Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Guest fiwi для сети с pfsense

    Scheduled Pinned Locked Moved Russian
    35 Posts 4 Posters 5.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      Tr0tter
      last edited by

      @dvserg:

      1. На LAN разрешить трафик для гостевой подсети
      2. Создать правило NAT для гостевой подсети.

      Все сделать по примеру существующих правил для LAN подсети.

      1.Правильно ли я сделал ?
      2.Не знаю как сделать (
      NAT у меня совсем не настроен

      rules.png
      rules.png_thumb

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        А почему протокол только TCP ? Поставьте any, если не собираетесь ничего им ограничивать.
        И попробуйте работу гостевой пока без изменения NAT.

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • T
          Tr0tter
          last edited by

          @dvserg:

          А почему протокол только TCP ? Поставьте any, если не собираетесь ничего им ограничивать.
          И попробуйте работу гостевой пока без изменения NAT.

          Назначил, но оно всё равно не работает (

          1 Reply Last reply Reply Quote 0
          • T
            Tr0tter
            last edited by

            Вот так вот выглядит лист лога fw
            192.168.40.198 - это мой телефон.

            blockfw.png
            blockfw.png_thumb

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              Сбросьте States. Покажите правила LAN.

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • T
                Tr0tter
                last edited by

                @dvserg:

                Сбросьте States. Покажите правила LAN.

                Прошу прощения, тама наковырял правила LAN, поэтому и банилось, вернул как на предыдущем скрине, лог стал пуст, но интернета на телефоне так и нету.

                1 Reply Last reply Reply Quote 0
                • T
                  Tr0tter
                  last edited by

                  Вот

                  LANRULES.png
                  LANRULES.png_thumb

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    Переведите NAT в ручной режим и создайте правило для гостевой.

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • T
                      Tr0tter
                      last edited by

                      После этих правил телефон стал писать какую то ерунду:
                      "Войти в сеть wifi" и имя сети, тыкаю войти, предлагает откыть браузер, браузер открывается и пишет мл  доступ запрещён, после неудачи, теефон пишет: Эта сеть была отключена. Время ожидания входа в систему истекло.
                      сразу же пишет Доступные сети WI-Fi открыть доступ сети wi-fi

                      1 Reply Last reply Reply Quote 0
                      • T
                        Tr0tter
                        last edited by

                        @dvserg:

                        Переведите NAT в ручной режим и создайте правило для гостевой.

                        Всё ли сделал правильно ?

                        nat.png
                        nat.png_thumb

                        1 Reply Last reply Reply Quote 0
                        • D
                          dvserg
                          last edited by

                          Нет. Должно получиться что-то наподобии среднего (второго) правила. Нужно сделать два правила - для LAN и для гостевой.
                          http://ncsu.adancalderon.net/pictures/pfSense/ManualOutbound.png

                          SquidGuardDoc EN  RU Tutorial
                          Localization ru_PFSense

                          1 Reply Last reply Reply Quote 0
                          • T
                            Tr0tter
                            last edited by

                            @dvserg:

                            Нет. Должно получиться что-то наподобии среднего (второго) правила. Нужно сделать два правила - для LAN и для гостевой.
                            http://ncsu.adancalderon.net/pictures/pfSense/ManualOutbound.png

                            Всё равно не работает (

                            nat.png
                            nat.png_thumb
                            nat1.png
                            nat1.png_thumb

                            1 Reply Last reply Reply Quote 0
                            • D
                              dvserg
                              last edited by

                              Два нижних правила это служебные. Ваше первое правило совершенно не то, что я Вам показал. Интерфейс должен быть WAN, а NAT address пустым.

                              SquidGuardDoc EN  RU Tutorial
                              Localization ru_PFSense

                              1 Reply Last reply Reply Quote 0
                              • T
                                Tr0tter
                                last edited by

                                @dvserg:

                                Два нижних правила это служебные. Ваше первое правило совершенно не то, что я Вам показал. Интерфейс должен быть WAN, а NAT address пустым.

                                Где этот адрес NAT который должен быть пустым ? поле source пустым оставить нельзя.
                                Всё остальное вроде пусто.
                                Вот поправил:

                                поправил.png
                                поправил.png_thumb

                                1 Reply Last reply Reply Quote 0
                                • D
                                  dvserg
                                  last edited by

                                  Покажите список правил NAT

                                  SquidGuardDoc EN  RU Tutorial
                                  Localization ru_PFSense

                                  1 Reply Last reply Reply Quote 0
                                  • T
                                    Tr0tter
                                    last edited by

                                    @dvserg:

                                    Покажите список правил NAT

                                    Вот, остальные сети OpenVPN

                                    natall.png
                                    natall.png_thumb

                                    1 Reply Last reply Reply Quote 0
                                    • D
                                      dvserg
                                      last edited by

                                      Колонка Nat Address в этом правиле должно быть со *. За это отвечает поле Translation address.

                                      SquidGuardDoc EN  RU Tutorial
                                      Localization ru_PFSense

                                      1 Reply Last reply Reply Quote 0
                                      • T
                                        Tr0tter
                                        last edited by

                                        @dvserg:

                                        Колонка Nat Address в этом правиле должно быть со *. За это отвечает поле Translation address.

                                        что то это поле  не получается оставить пустым, вот скрин.:

                                        ts.png
                                        ts.png_thumb

                                        1 Reply Last reply Reply Quote 0
                                        • D
                                          dvserg
                                          last edited by

                                          Наверное что-то поменяли в Вашей версии от того, что я знаю. (( Подождем более сведущих коллег.

                                          SquidGuardDoc EN  RU Tutorial
                                          Localization ru_PFSense

                                          1 Reply Last reply Reply Quote 0
                                          • T
                                            Tr0tter
                                            last edited by

                                            @dvserg:

                                            Наверное что-то поменяли в Вашей версии от того, что я знаю. (( Подождем более сведущих коллег.

                                            Может по тим виверу попробуем ?
                                            Выйдите в icq  и попробуем.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.