Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    помогите - перекрыть трафик между интерфе

    Scheduled Pinned Locked Moved Russian
    15 Posts 4 Posters 2.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      alexUzi
      last edited by

      ок вроде пинг прекратился, но только после того как я сделал ресет статес…. странно я думал пинг создает каждый раз новое соединение...

      теперь проблема но может быть надуманная - т.к. нету доступа к оборудованию в сети kolser пробую пинговать через пфсенс  через интерфейс колсера... и пинг проходит, правила надобавлял разные но все равно пинг идет... ресет статес делал....

      что я делаю не так

      ping1.JPG
      ping1.JPG_thumb
      ping2.JPG
      ping2.JPG_thumb
      ping3.JPG
      ping3.JPG_thumb

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        Снова неверные правила.

        Скрин 2 (сверху вниз) :

        Удаляем первое и последнее правила

        Скрин 3 :

        1. Удаляем правило
        2. Создаем :

        IPv4  KOLSER subnet * LAN_subnet  *  *  * block
        IPv6  KOLSER subnet * LAN_subnet  *  *  * block

        Или запрещающее всё правила :

        IPv4  *  *  *  *  * block
        IPv6  *  *  *  *  * block

        1 Reply Last reply Reply Quote 0
        • A
          alexUzi
          last edited by

          :'( да чтож я за криворукий то(( мне в колсер нужно только чтобы с вана проходил 10000 порт на 3389… и все остальное чтобы было изолированно(

          мне бы понять саму идею как и что тут добавляется(

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            @alexUzi:

            мне бы понять саму идею как и что тут добавляется(

            Все просто - правила читаются сверх вниз, т.е. если Вы вверху что то запретили, а ниже это же разрешили, то работать будет запрет и наоборот.

            И еще. Все что явно не разрешено - запрещено, т.е. не стоит писать правила сперва разрешающие что-то конкретно ,а ниже запрещающее в общем:

            IPv4 LAN subnet * * 80 * allow
            IPv4 LAN subnet * * * * block < –- это лишнее, хватит только первого правила

            P.s. Правила во Floating rules обрабатываются первее, чем правила на конкретных интерфейсах (LAN, WAN, etc.) !

            1 Reply Last reply Reply Quote 0
            • D
              dr.gopher
              last edited by

              @alexUzi:

              1 WAN + 1 LAN + 1 LAN (kolser)

              1 LAN (kolser) - это физический интерфейс или алиас?

              FAQ PfSense 2.0

              И не забываем про Adblock дабы не видеть баннеров.

              И многое другое на www.thin.kiev.ua

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                @dr.gopher:

                @alexUzi:

                1 WAN + 1 LAN + 1 LAN (kolser)

                1 LAN (kolser) - это физический интерфейс или алиас?

                Думается, что все же физ. - https://forum.pfsense.org/index.php?action=dlattach;topic=77029.0;attach=44729;image

                1 Reply Last reply Reply Quote 0
                • D
                  dr.gopher
                  last edited by

                  @werter:

                  Думается, что все же физ. - https://forum.pfsense.org/index.php?action=dlattach;topic=77029.0;attach=44729;image

                  :-)

                  Тога предлагаю Т.С. -у  воспользоваться проверенным решением http://www.thin.kiev.ua/router-os/50-pfsense/659-wan-2-lan-pfsense-20.html

                  FAQ PfSense 2.0

                  И не забываем про Adblock дабы не видеть баннеров.

                  И многое другое на www.thin.kiev.ua

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by

                    @ dr.gopher

                    Инс-ция хорошая (а другого я и не ожидал от вас), но в конце у вас NAT вручную настраивается. Нехватало нам еще проблем с ручным NAT-ом.

                    1 Reply Last reply Reply Quote 0
                    • A
                      alexUzi
                      last edited by

                      @werter:

                      Снова неверные правила.

                      Скрин 2 (сверху вниз) :

                      Удаляем первое и последнее правила

                      Скрин 3 :

                      1. Удаляем правило
                      2. Создаем :

                      IPv4  KOLSER subnet * LAN_subnet  *  *  * block
                      IPv6  KOLSER subnet * LAN_subnet  *  *  * block

                      Или запрещающее всё правила :

                      IPv4  *  *  *  *  * block
                      IPv6  *  *  *  *  * block

                      иии все равно не помогло через веб морду пфсенса (мб просто не обращать внимания? это глюк?)
                      я пингую яндекс через интерфейс kolser

                      ping5.JPG
                      ping5.JPG_thumb
                      ping1.JPG
                      ping1.JPG_thumb

                      1 Reply Last reply Reply Quote 0
                      • A
                        alexUzi
                        last edited by

                        Ребята все ок! да это глюк вебморды от пфсенса. На машинах сети KOLNET сети нету.
                        тогда как через - диагностика,пинг,интерфейс колнет - пинг проходит.. живьем же все хорошо как и хотелось) спасибо

                        1 Reply Last reply Reply Quote 0
                        • D
                          dvserg
                          last edited by

                          @alexUzi:

                          Ребята все ок! да это глюк вебморды от пфсенса. На машинах сети KOLNET сети нету.
                          тогда как через - диагностика,пинг,интерфейс колнет - пинг проходит.. живьем же все хорошо как и хотелось) спасибо

                          Это не глюк.
                          Пинговать с PFSense и с рабочей машины - это разные вещи.

                          SquidGuardDoc EN  RU Tutorial
                          Localization ru_PFSense

                          1 Reply Last reply Reply Quote 0
                          • A
                            alexUzi
                            last edited by

                            @dvserg:

                            @alexUzi:

                            Ребята все ок! да это глюк вебморды от пфсенса. На машинах сети KOLNET сети нету.
                            тогда как через - диагностика,пинг,интерфейс колнет - пинг проходит.. живьем же все хорошо как и хотелось) спасибо

                            Это не глюк.
                            Пинговать с PFSense и с рабочей машины - это разные вещи.

                            возможно, я только учусь - я просто предположил что если я выбираю интерфейс то логически что пинг как бы из сети которую я выбрал…

                            1 Reply Last reply Reply Quote 0
                            • D
                              dvserg
                              last edited by

                              @alexUzi:

                              @dvserg:

                              @alexUzi:

                              Ребята все ок! да это глюк вебморды от пфсенса. На машинах сети KOLNET сети нету.
                              тогда как через - диагностика,пинг,интерфейс колнет - пинг проходит.. живьем же все хорошо как и хотелось) спасибо

                              Это не глюк.
                              Пинговать с PFSense и с рабочей машины - это разные вещи.

                              возможно, я только учусь - я просто предположил что если я выбираю интерфейс то логически что пинг как бы из сети которую я выбрал…

                              Пинг из pfSense через выбранный интерфейс при этом пакеты идут через один указанный интерфейс.
                              Если Вы пингуете с клиентского хоста, то пакеты идут через ДВА интерфейса.

                              SquidGuardDoc EN  RU Tutorial
                              Localization ru_PFSense

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.