Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Guest fiwi для сети с pfsense

    Scheduled Pinned Locked Moved Russian
    35 Posts 4 Posters 5.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dvserg
      last edited by

      1. На LAN разрешить трафик для гостевой подсети
      2. Создать правило NAT для гостевой подсети.

      Все сделать по примеру существующих правил для LAN подсети.

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • T
        Tr0tter
        last edited by

        @dvserg:

        1. На LAN разрешить трафик для гостевой подсети
        2. Создать правило NAT для гостевой подсети.

        Все сделать по примеру существующих правил для LAN подсети.

        1.Правильно ли я сделал ?
        2.Не знаю как сделать (
        NAT у меня совсем не настроен

        rules.png
        rules.png_thumb

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          А почему протокол только TCP ? Поставьте any, если не собираетесь ничего им ограничивать.
          И попробуйте работу гостевой пока без изменения NAT.

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • T
            Tr0tter
            last edited by

            @dvserg:

            А почему протокол только TCP ? Поставьте any, если не собираетесь ничего им ограничивать.
            И попробуйте работу гостевой пока без изменения NAT.

            Назначил, но оно всё равно не работает (

            1 Reply Last reply Reply Quote 0
            • T
              Tr0tter
              last edited by

              Вот так вот выглядит лист лога fw
              192.168.40.198 - это мой телефон.

              blockfw.png
              blockfw.png_thumb

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                Сбросьте States. Покажите правила LAN.

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • T
                  Tr0tter
                  last edited by

                  @dvserg:

                  Сбросьте States. Покажите правила LAN.

                  Прошу прощения, тама наковырял правила LAN, поэтому и банилось, вернул как на предыдущем скрине, лог стал пуст, но интернета на телефоне так и нету.

                  1 Reply Last reply Reply Quote 0
                  • T
                    Tr0tter
                    last edited by

                    Вот

                    LANRULES.png
                    LANRULES.png_thumb

                    1 Reply Last reply Reply Quote 0
                    • D
                      dvserg
                      last edited by

                      Переведите NAT в ручной режим и создайте правило для гостевой.

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • T
                        Tr0tter
                        last edited by

                        После этих правил телефон стал писать какую то ерунду:
                        "Войти в сеть wifi" и имя сети, тыкаю войти, предлагает откыть браузер, браузер открывается и пишет мл  доступ запрещён, после неудачи, теефон пишет: Эта сеть была отключена. Время ожидания входа в систему истекло.
                        сразу же пишет Доступные сети WI-Fi открыть доступ сети wi-fi

                        1 Reply Last reply Reply Quote 0
                        • T
                          Tr0tter
                          last edited by

                          @dvserg:

                          Переведите NAT в ручной режим и создайте правило для гостевой.

                          Всё ли сделал правильно ?

                          nat.png
                          nat.png_thumb

                          1 Reply Last reply Reply Quote 0
                          • D
                            dvserg
                            last edited by

                            Нет. Должно получиться что-то наподобии среднего (второго) правила. Нужно сделать два правила - для LAN и для гостевой.
                            http://ncsu.adancalderon.net/pictures/pfSense/ManualOutbound.png

                            SquidGuardDoc EN  RU Tutorial
                            Localization ru_PFSense

                            1 Reply Last reply Reply Quote 0
                            • T
                              Tr0tter
                              last edited by

                              @dvserg:

                              Нет. Должно получиться что-то наподобии среднего (второго) правила. Нужно сделать два правила - для LAN и для гостевой.
                              http://ncsu.adancalderon.net/pictures/pfSense/ManualOutbound.png

                              Всё равно не работает (

                              nat.png
                              nat.png_thumb
                              nat1.png
                              nat1.png_thumb

                              1 Reply Last reply Reply Quote 0
                              • D
                                dvserg
                                last edited by

                                Два нижних правила это служебные. Ваше первое правило совершенно не то, что я Вам показал. Интерфейс должен быть WAN, а NAT address пустым.

                                SquidGuardDoc EN  RU Tutorial
                                Localization ru_PFSense

                                1 Reply Last reply Reply Quote 0
                                • T
                                  Tr0tter
                                  last edited by

                                  @dvserg:

                                  Два нижних правила это служебные. Ваше первое правило совершенно не то, что я Вам показал. Интерфейс должен быть WAN, а NAT address пустым.

                                  Где этот адрес NAT который должен быть пустым ? поле source пустым оставить нельзя.
                                  Всё остальное вроде пусто.
                                  Вот поправил:

                                  поправил.png
                                  поправил.png_thumb

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    dvserg
                                    last edited by

                                    Покажите список правил NAT

                                    SquidGuardDoc EN  RU Tutorial
                                    Localization ru_PFSense

                                    1 Reply Last reply Reply Quote 0
                                    • T
                                      Tr0tter
                                      last edited by

                                      @dvserg:

                                      Покажите список правил NAT

                                      Вот, остальные сети OpenVPN

                                      natall.png
                                      natall.png_thumb

                                      1 Reply Last reply Reply Quote 0
                                      • D
                                        dvserg
                                        last edited by

                                        Колонка Nat Address в этом правиле должно быть со *. За это отвечает поле Translation address.

                                        SquidGuardDoc EN  RU Tutorial
                                        Localization ru_PFSense

                                        1 Reply Last reply Reply Quote 0
                                        • T
                                          Tr0tter
                                          last edited by

                                          @dvserg:

                                          Колонка Nat Address в этом правиле должно быть со *. За это отвечает поле Translation address.

                                          что то это поле  не получается оставить пустым, вот скрин.:

                                          ts.png
                                          ts.png_thumb

                                          1 Reply Last reply Reply Quote 0
                                          • D
                                            dvserg
                                            last edited by

                                            Наверное что-то поменяли в Вашей версии от того, что я знаю. (( Подождем более сведущих коллег.

                                            SquidGuardDoc EN  RU Tutorial
                                            Localization ru_PFSense

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.