Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    проброс портов по mac-адресу

    Scheduled Pinned Locked Moved Russian
    7 Posts 2 Posters 1.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      FUCKir
      last edited by

      Всем доброго времени суток! Имеется следующая проблема: в pfSense три интерфейса: wan, lan, wifi. Суть в чем, вайфай полностью изолирован отовсех. Задача какая: по ВиФи сидит человек с ноутом и ему нужно разрешить доступ к сетевому принтеру. На данный момент принтер пингуется, программа установки принтеров ЭйчПи его видет, но при постановке документа в очередь печати очередь зависает и выдает ошибку что нет возможности напечатать. Мне кажется это закрыты какие то порты. Если это так, то как их открыть из одного интерфейса в другой…? Самое сложное что этого ползователя нужно пустить во внутреннюю сетку через мак адрес, ибо если дать человеку статику то он потом не сможет пользоваться ВиФи в других местах...

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        Порты открываются правилами файрвола. Только причем здесь слова МАС и проброс ?

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • F
          FUCKir
          last edited by

          В правилах файервола я ничего такого не нашел…((( А слова эти при том что надо не всех людей пустить, а только конкретную машину! Мне предложили вариант такой: сказать DHCP серверу давать этому мак- адресу только определенный айпи адрес из выделенного пула и потом просто пустить этот адрес во внутреннюю подсеть... Только не понимаю как это реализовать через это ПО...

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            Опишите конфигурацию Вашей сети, настройки файрвола, создаётся ли на сетевом принтере задание на печать?

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • F
              FUCKir
              last edited by

              приходит интернет канал в шлюз на ПФ, оттуда на вайфай 192.168.0.0, лан, 192.168.7.0, за ланом висят принтер сетевой 192.168.7.12, несколько серваков… Постороен айписек до ПФ в офисе, проброшены порты из/в наружу для наших программ... Вайфай роль "Принтер", это я уже пытался его пустить...

              scrn.jpg
              scrn.jpg_thumb
              scrn2.jpg
              scrn2.jpg_thumb
              scrn3.jpg
              scrn3.jpg_thumb

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                У Вас из Wifi сети уже разрешен полный доступ к принтеру по всем портам TCP/UDP.  Попробуйте так-же добавить такое-же правило для ICMP. Так же проверьте, как пингуется/трейсится ноут из сети LAN.

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • F
                  FUCKir
                  last edited by

                  Все пингуется, и уже все заработало: если посмотреть скриншоты он просит нажать кнопку Applay settings. После все заработало) Всем спасибо! Тема закрыта.

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.