Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    2LAN! 1WAN

    Scheduled Pinned Locked Moved Russian
    15 Posts 5 Posters 4.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      При выставленном авто-NATе оно и будет работать, ес-но. Но стоит переключить в ручной режим при ваших настройках - ничего NAT-ся не будет.

      Вот вам скрин с рабочими настройками "ручного" NAT-а :

      Обратите внимание на вкладку Source . В ней указаны адреса сетей, к-ые необходимо NAT-ить на интерфейсе.

      P.s. Объсняю свою настойчивость исключительной важностью правильности настроек NAT-а.

      P.p.s. Не доверяете моему мнению - мнение "Корпорации Добра" - https://www.google.com.ua/search?q=outbound+nat+manual+pfsense&client=opera&hs=O6j&channel=suggest&source=lnms&tbm=isch&sa=X&ei=1A1RUoifNIG54ATroID4DQ&ved=0CAkQ_AUoAQ#imgdii=_

      Снимок.JPG_thumb
      Снимок.JPG

      1 Reply Last reply Reply Quote 0
      • D
        dr.gopher
        last edited by

        @werter:

        При выставленном авто-NATе оно и будет работать, ес-но.
        Но стоит переключить в ручной режим при ваших настройках - ничего NAT-ся не будет.

        Дык, я и не переключал в ручной режим.

        @werter:

        Вот вам скрин с рабочими настройками "ручного" NAT-а :

        Благодарю.

        FAQ PfSense 2.0

        И не забываем про Adblock дабы не видеть баннеров.

        И многое другое на www.thin.kiev.ua

        1 Reply Last reply Reply Quote 0
        • 1
          1050107210881072107410721085
          last edited by

          @Караван:

          Не могу найти описание примеров, когда делают 2 LAN и 1 WAN.

          Попробуйте так http://www.thin.kiev.ua/router-os/50-pfsense/659-wan-2-lan-pfsense-20.html
          @dr.gopher:

          Вот Караван проверит и ответит!?

          Мальчики, не ссорьтесь.  ;D
          Проверил. Никаких изменений. Пока понял, что реализовать 2LAN можно с помощью VLAN.
          Но нужно проверять оборудование на соответствие.
          В общем остановился.

          Ещё не могу объединить пользователей в группы, для статистики в LightSquid и присвоения ограничений.

          ещё тему нашел:http://forum.pfsense.org/index.php/topic,12702.0.html

          1 Reply Last reply Reply Quote 0
          • 1
            1050107210881072107410721085
            last edited by

            Как создать группу по IP разобрался.
            В firewall aliases нужно создать alias.

            aliases.JPG
            aliases.JPG_thumb

            1 Reply Last reply Reply Quote 0
            • R
              rubic
              last edited by

              галку Block private networks в свойствах LAN2 интерфейса проверьте и снимите, если стоит
              никакие VLAN тут не нужны

              1 Reply Last reply Reply Quote 0
              • D
                dr.gopher
                last edited by

                @Караван:

                Мальчики, не ссорьтесь.  ;D

                Это не ссора, а указание на ошибку в статье.

                werter -  прав.

                P.S. Статья рабочая. Проверил на версии 2.1 всё ок.

                FAQ PfSense 2.0

                И не забываем про Adblock дабы не видеть баннеров.

                И многое другое на www.thin.kiev.ua

                1 Reply Last reply Reply Quote 0
                • 1
                  1050107210881072107410721085
                  last edited by

                  Спасибо всем отвечавшим!
                  Установил версию 2.1, разобрался с правилами и карточки дополнительные заработали.
                  Но!
                  Squid, прокси, позволяет выбрать только одну подсеть.  :o
                  Так и должно быть? Я не смогу одновременно пропускать трафик от нескольких подсетей через прокси?
                  И ещё, на одной карте дописал ещё один виртуальный IP.
                  Этот дополнительный адрес хорошо пингуется из любых подсетей. Из подсети данного адреса виден
                  ping на адрес интерфейса WAN. А вот наружу ping не идёт!
                  Что нужно сделать?

                  pr.JPG
                  pr.JPG_thumb

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    Кнопочку Ctrl зажмите.

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • 1
                      1050107210881072107410721085
                      last edited by

                      Зачем?

                      1 Reply Last reply Reply Quote 0
                      • D
                        dvserg
                        last edited by

                        @Караван:

                        Squid, прокси, позволяет выбрать только одну подсеть.  :o

                        Не подсеть, а в данном случае, интерфейс
                        Можно выбрать несколько интерфейсов:
                        @dvserg:

                        Кнопочку Ctrl зажмите.

                        SquidGuardDoc EN  RU Tutorial
                        Localization ru_PFSense

                        1 Reply Last reply Reply Quote 0
                        • 1
                          1050107210881072107410721085
                          last edited by

                          Спасибо dvserg! Всё работает. Кто бы мог подумать? )))

                          Осталась последняя проблема - виртуальный IP.
                          ping проходит только до интерфейса WAN.
                          добавил правила в rules. в NAT.
                          Что упустил?

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.