4
    31
    8.5k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      crazy_user
      last edited by

      @werter:

      Ок. А pppoe-линк в Interfaces: PPP в Interface(s)/Port(s) висит на физической сетевой или на имени интрефейса (WAN, OPT1 etc.) ? У меня он на "физику" повешен.

      не совсем понял вопроса. кроме этого, ничего не нашел

      33.JPG
      33.JPG_thumb
      44.JPG
      44.JPG_thumb

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        У меня версия pf 2.0.1!

        pppoe.JPG
        pppoe.JPG_thumb

        1 Reply Last reply Reply Quote 0
        • C
          crazy_user
          last edited by

          @werter:

          У меня версия pf 2.0.1!

          на этой версии у меня вообще не поднялся ОТР.. завтра попробую еще раз.. может у провайдера чтото…

          1 Reply Last reply Reply Quote 0
          • N
            nomeron
            last edited by

            Пробовал. при вводе в destination сети провайдера инет пропадает, а сеть провайдера не появляется. Sad сейчас в NAT вот так:

            Смотрите на текст внимательно. Символ - ! означает отрицание.
            Оставьте правила NAT как у вас на слайде.
            Т.к сеть провайдера не маршрутизируется с вашей локальной подсетью, то NAT нужно использовать в обоих случаях
            И в правилах интерфейса LAN пропишите 2 правила
            1. Если адрес назначения не сеть провайдера (подсеть отобразиться со знаком ! - т.е  !10.10.0.0  ) то использовать шлюз pppoe
            2. Если адрес назначения сеть провайдера - использовать шлюз wan (шлюз в доп параметрах)

            1 Reply Last reply Reply Quote 0
            • C
              crazy_user
              last edited by

              @nomeron:

              Пробовал. при вводе в destination сети провайдера инет пропадает, а сеть провайдера не появляется. Sad сейчас в NAT вот так:

              Смотрите на текст внимательно. Символ - ! означает отрицание.
              Оставьте правила NAT как у вас на слайде.
              Т.к сеть провайдера не маршрутизируется с вашей локальной подсетью, то NAT нужно использовать в обоих случаях
              И в правилах интерфейса LAN пропишите 2 правила
              1. Если адрес назначения не сеть провайдера (подсеть отобразиться со знаком ! - т.е  !10.10.0.0  ) то использовать шлюз pppoe
              2. Если адрес назначения сеть провайдера - использовать шлюз wan (шлюз в доп параметрах)

              если я Вас правильно понял, то при этих настройках работает только скайп…

              55.JPG
              55.JPG_thumb

              1 Reply Last reply Reply Quote 0
              • N
                nomeron
                last edited by

                Конечно, только скайп и будет работать. Ну и соединение на любой IP.
                Включите DNS. Ему нужен протокол udp и порт 53.
                Т.е правило
                tcp\udp  * * * 53 * *

                1 Reply Last reply Reply Quote 0
                • C
                  crazy_user
                  last edited by

                  @nomeron:

                  Конечно, только скайп и будет работать. Ну и соединение на любой IP.
                  Включите DNS. Ему нужен протокол udp и порт 53.
                  Т.е правило
                  tcp\udp  * * * 53 * *

                  Спасибо! помогло! осталось до конца с сетями провайдера разобраться. :( у прова есть веб-сервера с внешними ай-пи типа 78.137.0.0, заходя на них через ОТР1 я получаю отказ. нужно правило типа если "пункт назначения" 78.137.0.0 использовать подсеть 255.255.252.0 гейтвей 10.10.0.0… помогите советом, пожалуйста. где его организовать?

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by

                    Routing + для верности правила в fw с явным указанием gw

                    1 Reply Last reply Reply Quote 0
                    • C
                      crazy_user
                      last edited by

                      @werter:

                      Routing + для верности правила в fw с явным указанием gw

                      в версии 1,2,3 локальные ресурсы повились при настройке роутинга как на картинке. в 2,0,1 не могу прописать на ОТР1 нужный гейтвей.. может я чет не то делаю?

                      12.JPG
                      12.JPG_thumb

                      1 Reply Last reply Reply Quote 0
                      • N
                        nomeron
                        last edited by

                        Добавляйте правила выше созданных ранее (т.е выше отрицания 10.10.0.0)
                        tcp/udp  * 78.137.0.0  opt1

                        1 Reply Last reply Reply Quote 0
                        • C
                          crazy_user
                          last edited by

                          @nomeron:

                          Добавляйте правила выше созданных ранее (т.е выше отрицания 10.10.0.0)
                          tcp/udp  * 78.137.0.0   opt1

                          добавил. не работает. :(

                          67.JPG
                          67.JPG_thumb

                          1 Reply Last reply Reply Quote 0
                          • C
                            crazy_user
                            last edited by

                            придется водружать фрю… не могу поднять раздельный вход по сетям...

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.