Статический IP
-
System: Advanced: Firewall and NAT
так?:
-
какие правила в фаерволе?
-
Нет там было disable сделал как у вас, а вот ping того что вы просили, там всё печально
-
какие правила в фаерволе?
Говорю же в фаервол не лазил, так как там ничего не понял! Первый раз пользуюсь pfsense, до этого с zywall работал
-
скриншот фарвола сделайте пжта.
Firewall - rules
вкладки LAN -
Пожалуйста, я там пытался что то сделать, как в инструкциях было, глубже не лазил
-
Дефолтное правило выглядит так VVV и тут нет не (a) не (i), восстановите его.
И на первом скрине удалите правило.
![2015-07-03 15-56-44 ???????? ??????.png](/public/imported_attachments/1/2015-07-03 15-56-44 ???????? ??????.png)
![2015-07-03 15-56-44 ???????? ??????.png_thumb](/public/imported_attachments/1/2015-07-03 15-56-44 ???????? ??????.png_thumb) -
Вроде все правильно и должно работать )
На вкладке infolada можете правило удалить. Это для входящих из интернета соединений.
На вкладке LAN у 3 правила уберите gateway. Хотя это не критично, но все же попробуйте
в настройках компьютера с которого хотите попасть в интернет д.б. так
IP 192.168.0.69
mask 255.255.255.0
gw 192.168.0.125
dns1 8.8.8.8
dns2 ваш второй dns из сети (не помню IP :) )в настройках браузера случайно не стоит использовать прокси?
затем попробуйте на машине выполнить tracert ya.ru
на pfsense - system logs - firewall - что там?
-
MrIgor Я что т пропустил, откуда 81.23.188.43 и зачем мы пингуем на закрытом ICMP?
-
Сделал как вы говорили, ни чего не вышло. прописывал на компе с которого хочу выйти в инет
IP 192.168.0.69
mask 255.255.255.0
gw 192.168.0.125
dns1 8.8.8.8
dns2 192.168.0.92и dns прописывал 192.168.0.125, не подкл тоже
-
81.23.188.143 - это gateway провайдера. Пингом мы проверили доступен-ли он.
В начальном посте ТС сказал, что правила не трогал. Если правила по умолчанию - то ICMP вроде как открыт?
-
Что в логах фаервола?
-
Ну как то так :-[
-
ваши dns запросы, в данный момент, блокируются, потому, что в правиле фаервола указан протокол TCP. Выберите any, как на картинке которую я выше прикрепил
И попробуйте еще раз. И выложите скрин лога как на 1-й вашей картинке -
Вот
-
еще попробуйте создать 2 таких правила на вкладке LAN
включите у них логирование ( "Log packets that are handled by this rule ")
поместите их после 1-го правила
после этого попробуйте выйти в интернет и выложите скрин с логами -
Алилуя!!!! ;D ;D всё получилось!
-
На компе выставил следующие настройки
IP 192.168.0.69
mask 255.255.255.0
gw 192.168.0.125
dns1 8.8.8.8
dns2 192.168.0.125Сделал как вы сказали и всё получилось! Я вам очень благодарен, спасибо всем! за помощь! Что не прошли мимо моего поста и убили кучу времени со мной!
-
VoIP сервер у вас есть, кто это к вам настойчиво ломится на 5060 ?
-
подумал на досуге…к чему мы с вами изобретаем велосипед. PFSense при инсталяции выполняет все необходимые настройки сам. Единственно что я бы порекомендовал отключить кабеля интернета и лан, и подключать их по запросу pfsense. И все работает отлично....