Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    настройка PFsense, 2 wan, балансировка, приоретет. И ещ&#

    Scheduled Pinned Locked Moved Russian
    163 Posts 17 Posters 99.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      @Song:

      @dvserg:

      Клиентам раздается с DHCP - там и ищите.

      В Services: DHCP server есть только два пустых поля с DNS-сервер. Не совсем понял что мне это даст. Цель - раздать разные ДНС(два) разным группам клиентов.

      Хелп ми))

      Ну так и вбивайте в эти поля нужные Вам адреса DNS-серверов. Клиенты, получающие адреса по DHCP, получат эти адреса в кач-ве DNS-серверов.

      И добавить правило для прохождения DNS запросов от клиентов в fw не забудьте.

      P.s. И что значит "… разным группам клиентов" ? У вас несколько LAN (физически)? Или VLAN-ы организованы?

      1 Reply Last reply Reply Quote 0
      • S
        Song
        last edited by

        @werter:

        @Song:

        @dvserg:

        Клиентам раздается с DHCP - там и ищите.

        В Services: DHCP server есть только два пустых поля с DNS-сервер. Не совсем понял что мне это даст. Цель - раздать разные ДНС(два) разным группам клиентов.

        Хелп ми))

        Ну так и вбивайте в эти поля нужные Вам адреса DNS-серверов. Клиенты, получающие адреса по DHCP, получат эти адреса в кач-ве DNS-серверов.

        И добавить правило для прохождения DNS запросов от клиентов в fw не забудьте.

        P.s. И что значит "… разным группам клиентов" ? У вас несколько LAN (физически)? Или VLAN-ы организованы?

        Нет LAN один, VLAN-ов тоже нет. Мысль была такая, создать два(три) алиса, и сделать так чтобы каждому алису абонентов давался разный DNS. Цель - у яндекса есть ДНС блокирующий опасный и взрослый контент, так вот некоторой части адресов нужно раздать этот ДНС, остальным другой.

        PS и еще назрел вопрос. IP, шлюз, ДНС раздаются автоматически через DHCP server с привязкой IP+MAC. На DHCP server установлена опция Deny unknown clients. В fw правило запрещающие весь диапазон кроме IP отданных клиентским машинам. Как избавится от возможности ручной смены IP клиентом? Сейчас если при ручном вводе попадаешь на занятый IP онлайн, то ОС ругается на занятый IP, но ели машина с привязанным IP уходит в офлайн, то при ручном вводе все настройки применяются и фаервол спокойно пропускает машину с ручными настройками.

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          Нет LAN один, VLAN-ов тоже нет. Мысль была такая, создать два(три) алиса, и сделать так чтобы каждому алису абонентов давался разный DNS. Цель - у яндекса есть ДНС блокирующий опасный и взрослый контент, так вот некоторой части адресов нужно раздать этот ДНС, остальным другой.

          И как Вы это себе представляете? Похожее решается через отдельные сетевые на pf для каждой вашей группы адресов.

          Как избавится от возможности ручной смены IP клиентом? Сейчас если при ручном вводе попадаешь на занятый IP онлайн, то ОС ругается на занятый IP, но ели машина с привязанным IP уходит в офлайн, то при ручном вводе все настройки применяются и фаервол спокойно пропускает машину с ручными настройками.

          Нужен будет свитч с поддержкой этого   - http://xgu.ru/wiki/Опция_82_DHCP . Из d-link - эти http://hotline.ua/network/kommutatory/?q=DES-3200

          1 Reply Last reply Reply Quote 0
          • S
            Song
            last edited by

            opt 82 используется на домовых коммутаторах доступа. Увы, сеть для которой работает PFsense вся на WiFi, тоесть у каждого клиента ST стоит и бриджом работает с AP, а AP уже в свич с opt82, но так как вся AP(и клиенты) используют только один порт на коммутаторе, то думаю это не подходит.
            Спасибо за помощь, буду поднимать PPPoE или PPTP, в сенсе нормально реализованы?

