• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

[РЕШЕНО] Как сделать так чтоб "родной" ip не ме

Scheduled Pinned Locked Moved Russian
6 Posts 3 Posters 3.7k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • M
    MasterOfDeath
    last edited by Oct 19, 2012, 11:40 AM Oct 17, 2012, 12:43 PM

    Есть офис и несколько филиалов по городу (каждый филиал своя подсеть), на филиалах стоит pfSense только в качестве фаирвола (заданы правила доступа там по IP по портам).
    Всё работает но есть одна проблема, ip компьютеров из филиалов определяются как ip внешнего интерфейса фаирвола.
    Тоесть если ip компа 192.168.3.2 то он принимается как 192.168.3.254 (это ip внешнего интерфейса фаирвола филиала).
    Хотя 192.168.3.2 (и все остальные компы этой подсетки) я из офиса пингую отлично, не понятно с какого компа конкретно летят пакеты в офис (с любого компа приходит с ip 192.168.3.254).

    Как сделать так чтоб ip оставался "родной" после прохождения через фаирвол?

    Раньше ставил обычную FreeBSD, писал простенькие правила для ipfw, всё работало нормально.

    1 Reply Last reply Reply Quote 0
    • D
      dvserg
      last edited by Oct 17, 2012, 12:56 PM

      Наверное работает NAT ?

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • M
        MasterOfDeath
        last edited by Oct 17, 2012, 12:59 PM

        System-> Advanced-> Firewall and NAT: стоят галочки на Disable NAT Reflection for port forwards и Disable NAT Reflection for 1:1 NAT

        1 Reply Last reply Reply Quote 0
        • W
          werter
          last edited by Oct 18, 2012, 4:59 AM

          Нет.
          1. Переводим NAT в  Manual Outbound NAT rule generation (AON - Advanced Outbound NAT)
          2. В необходимом Вам правиле NAT-а ставим "галку" на Do not NAT и жмем Save.

          1 Reply Last reply Reply Quote 0
          • M
            MasterOfDeath
            last edited by Oct 19, 2012, 3:05 AM

            werter большое спасибо действительно помогло. Теперь можно полностью на pfSense переходить.

            1 Reply Last reply Reply Quote 0
            • W
              werter
              last edited by Oct 19, 2012, 5:46 AM

              2 MasterOfDeath
              Рад что получилось :)

              P.s. Добавьте, пож-та, в название вашей темы [РЕШЕНО].

              1 Reply Last reply Reply Quote 0
              6 out of 6
              • First post
                6/6
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                This community forum collects and processes your personal information.
                consent.not_received