Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PfSENSE -> WiFi AP -> Android

    Scheduled Pinned Locked Moved Russian
    54 Posts 10 Posters 12.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      1. Интерфейс Opt1 - это виртуальный интерфейс, настраивается поверх WAN интерфейса.

      В смысле - это что-то туннельное ?

      1 Reply Last reply Reply Quote 0
      • P
        pigbrother
        last edited by

        @werter:

        1. Интерфейс Opt1 - это виртуальный интерфейс, настраивается поверх WAN интерфейса.

        В смысле - это что-то туннельное ?

        ТС в первом посте вроде как указал:
        В оффисе шлюз на PfSense 2.1.5-RELEASE (i386) DHCP+PPTP.

        1 Reply Last reply Reply Quote 0
        • V
          Volk170288
          last edited by

          https://forum.pfsense.org/index.php?topic=78325.0
          Вот мой топик, такая же проблема, и роутеры другие пробовал, и телефон другой брал, и полный доступ открывал! Мне ничего не помогло…. Думал, может косяк в размере MTU, так как в PfSense я указал 1492, а на андроиде изменить не нашёл как....
          Но теперь у меня новый провайдер, там размер MTU 1500, но всё равно не работает! Хотя, я подозреваю то, что PfSense не может вернуть размер MTU на 1500, потому что, если я на ноутах возвращаю размер MTU 1500, то интернет пропадает... Видимо надо сбрасывать в ноль прокси и с бэкапа настройки восстанавливать...

          1 Reply Last reply Reply Quote 0
          • I
            izot0p
            last edited by

            @Volk170288:

            https://forum.pfsense.org/index.php?topic=78325.0
            Вот мой топик, такая же проблема, и роутеры другие пробовал, и телефон другой брал, и полный доступ открывал! Мне ничего не помогло…. Думал, может косяк в размере MTU, так как в PfSense я указал 1492, а на андроиде изменить не нашёл как....
            Но теперь у меня новый провайдер, там размер MTU 1500, но всё равно не работает! Хотя, я подозреваю то, что PfSense не может вернуть размер MTU на 1500, потому что, если я на ноутах возвращаю размер MTU 1500, то интернет пропадает... Видимо надо сбрасывать в ноль прокси и с бэкапа настройки восстанавливать...

            Читал на форумах про изменения значения MTU, и на PfSENSE впринцыпе знаю где поменять. Только у меня чувство, что инет ляжет, как только изменения вступят в силу((
            Я оставил данное значение пустым, чтоб автоматом получать. Звонил провайдеру, хотел узнать точное значение MTU, ответа так и не дождался, они предлагают оставить авто(((

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              Я оставил данное значение пустым, чтоб автоматом получать. Звонил провайдеру, хотел узнать точное значение MTU, ответа так и не дождался, они предлагают оставить авто(((

              Зачем звонить, мой младший друг ? Открою тайну великую - команды tracert и ping. И да пребудет с тобой Сила!

              1 Reply Last reply Reply Quote 0
              • I
                izot0p
                last edited by

                @werter:

                Я оставил данное значение пустым, чтоб автоматом получать. Звонил провайдеру, хотел узнать точное значение MTU, ответа так и не дождался, они предлагают оставить авто(((

                Зачем звонить, мой младший друг ? Открою тайну великую - команды tracert и ping. И да пребудет с тобой Сила!

                Спасибо! Буду знать) Прошу прощение за тупость))
                P.S
                Попробовал вариант определения MTU ping-ом. Делаю так:

                –- ping google.com -f -l 1480

                Обмен пакетами с google.com [46.61.155.152] с 1480 байтами данных:
                Требуется фрагментация пакета, но установлен запрещающий флаг.
                Требуется фрагментация пакета, но установлен запрещающий флаг.
                Требуется фрагментация пакета, но установлен запрещающий флаг.

                Статистика Ping для 46.61.155.152:
                    Пакетов: отправлено = 3, получено = 0, потеряно = 3
                    (100% потерь)

                –- ping google.com -f -l 1470

                Обмен пакетами с google.com [46.61.155.152] с 1470 байтами данных:
                Превышен интервал ожидания для запроса.
                Превышен интервал ожидания для запроса.
                Превышен интервал ожидания для запроса.
                Превышен интервал ожидания для запроса.

                Должен же пинговаться? Пинг без длины пакетов и фрагментации, проходят на ура((

                –- ping google.com

                Обмен пакетами с google.com [46.61.155.55] с 32 байтами данных:
                Ответ от 46.61.155.55: число байт=32 время=27мс TTL=59
                Ответ от 46.61.155.55: число байт=32 время=25мс TTL=59
                Ответ от 46.61.155.55: число байт=32 время=24мс TTL=59
                Ответ от 46.61.155.55: число байт=32 время=29мс TTL=59

                Статистика Ping для 46.61.155.55:
                    Пакетов: отправлено = 4, получено = 4, потеряно = 0
                    (0% потерь)
                Приблизительное время приема-передачи в мс:
                    Минимальное = 24мсек, Максимальное = 29 мсек, Среднее = 26 мсек

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  http://www.tp-linkru.com/article/?id=190

