Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    доступ извне к pfSense через глюко-модем D-Link DSL-2640U

    Scheduled Pinned Locked Moved Russian
    10 Posts 4 Posters 3.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • N
      N3w4dm1n
      last edited by

      привет,

      не могу открыть доступу извне для подключения к локальной сети посредством L2TP. как уже не мучалься ping is dead.

      Соединение

      INTERNET–------=(PROVIDER IP) DSL-2640U (192.168.0.1)=----------=(192.168.0.254)pfSense2.0.3(192.168.1.1)=---LAN NETWORK

      все порты L2TP пробросил на D-Linke

      1 Reply Last reply Reply Quote 0
      • N
        NegoroX
        last edited by

        в интерфейсах галки "блокировать привт сети" снял?

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          А вообще для минимизации геморроя модем в бридж, подключение поднимите на pfSense.

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • P
            pigbrother
            last edited by

            @dvserg:

            А вообще для минимизации геморроя модем в бридж, подключение поднимите на pfSense.

            Глюкомодем D-Link DSL-2640U второй год работает с pfSenseв в бридже,  отключаясь только во время пропадания энергии.
            Перевести модем в бридж  и настроить pfSense дело 5 минут, результат превзойдет все ожидания.
            Рядом с ним тоже в бридже трудится старинный Zyxel Prestige 650R

            1 Reply Last reply Reply Quote 0
            • N
              N3w4dm1n
              last edited by

              спасибо за совет с бриджем!  ;D

              1 Reply Last reply Reply Quote 0
              • N
                N3w4dm1n
                last edited by

                подключил как доктора сверху прописали и все закрутилось-завертелось  ;D

                теперь у меня новый вопрос.

                lan юзвери внутри организации шевелятся под 192.168.1.*
                vpn юзвери шевелятся под 192.168.2.*

                могу ли я задавать vpn юзверям айпишники 192.168.1.*???

                хочу дать vpn юзверям доступ к squid, который висит на 192.168.1.1, заодно чтобы было видно всех юзверей вместе в табличке ARP и DHCP Leases. люблю, когда порядок и все в одном месте )))

                1 Reply Last reply Reply Quote 0
                • D
                  dvserg
                  last edited by

                  Сквид можно на нескольких интерфейсах поднять.

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • N
                    N3w4dm1n
                    last edited by

                    @dvserg:

                    Сквид можно на нескольких интерфейсах поднять.

                    подумаю в этом направлении тогда. спс!

                    1 Reply Last reply Reply Quote 0
                    • D
                      dvserg
                      last edited by

                      Ну в принципе ничто не мешает из одной сети в другую гулять, только разрешения в правилах и в Squid настройте.

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • N
                        N3w4dm1n
                        last edited by

                        интересно выдержит ли система 11 одновременны vpn подключений???
                        vpn users цепляются к 192.168.1.0/24 без проблем  ;D в табличке теперь видно гномиков )))

                        cpu: Intel Celeron 1.7
                        ram: 768 mb

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.