            1 Reply Last reply Reply Quote 0
            • T
              Trojan415
              last edited by

              Здравствуйте! Дабы не плодить темы, напишу здесь! Вопрос следующий, приобрёл роутер на базе ALIX, с предустановленной pfSense. Решил попробовать данную ОСь. Имеется 2 WAN: Spark-DHCP, Beeline-L2TP. Настроил оба канала и Multi-Wan, так, как приведено в этой статье http://macrodmin.blogspot.ru/2012/02/multiwan-pfsense.html . Вопрос в следующем: при потере первого канала, роутер переключается на второй, но при возобновлении работы первого, он не переключается обратно. Есть ли настройки, отвечающие за критерии использования канала? И какие особенности могут возникнуть из-за L2TP и как нужно устанавливать приоритет, учитывая 3 подключения: WAN_Beeline, Wan_Spark, Wan_Beeline_L2TP. И ещё иногда при переключении каналов, отваливается интернет, с роутера пинги и трассировка проходит, но из LAN её нет, помогает даже не ребут, а удаление правила фаервола и создание его заново, с чем это может быть связано? Заранее спасибо!

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                У Beeline L2TP , уж извините за мой французский, c "подвыпердвертом". Где-то статьи были по настройке. И даже ветка целая была.

                1 Reply Last reply Reply Quote 0
                • A
                  aleksvolgin
                  last edited by

                  И даже ветка целая была.

                  Эта ветка, вероятно.

                  У Beeline L2TP , уж извините за мой французский, c "подвыпердвертом"

                  Не, "подвыпердверт" это "russian PPPoE"  :D Даже боюсь спрашивать: корректно ли работает с этим чудом чудесатым сенс?

                  1 Reply Last reply Reply Quote 0
                  • T
                    Trojan415
                    last edited by

                    @aleksvolgin:

                    И даже ветка целая была.

                    Эта ветка, вероятно.

                    У Beeline L2TP , уж извините за мой французский, c "подвыпердвертом"

                    Не, "подвыпердверт" это "russian PPPoE"  :D Даже боюсь спрашивать: корректно ли работает с этим чудом чудесатым сенс?

                    Да, вполне корректно! Правда полёт пока неделя, но нормальный! Меня больше волнует, как же заставить роутер возвращаться на билайн, после того, как он снова заработал? Почему это не происходит автоматически?

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      @aleksvolgin:

                      Не, "подвыпердверт" это "russian PPPoE"  :D Даже боюсь спрашивать: корректно ли работает с этим чудом чудесатым сенс?

                      Я бы не сказал, ибо PPPOE поднимается даже если на сетевой неправильный "серый" (локальный) адрес. И даже если с DHCP у провайдера проблема и адрес вообще "не пришел".
                      Оно и понятно - пппое работает на канальном уровне, а л2тп\пптп - на сеансовом.

                      1 Reply Last reply Reply Quote 0
                      • K
                        kejianshi
                        last edited by

                        Сообщение не имеет осмысленного отношения к теме…
                        Удалено..

                        1 Reply Last reply Reply Quote 0
                        • T
                          Trojan415
                          last edited by

                          Роутер, который я описывал выше. Стал периодически терять L2TP, но не совсем. То есть он в Гуе пишет, что L2TP Offline, а при этом часть клиентов работает, а часть нет… Что это такое?

                          1 Reply Last reply Reply Quote 0
                          • S
                            Song
                            last edited by

                            Появилась острая необходимость раздать белые IP, сейчас раздаются серые в связке c MAC через DHCP. Белые с PFsense как можно раздать? PPOE? и приоритезировать трафик этих машин?

                            1 Reply Last reply Reply Quote 0
                            • werterW
                              werter
                              last edited by

                              @Song:

                              Появилась острая необходимость раздать белые IP, сейчас раздаются серые в связке c MAC через DHCP. Белые с PFsense как можно раздать? PPOE? и приоритезировать трафик этих машин?

