Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Статический IP

    Scheduled Pinned Locked Moved Russian
    69 Posts 7 Posters 14.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      Genek
      last edited by

      Смотрел видео на ютубе там парни делают как то по другому, пытался настроить как у них, то же не вышло.

      2.png
      2.png_thumb

      1 Reply Last reply Reply Quote 0
      • G
        Genek
        last edited by

        @pigbrother:

        у провайдера она 255.255.255.224 как поменять незнаю

        255.255.255.224 - это /19 ошибся, поправили - /27

        да это общая сеть, на нём стоит сервак, он работает пока от другого инета

        А DNS на этом сервере реально отдает адреса в локальную сеть?

        Что скажет
        ping 8.8.8.8
        ping ya.ru
        с компьютера 192.168.0.125 при указанной настройке?

        Сразу не увидел сообщение ваше, вот пинг

        1.png
        1.png_thumb

        1 Reply Last reply Reply Quote 0
        • M
          MrIgor
          last edited by

          1. На шнурке с IP 81.23.188.43 интернет в принципе есть?
          2. У провайдера привязки по MAC нет случайно?
          3. Что говорит ping:
              с машины с ip 192.168.0.69 на 192.168.0.125
              с машины с ip 192.168.0.69 на 81.23.188.43
              с машины с ip 192.168.0.69 на 81.23.188.129

          1 Reply Last reply Reply Quote 0
          • M
            MrIgor
            last edited by

            System: Advanced: Firewall and NAT

            так?:

            002.JPG
            002.JPG_thumb

            1 Reply Last reply Reply Quote 0
            • M
              MrIgor
              last edited by

              какие правила в фаерволе?

              1 Reply Last reply Reply Quote 0
              • G
                Genek
                last edited by

                Нет там было disable сделал как у вас, а вот ping того что вы просили, там всё печально

                1.png
                1.png_thumb

                1 Reply Last reply Reply Quote 0
                • G
                  Genek
                  last edited by

                  @MrIgor:

                  какие правила в фаерволе?

                  Говорю же в фаервол не лазил, так как там ничего не понял! Первый раз пользуюсь pfsense, до этого с zywall работал

                  1 Reply Last reply Reply Quote 0
                  • M
                    MrIgor
                    last edited by

                    скриншот фарвола сделайте пжта.
                    Firewall - rules
                    вкладки LAN

                    1 Reply Last reply Reply Quote 0
                    • G
                      Genek
                      last edited by

                      Пожалуйста, я там пытался что то сделать, как в инструкциях было, глубже не лазил

                      1.png
                      1.png_thumb
                      2.png
                      2.png_thumb

                      1 Reply Last reply Reply Quote 0
                      • S
                        Scodezan
                        last edited by

                        Дефолтное правило выглядит так VVV и тут нет не (a) не (i), восстановите его.

                        И на первом скрине удалите правило.

                        ![2015-07-03 15-56-44 ???????? ??????.png](/public/imported_attachments/1/2015-07-03 15-56-44 ???????? ??????.png)
                        ![2015-07-03 15-56-44 ???????? ??????.png_thumb](/public/imported_attachments/1/2015-07-03 15-56-44 ???????? ??????.png_thumb)

                        1 Reply Last reply Reply Quote 0
                        • M
                          MrIgor
                          last edited by

                          Вроде все правильно и должно работать )

                          На вкладке infolada можете правило удалить. Это для входящих из интернета соединений.

                          На вкладке LAN у 3 правила уберите gateway. Хотя это не критично, но все же попробуйте

                          в настройках компьютера с которого хотите попасть в интернет д.б. так
                          IP 192.168.0.69
                          mask 255.255.255.0
                          gw 192.168.0.125
                          dns1 8.8.8.8
                          dns2 ваш второй dns из сети (не помню IP :) )

                          в настройках браузера случайно не стоит использовать прокси?

                          затем попробуйте на машине выполнить tracert ya.ru

                          на pfsense - system logs - firewall - что там?

                          1 Reply Last reply Reply Quote 0
                          • S
                            Scodezan
                            last edited by

                            MrIgor Я что т пропустил, откуда 81.23.188.43 и зачем мы пингуем на закрытом ICMP?

                            1 Reply Last reply Reply Quote 0
                            • G
                              Genek
                              last edited by

                              Сделал как вы говорили, ни чего не вышло. прописывал на компе с которого хочу выйти в инет
                              IP 192.168.0.69
                              mask 255.255.255.0
                              gw 192.168.0.125
                              dns1 8.8.8.8
                              dns2 192.168.0.92

                              и dns прописывал 192.168.0.125, не подкл тоже

                              1.png
                              1.png_thumb
                              2.png
                              2.png_thumb

                              1 Reply Last reply Reply Quote 0
                              • M
                                MrIgor
                                last edited by

                                81.23.188.143 - это gateway провайдера. Пингом мы проверили доступен-ли он.

                                В начальном посте ТС сказал, что правила не трогал. Если правила по умолчанию - то ICMP вроде как открыт?

                                1 Reply Last reply Reply Quote 0
                                • M
                                  MrIgor
                                  last edited by

                                  Что в логах фаервола?

                                  004.png
                                  004.png_thumb

                                  1 Reply Last reply Reply Quote 0
                                  • G
                                    Genek
                                    last edited by

                                    Ну как то так :-[

                                    1.png
                                    1.png_thumb
                                    2.png
                                    2.png_thumb

                                    1 Reply Last reply Reply Quote 0
                                    • M
                                      MrIgor
                                      last edited by

                                      ваши dns запросы, в данный момент, блокируются,  потому, что в правиле фаервола указан протокол TCP. Выберите any, как на картинке которую я выше прикрепил
                                      И попробуйте еще раз. И выложите скрин лога как на 1-й вашей картинке

                                      1 Reply Last reply Reply Quote 0
                                      • G
                                        Genek
                                        last edited by

                                        Вот

                                        3.png
                                        3.png_thumb
                                        4.png
                                        4.png_thumb
                                        3.png
                                        3.png_thumb

                                        1 Reply Last reply Reply Quote 0
                                        • M
                                          MrIgor
                                          last edited by

                                          еще попробуйте создать 2 таких правила на вкладке LAN
                                          включите у них логирование ( "Log packets that are handled by this rule ")

                                          поместите их после 1-го правила
                                          после этого попробуйте выйти в интернет и выложите скрин с логами

                                          1 Reply Last reply Reply Quote 0
                                          • G
                                            Genek
                                            last edited by

                                            Алилуя!!!! ;D ;D всё получилось!

                                            1.png
                                            1.png_thumb

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.