Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Guest fiwi для сети с pfsense

    Scheduled Pinned Locked Moved Russian
    35 Posts 4 Posters 5.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      Tr0tter
      last edited by

      pfsense -192.168.0.201
      wi-fi - 192.168.0.12 -роутер
      guest network 192.168.40.1 - гостевая сеть на  роутере

      Где в pfsense настроить, что бы интернет попадал на гостевую сеть ?

      1 Reply Last reply Reply Quote 0
      • T
        Tr0tter
        last edited by

        попробовал сделать так, не помогло (

        gwf.png
        gwf.png_thumb

        1 Reply Last reply Reply Quote 0
        • T
          Tr0tter
          last edited by

          вот ещё,

          gwf1.png
          gwf1.png_thumb

          1 Reply Last reply Reply Quote 0
          • T
            Tr0tter
            last edited by

            переделал первый скрин, почему не работает ?(

            gwf2.png
            gwf2.png_thumb

            1 Reply Last reply Reply Quote 0
            • A
              aleksvolgin
              last edited by

              почему не работает ?(

              Потому, что не настроена маршрутизация.

              1 Reply Last reply Reply Quote 0
              • T
                Tr0tter
                last edited by

                @aleksvolgin:

                почему не работает ?(

                Потому, что не настроена маршрутизация.

                Это понятно, а где она настраивается ? И как ?) Помогите плиз )
                Маршруты вроде настроены, на скринах или что то не так ?

                1 Reply Last reply Reply Quote 0
                • T
                  Tr0tter
                  last edited by

                  пинги из 192.168.0.0\24 ходят на подключившиеся устройства в сети 192.168.40.0\24 со своего рабочего места могу пингануть свой телефон, а интернета на телефоне нету.
                  C:\Users\Админ>tracert 192.168.40.198

                  Трассировка маршрута к 192.168.40.198 с максимальным числом прыжков 30

                  1    <1 мс    <1 мс    <1 мс  pfsense.localdomain [192.168.0.201]
                    2    <1 мс    <1 мс    <1 мс  192.168.0.12
                    3  171 ms    1 ms    1 ms  192.168.40.198

                  Трассировка завершена.

                  1 Reply Last reply Reply Quote 0
                  • T
                    Tr0tter
                    last edited by

                    Люди, помогите пожалуйста, я искренне не понимаю почему не работает. в роутере нужно уже до настраивать ? со стороны pfsense всё нормально ?

                    1 Reply Last reply Reply Quote 0
                    • A
                      aleksvolgin
                      last edited by

                      я искренне не понимаю почему не работает.

                      В угадайку будем играть? Марш книжки по сетям читать!

                      1 Reply Last reply Reply Quote 0
                      • T
                        Tr0tter
                        last edited by

                        @aleksvolgin:

                        я искренне не понимаю почему не работает.

                        В угадайку будем играть? Марш книжки по сетям читать!

                        что то порекомендуете ?

                        1 Reply Last reply Reply Quote 0
                        • D
                          dvserg
                          last edited by

                          @Tr0tter:

                          @aleksvolgin:

                          я искренне не понимаю почему не работает.

                          В угадайку будем играть? Марш книжки по сетям читать!

                          что то порекомендуете ?

                          Скриншоты правил опубликуйте.

                          SquidGuardDoc EN  RU Tutorial
                          Localization ru_PFSense

                          1 Reply Last reply Reply Quote 0
                          • R
                            rubic
                            last edited by

                            pfSense (192.168.0.201) должен быть шлюзом по умолчанию для wifi-роутера. pfSense должен транслировать (Outbound NAT) wifi-подсеть (192.168.40.0\24) во внешний адрес.

                            1 Reply Last reply Reply Quote 0
                            • T
                              Tr0tter
                              last edited by

                              @dvserg:

                              @Tr0tter:

                              @aleksvolgin:

                              я искренне не понимаю почему не работает.

                              В угадайку будем играть? Марш книжки по сетям читать!

                              что то порекомендуете ?

                              Скриншоты правил опубликуйте.

                              Скриншоты правил ниже, надеюсь то )

                              @rubic:

                              pfSense (192.168.0.201) должен быть шлюзом по умолчанию для wifi-роутера. pfSense должен транслировать (Outbound NAT) wifi-подсеть (192.168.40.0\24) во внешний адрес.

                              Скрин таблици маршрутов роутера, pfsense является по умолчанию, а вот как сделать трансляцию "Outbound NAT) wifi-подсеть (192.168.40.0\24) во внешний адрес." я не знаю ((
                              Не подскажете ?

                              routetabletomato.png_thumb
                              routetabletomato.png
                              rulesflan.png_thumb
                              rulesflan.png

                              1 Reply Last reply Reply Quote 0
                              • D
                                dvserg
                                last edited by

                                1. На LAN разрешить трафик для гостевой подсети
                                2. Создать правило NAT для гостевой подсети.

                                Все сделать по примеру существующих правил для LAN подсети.

                                SquidGuardDoc EN  RU Tutorial
                                Localization ru_PFSense

                                1 Reply Last reply Reply Quote 0
                                • T
                                  Tr0tter
                                  last edited by

                                  @dvserg:

                                  1. На LAN разрешить трафик для гостевой подсети
                                  2. Создать правило NAT для гостевой подсети.

                                  Все сделать по примеру существующих правил для LAN подсети.

                                  1.Правильно ли я сделал ?
                                  2.Не знаю как сделать (
                                  NAT у меня совсем не настроен

                                  rules.png
                                  rules.png_thumb

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    dvserg
                                    last edited by

                                    А почему протокол только TCP ? Поставьте any, если не собираетесь ничего им ограничивать.
                                    И попробуйте работу гостевой пока без изменения NAT.

                                    SquidGuardDoc EN  RU Tutorial
                                    Localization ru_PFSense

                                    1 Reply Last reply Reply Quote 0
                                    • T
                                      Tr0tter
                                      last edited by

                                      @dvserg:

                                      А почему протокол только TCP ? Поставьте any, если не собираетесь ничего им ограничивать.
                                      И попробуйте работу гостевой пока без изменения NAT.

                                      Назначил, но оно всё равно не работает (

                                      1 Reply Last reply Reply Quote 0
                                      • T
                                        Tr0tter
                                        last edited by

                                        Вот так вот выглядит лист лога fw
                                        192.168.40.198 - это мой телефон.

                                        blockfw.png
                                        blockfw.png_thumb

                                        1 Reply Last reply Reply Quote 0
                                        • D
                                          dvserg
                                          last edited by

                                          Сбросьте States. Покажите правила LAN.

                                          SquidGuardDoc EN  RU Tutorial
                                          Localization ru_PFSense

                                          1 Reply Last reply Reply Quote 0
                                          • T
                                            Tr0tter
                                            last edited by

                                            @dvserg:

                                            Сбросьте States. Покажите правила LAN.

                                            Прошу прощения, тама наковырял правила LAN, поэтому и банилось, вернул как на предыдущем скрине, лог стал пуст, но интернета на телефоне так и нету.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.