• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

помогите - перекрыть трафик между интерфе

Scheduled Pinned Locked Moved Russian
15 Posts 4 Posters 2.0k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • A
    alexUzi
    last edited by May 16, 2014, 8:01 AM

    ок вроде пинг прекратился, но только после того как я сделал ресет статес…. странно я думал пинг создает каждый раз новое соединение...

    теперь проблема но может быть надуманная - т.к. нету доступа к оборудованию в сети kolser пробую пинговать через пфсенс  через интерфейс колсера... и пинг проходит, правила надобавлял разные но все равно пинг идет... ресет статес делал....

    что я делаю не так

    ping1.JPG
    ping1.JPG_thumb
    ping2.JPG
    ping2.JPG_thumb
    ping3.JPG
    ping3.JPG_thumb

    1 Reply Last reply Reply Quote 0
    • W
      werter
      last edited by May 16, 2014, 8:33 AM May 16, 2014, 8:05 AM

      Снова неверные правила.

      Скрин 2 (сверху вниз) :

      Удаляем первое и последнее правила

      Скрин 3 :

      1. Удаляем правило
      2. Создаем :

      IPv4  KOLSER subnet * LAN_subnet  *  *  * block
      IPv6  KOLSER subnet * LAN_subnet  *  *  * block

      Или запрещающее всё правила :

      IPv4  *  *  *  *  * block
      IPv6  *  *  *  *  * block

      1 Reply Last reply Reply Quote 0
      • A
        alexUzi
        last edited by May 16, 2014, 8:10 AM

        :'( да чтож я за криворукий то(( мне в колсер нужно только чтобы с вана проходил 10000 порт на 3389… и все остальное чтобы было изолированно(

        мне бы понять саму идею как и что тут добавляется(

        1 Reply Last reply Reply Quote 0
        • W
          werter
          last edited by May 16, 2014, 9:52 AM May 16, 2014, 9:44 AM

          @alexUzi:

          мне бы понять саму идею как и что тут добавляется(

          Все просто - правила читаются сверх вниз, т.е. если Вы вверху что то запретили, а ниже это же разрешили, то работать будет запрет и наоборот.

          И еще. Все что явно не разрешено - запрещено, т.е. не стоит писать правила сперва разрешающие что-то конкретно ,а ниже запрещающее в общем:

          IPv4 LAN subnet * * 80 * allow
          IPv4 LAN subnet * * * * block < –- это лишнее, хватит только первого правила

          P.s. Правила во Floating rules обрабатываются первее, чем правила на конкретных интерфейсах (LAN, WAN, etc.) !

          1 Reply Last reply Reply Quote 0
          • D
            dr.gopher
            last edited by May 16, 2014, 9:59 AM

            @alexUzi:

            1 WAN + 1 LAN + 1 LAN (kolser)

            1 LAN (kolser) - это физический интерфейс или алиас?

            FAQ PfSense 2.0

            И не забываем про Adblock дабы не видеть баннеров.

            И многое другое на www.thin.kiev.ua

            1 Reply Last reply Reply Quote 0
            • W
              werter
              last edited by May 16, 2014, 10:04 AM

              @dr.gopher:

              @alexUzi:

              1 WAN + 1 LAN + 1 LAN (kolser)

              1 LAN (kolser) - это физический интерфейс или алиас?

              Думается, что все же физ. - https://forum.pfsense.org/index.php?action=dlattach;topic=77029.0;attach=44729;image

              1 Reply Last reply Reply Quote 0
              • D
                dr.gopher
                last edited by May 16, 2014, 10:36 AM

                @werter:

                Думается, что все же физ. - https://forum.pfsense.org/index.php?action=dlattach;topic=77029.0;attach=44729;image

                :-)

                Тога предлагаю Т.С. -у  воспользоваться проверенным решением http://www.thin.kiev.ua/router-os/50-pfsense/659-wan-2-lan-pfsense-20.html

                FAQ PfSense 2.0

                И не забываем про Adblock дабы не видеть баннеров.

