Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Из одной локалки в другую

    Scheduled Pinned Locked Moved Russian
    13 Posts 6 Posters 4.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dr.gopher
      last edited by

      @pix_l:

      Требуется одному компу в одной сетке дать доступ к одному компу из другой сетки (точнее к серверу с установленной базой 1С). Подскажите как сделать.

      Имхо…
      Если на сервер только база:
      1. Объединять сети http://forum.pfsense.org/index.php/topic,19280.0.html  Две подсети будут видеть друг друга.

      2. Либо VPN (PPTP или openvpn)

      3. Делать потфорвард SMB + порты для ключа

      Если сервер термальный (как это чаще всего делают):
      Портфорварод PDP на сервер.

      FAQ PfSense 2.0

      И не забываем про Adblock дабы не видеть баннеров.

      И многое другое на www.thin.kiev.ua

      1 Reply Last reply Reply Quote 0
      • N
        nomeron
        last edited by

        3. Делать потфорвард SMB + порты для ключа

        У 1С хаспы ключей защиты на мультикасте работают. Это будет основной проблемой, если ключ один на сервере.

        1 Reply Last reply Reply Quote 0
        • P
          pix_l
          last edited by

          @dr.gopher:

          @pix_l:

          Требуется одному компу в одной сетке дать доступ к одному компу из другой сетки (точнее к серверу с установленной базой 1С). Подскажите как сделать.

          Имхо…
          Если на сервер только база:
          1. Объединять сети http://forum.pfsense.org/index.php/topic,19280.0.html  Две подсети будут видеть друг друга.

          почему то не работает. gateway там только один WAN, а по дефолту видеть не хочет. На сервере только база лежит (на клиенте стоит ломаная 1С поэтому с хаспом проблем не будет)

          1 Reply Last reply Reply Quote 0
          • P
            pix_l
            last edited by

            Так и не сумел получить доступ к серверу 1С. Подскажите, плиз, как сделать.

            1 Reply Last reply Reply Quote 0
            • M
              Myero
              last edited by

              1с какую ошибку пишет?

              для проверки :
              сервер с 1с пингуется из другой подсети(по IP)?
              если да , то в настройках подключения к базе пиши имя сервера, а в hosts на клиенте приклеивай это имя к ip.. (как решение)

              в подобной ситуации победил только так. маразм 1с, на прямую к 1с серверу по ип не подключается (из других подсетей). решением сверху подключается.

              1 Reply Last reply Reply Quote 0
              • P
                pix_l
                last edited by

                не пингуется. мне бы для начала понять как 2 сети разрешить друг для друга. сейчас у меня с 2 этих сеток компы ходят через прокси в инет, но друг друга компы не видят.

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  2 pix_l

                  Правила fw, касающиеся этих подсетей\интерфейсов , покажите.

                  1 Reply Last reply Reply Quote 0
                  • P
                    pix_l
                    last edited by

                    вместо адресов 200.200.100.х изменил на 192.168.1.х

                    002.JPG
                    002.JPG_thumb
                    003.JPG
                    003.JPG_thumb

                    1 Reply Last reply Reply Quote 0
                    • P
                      pix_l
                      last edited by

                      вот еще

                      009.JPG
                      009.JPG_thumb
                      010.JPG
                      010.JPG_thumb

                      1 Reply Last reply Reply Quote 0
                      • N
                        nomeron
                        last edited by

                        А попробуйте в правилах NAT запретить NAT правилом
                        источник - адреса сеть 1  назначение - сеть 2
                        и наоборот
                        источник - адреса сеть 2  назначение - сеть 1

                        1 Reply Last reply Reply Quote 0
                        • P
                          pix_l
                          last edited by

                          не совсем понял, про что речь.

                          1 Reply Last reply Reply Quote 0
                          • S
                            schmel
                            last edited by

                            На OPT интерфейсе создайте правило:
                            Source       port   Destination
                            OPT net * ip_компа_с_1с

                            Соотвественно на LAN ip_компа_с_1с должен иметь доступ к другим сетям.

                            ip_компа_с_1с * *

                            У меня так все работает. Правда у меня squid'a нет.

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.