                              http://www.thin.kiev.ua/router-os/50-pfsense/608-portforward-nat.html

                              1 Reply Last reply Reply Quote 0
                              • S
                                Song
                                last edited by

                                так. А это сработает если белый IP приходит на WAN после поднятия PPPOE. И на этот же WAN  придет второй белый IP?

                                1 Reply Last reply Reply Quote 0
                                • S
                                  Song
                                  last edited by

                                  Исходя из этого http://www.thin.kiev.ua/router-os/50-pfsense/574-nat.html
                                  Правильно ли я понял. Беру еще один белый айпи, делаю 1:1 NAT для интерфейса ван, указываю там External subnet IP = белый ип, Internal IP = серый ип. Если в сети используется подсеть 192.168.1.1, могу я назначить машине с белым ip, серый ип из подсети 192.168.2.1?

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    dr.gopher
                                    last edited by

                                    @Song:

                                    Исходя из этого http://www.thin.kiev.ua/router-os/50-pfsense/574-nat.html
                                    Если в сети используется подсеть 192.168.1.1, могу я назначить машине с белым ip, серый ип из подсети 192.168.2.1?

                                    Можете. Но тогда придется физическому интерфейсу 192.168.1.1 присвоить второй IP 192.168.2.1.
                                    И на всех машинках в 192.168.2.0, ручками настраивать все реквизиты. :-))

                                    FAQ PfSense 2.0

                                    И не забываем про Adblock дабы не видеть баннеров.

                                    И многое другое на www.thin.kiev.ua

                                    1 Reply Last reply Reply Quote 0
                                    • S
                                      Song
                                      last edited by

                                      Ребят. Такая проблемка есть… Не знаю на сколько это связано с sense-ом... В сети перестали работать роутеры - IP, маска, шлюз, DNS приходят на роутер(мак подменен), сенс видит роутер как онлайн, но в инет роутер не выходит. Так уже 3 роутера отказались работать.

                                      1 Reply Last reply Reply Quote 0
                                      • werterW
                                        werter
                                        last edited by

                                        @Song:

                                        Ребят. Такая проблемка есть… Не знаю на сколько это связано с sense-ом... В сети перестали работать роутеры - IP, маска, шлюз, DNS приходят на роутер(мак подменен), сенс видит роутер как онлайн, но в инет роутер не выходит. Так уже 3 роутера отказались работать.

                                        Схему сети нарисуйте, пож-та. Не очень понятно- какие роутеры , находящиеся за пфсенсом или перед.

                                        1 Reply Last reply Reply Quote 0
                                        • S
                                          Song
                                          last edited by

                                          Вот. Набросал примерно. WiFi роутеров возможно в сети больше, два работают точно, один из них не зачеркнут на схеме. Зачеркнуты те о которых я знаю, перестали работать примерно за 3 дня.

                                          Там где синие "линии радио", это радио линк от AP до ST на Гдидах UBNT, в режиме моста. До недавнего времени таких косяков не было. Все бы ничего, если бы роутеры не посыпались буквально одновременно.

                                          ?????.jpg
                                          ?????.jpg_thumb

                                          1 Reply Last reply Reply Quote 0
                                          • werterW
                                            werter
                                            last edited by

                                            Эээ, может проблема с БС Юбиквити ? Как бы она "концентрирует" проблемные роутеры. Вы на нее заходили на предмет логов ? В ней софт обновляли ? Попробуйте обновить. Плюс включите логи fw на пфсенсе смотрите.

                                            P.s. А на Д-Линках и ТП-Линках прошивки "родные" стоят или альтернативные ? Советую ,по-возможности, сменить на альтернативные.
                                            На ТП-Линках (чипсет Атерос) отлично взлетает Openwrt\Gargoyle , на Д-Линках - Openwrt\DD-Wrt.
                                            Ну и моя любимая TomatoUSB от Shibby работает на Асусах (RT-N12 C1\D1, RT-N16 etc) и др. (чипсет Броадком) - http://en.wikipedia.org/wiki/Tomato_(firmware)

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.