                И многое другое на www.thin.kiev.ua

                1 Reply Last reply Reply Quote 0
                • W
                  werter
                  last edited by May 16, 2014, 11:24 AM

                  @ dr.gopher

                  Инс-ция хорошая (а другого я и не ожидал от вас), но в конце у вас NAT вручную настраивается. Нехватало нам еще проблем с ручным NAT-ом.

                  1 Reply Last reply Reply Quote 0
                  • A
                    alexUzi
                    last edited by May 16, 2014, 11:35 AM

                    @werter:

                    Снова неверные правила.

                    Скрин 2 (сверху вниз) :

                    Удаляем первое и последнее правила

                    Скрин 3 :

                    1. Удаляем правило
                    2. Создаем :

                    IPv4  KOLSER subnet * LAN_subnet  *  *  * block
                    IPv6  KOLSER subnet * LAN_subnet  *  *  * block

                    Или запрещающее всё правила :

                    IPv4  *  *  *  *  * block
                    IPv6  *  *  *  *  * block

                    иии все равно не помогло через веб морду пфсенса (мб просто не обращать внимания? это глюк?)
                    я пингую яндекс через интерфейс kolser

                    ping5.JPG
                    ping5.JPG_thumb
                    ping1.JPG
                    ping1.JPG_thumb

                    1 Reply Last reply Reply Quote 0
                    • A
                      alexUzi
                      last edited by May 16, 2014, 12:14 PM

                      Ребята все ок! да это глюк вебморды от пфсенса. На машинах сети KOLNET сети нету.
                      тогда как через - диагностика,пинг,интерфейс колнет - пинг проходит.. живьем же все хорошо как и хотелось) спасибо

                      1 Reply Last reply Reply Quote 0
                      • D
                        dvserg
                        last edited by May 16, 2014, 12:52 PM

                        @alexUzi:

                        Ребята все ок! да это глюк вебморды от пфсенса. На машинах сети KOLNET сети нету.
                        тогда как через - диагностика,пинг,интерфейс колнет - пинг проходит.. живьем же все хорошо как и хотелось) спасибо

                        Это не глюк.
                        Пинговать с PFSense и с рабочей машины - это разные вещи.

                        SquidGuardDoc EN  RU Tutorial
                        Localization ru_PFSense

                        1 Reply Last reply Reply Quote 0
                        • A
                          alexUzi
                          last edited by May 16, 2014, 12:54 PM

                          @dvserg:

                          @alexUzi:

                          Ребята все ок! да это глюк вебморды от пфсенса. На машинах сети KOLNET сети нету.
                          тогда как через - диагностика,пинг,интерфейс колнет - пинг проходит.. живьем же все хорошо как и хотелось) спасибо

                          Это не глюк.
                          Пинговать с PFSense и с рабочей машины - это разные вещи.

                          возможно, я только учусь - я просто предположил что если я выбираю интерфейс то логически что пинг как бы из сети которую я выбрал…

                          1 Reply Last reply Reply Quote 0
                          • D
                            dvserg
                            last edited by May 16, 2014, 2:33 PM

                            @alexUzi:

                            @dvserg:

                            @alexUzi:

                            Ребята все ок! да это глюк вебморды от пфсенса. На машинах сети KOLNET сети нету.
                            тогда как через - диагностика,пинг,интерфейс колнет - пинг проходит.. живьем же все хорошо как и хотелось) спасибо

                            Это не глюк.
                            Пинговать с PFSense и с рабочей машины - это разные вещи.

                            возможно, я только учусь - я просто предположил что если я выбираю интерфейс то логически что пинг как бы из сети которую я выбрал…

                            Пинг из pfSense через выбранный интерфейс при этом пакеты идут через один указанный интерфейс.
                            Если Вы пингуете с клиентского хоста, то пакеты идут через ДВА интерфейса.

                            SquidGuardDoc EN  RU Tutorial
                            Localization ru_PFSense

                            1 Reply Last reply Reply Quote 0
                            12 out of 15
                            • First post
                              12/15
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                              This community forum collects and processes your personal information.
                              consent.not_received