                  1 Reply Last reply Reply Quote 0
                  • B
                    bill_open
                    last edited by

                    Теперь так:
                    Проблема у тебя скорее всего из за маршрута по умолчанию в системе(выложи какой интерфейс у тебя считается по умолчанию). Для мобильных клиентов при использовании двух wan часто возникает проблема маршрутизации трафика(незнаю почему).
                    Диагностика гипотезы:
                    Нужно на мобильном клиенте(где наблюдается проблема) запустить ping адреса 172…..(какой нибудь адрес, например сервер соединений pptp, он у тебя указан в правиле подключения opt1).
                    Второй вариант проблемы:
                    Проблема с резолвинглм днс. Домен в сети есть? в pfsense галочка dns forward стоит?
                    Попробуй настроить dhcp, что бы клиенты получили вторым днсом 8.8.8.8.
                    Жду результатов....

                    1 Reply Last reply Reply Quote 0
                    • B
                      bill_open
                      last edited by

                      И да, на пк запусти пинг 172…

                      1 Reply Last reply Reply Quote 0
                      • I
                        izot0p
                        last edited by

                        @bill_open:

                        Теперь так:
                        Проблема у тебя скорее всего из за маршрута по умолчанию в системе(выложи какой интерфейс у тебя считается по умолчанию). Для мобильных клиентов при использовании двух wan часто возникает проблема маршрутизации трафика(незнаю почему).
                        Диагностика гипотезы:
                        Нужно на мобильном клиенте(где наблюдается проблема) запустить ping адреса 172…..(какой нибудь адрес, например сервер соединений pptp, он у тебя указан в правиле подключения opt1).
                        Второй вариант проблемы:
                        Проблема с резолвинглм днс. Домен в сети есть? в pfsense галочка dns forward стоит?
                        Попробуй настроить dhcp, что бы клиенты получили вторым днсом 8.8.8.8.
                        Жду результатов....

                        Когда прописываю гугловский DNS телефон что-то пытается, но очень скудно.
                        Прописывал так: (192.168.1.1 + 8.8.8.8) и (8.8.8.8 + 8.8.4.4)

                        1 Reply Last reply Reply Quote 0
                        • B
                          bill_open
                          last edited by

                          Я не понимаю "очень скудно", открывает или нет? Запусти с проблемного клиента пинг и трасерт ya.ru

                          1 Reply Last reply Reply Quote 0
                          • I
                            izot0p
                            last edited by

                            @bill_open:

                            Я не понимаю "очень скудно", открывает или нет? Запусти с проблемного клиента пинг и трасерт ya.ru

                            C гугловскими DNS или с 192.168.1.1?
                            Пинги идут и так и так, а страницы не грузит и приложение VK (android) не грузит, PlayMarket тоже(((

                            1 Reply Last reply Reply Quote 0
                            • I
                              izot0p
                              last edited by

                              Так же заметил такую вещь:

                              Скорость передачи данных, какая-то слабая совсем, если учесть что телефон лежит на одном столе с точкой((

                              1 Reply Last reply Reply Quote 0
                              • N
                                NetWiz
                                last edited by

                                Рискну предположить, что может быть следует с каналами WiFi поиграться? Встать, например, на 1-й. У андроида выше 10го канала может быть ступор случиться. Желательно на андроиде запустить Wifi Analyzer, или на я ноуте запускаю insssider (старую версию).

                                ОФФ: Интересная горгулина, даже не знал о такой. Рисует скорость и мощность сигнала до клиента.

                                1 Reply Last reply Reply Quote 0
                                • I
                                  izot0p
                                  last edited by

                                  @NetWiz:

                                  Рискну предположить, что может быть следует с каналами WiFi поиграться? Встать, например, на 1-й. У андроида выше 10го канала может быть ступор случиться. Желательно на андроиде запустить Wifi Analyzer, или на я ноуте запускаю insssider (старую версию).

                                  ОФФ: Интересная горгулина, даже не знал о такой. Рисует скорость и мощность сигнала до клиента.

                                  Данная статистика представлена на 6-канале. WiFi Analyzer кажет, что все отлично, связь с точкой отличная.

                                  1 Reply Last reply Reply Quote 0
                                  • werterW
                                    werter
                                    last edited by

                                    @NetWiz:

                                    ОФФ: Интересная горгулина, даже не знал о такой. Рисует скорость и мощность сигнала до клиента.

                                    Это вы еще Tomatousb shibby's mod не видели :) http://tomato.groov.pl/?page_id=31

                                    1 Reply Last reply Reply Quote 0
                                    • N
                                      NetWiz
                                      last edited by

                                      Скажите, с андроида открывается веб-морда pfSense? Не увидел этого теме.

                                      1 Reply Last reply Reply Quote 0
                                      • I
                                        izot0p
                                        last edited by

                                        @NetWiz:

                                        Скажите, с андроида открывается веб-морда pfSense? Не увидел этого теме.

                                        Да. Отлично открывается)

                                        1 Reply Last reply Reply Quote 0
                                        • B
                                          bill_open
                                          last edited by

                                          Домен есть?

                                          1 Reply Last reply Reply Quote 0
                                          • I
                                            izot0p
                                            last edited by

                                            @bill_open:

                                            Домен есть?

                                            Да

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.