Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Статический IP

    Scheduled Pinned Locked Moved Russian
    69 Posts 7 Posters 14.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      Genek
      last edited by

      @MrIgor:

      какие правила в фаерволе?

      Говорю же в фаервол не лазил, так как там ничего не понял! Первый раз пользуюсь pfsense, до этого с zywall работал

      1 Reply Last reply Reply Quote 0
      • M
        MrIgor
        last edited by

        скриншот фарвола сделайте пжта.
        Firewall - rules
        вкладки LAN

        1 Reply Last reply Reply Quote 0
        • G
          Genek
          last edited by

          Пожалуйста, я там пытался что то сделать, как в инструкциях было, глубже не лазил

          1.png
          1.png_thumb
          2.png
          2.png_thumb

          1 Reply Last reply Reply Quote 0
          • S
            Scodezan
            last edited by

            Дефолтное правило выглядит так VVV и тут нет не (a) не (i), восстановите его.

            И на первом скрине удалите правило.

            ![2015-07-03 15-56-44 ???????? ??????.png](/public/imported_attachments/1/2015-07-03 15-56-44 ???????? ??????.png)
            ![2015-07-03 15-56-44 ???????? ??????.png_thumb](/public/imported_attachments/1/2015-07-03 15-56-44 ???????? ??????.png_thumb)

            1 Reply Last reply Reply Quote 0
            • M
              MrIgor
              last edited by

              Вроде все правильно и должно работать )

              На вкладке infolada можете правило удалить. Это для входящих из интернета соединений.

              На вкладке LAN у 3 правила уберите gateway. Хотя это не критично, но все же попробуйте

              в настройках компьютера с которого хотите попасть в интернет д.б. так
              IP 192.168.0.69
              mask 255.255.255.0
              gw 192.168.0.125
              dns1 8.8.8.8
              dns2 ваш второй dns из сети (не помню IP :) )

              в настройках браузера случайно не стоит использовать прокси?

              затем попробуйте на машине выполнить tracert ya.ru

              на pfsense - system logs - firewall - что там?

              1 Reply Last reply Reply Quote 0
              • S
                Scodezan
                last edited by

                MrIgor Я что т пропустил, откуда 81.23.188.43 и зачем мы пингуем на закрытом ICMP?

                1 Reply Last reply Reply Quote 0
                • G
                  Genek
                  last edited by

                  Сделал как вы говорили, ни чего не вышло. прописывал на компе с которого хочу выйти в инет
                  IP 192.168.0.69
                  mask 255.255.255.0
                  gw 192.168.0.125
                  dns1 8.8.8.8
                  dns2 192.168.0.92

                  и dns прописывал 192.168.0.125, не подкл тоже

                  1.png
                  1.png_thumb
                  2.png
                  2.png_thumb

                  1 Reply Last reply Reply Quote 0
                  • M
                    MrIgor
                    last edited by

                    81.23.188.143 - это gateway провайдера. Пингом мы проверили доступен-ли он.

                    В начальном посте ТС сказал, что правила не трогал. Если правила по умолчанию - то ICMP вроде как открыт?

                    1 Reply Last reply Reply Quote 0
                    • M
                      MrIgor
                      last edited by

                      Что в логах фаервола?

                      004.png
                      004.png_thumb

                      1 Reply Last reply Reply Quote 0
                      • G
                        Genek
                        last edited by

                        Ну как то так :-[

                        1.png
                        1.png_thumb
                        2.png
                        2.png_thumb

                        1 Reply Last reply Reply Quote 0
                        • M
                          MrIgor
                          last edited by

                          ваши dns запросы, в данный момент, блокируются,  потому, что в правиле фаервола указан протокол TCP. Выберите any, как на картинке которую я выше прикрепил
                          И попробуйте еще раз. И выложите скрин лога как на 1-й вашей картинке

                          1 Reply Last reply Reply Quote 0
                          • G
                            Genek
                            last edited by

                            Вот

                            3.png
                            3.png_thumb
                            4.png
                            4.png_thumb
                            3.png
                            3.png_thumb

                            1 Reply Last reply Reply Quote 0
                            • M
                              MrIgor
                              last edited by

                              еще попробуйте создать 2 таких правила на вкладке LAN
                              включите у них логирование ( "Log packets that are handled by this rule ")

                              поместите их после 1-го правила
                              после этого попробуйте выйти в интернет и выложите скрин с логами

                              1 Reply Last reply Reply Quote 0
                              • G
                                Genek
                                last edited by

                                Алилуя!!!! ;D ;D всё получилось!

                                1.png
                                1.png_thumb

                                1 Reply Last reply Reply Quote 0
                                • G
                                  Genek
                                  last edited by

                                  На компе выставил следующие настройки
                                  IP 192.168.0.69
                                  mask 255.255.255.0
                                  gw 192.168.0.125
                                  dns1 8.8.8.8
                                  dns2 192.168.0.125

                                  Сделал как вы сказали и всё получилось! Я вам очень благодарен, спасибо всем! за помощь! Что не прошли мимо моего поста и убили кучу времени со мной!

                                  1 Reply Last reply Reply Quote 0
                                  • S
                                    Scodezan
                                    last edited by

                                    VoIP сервер у вас есть, кто это к  вам настойчиво ломится на 5060 ?

                                    1 Reply Last reply Reply Quote 0
                                    • M
                                      MrIgor
                                      last edited by

                                      подумал на досуге…к чему мы с вами изобретаем велосипед. PFSense при инсталяции выполняет все необходимые настройки сам. Единственно что я бы порекомендовал отключить кабеля интернета и лан, и подключать их по запросу pfsense. И все работает отлично....

                                      1 Reply Last reply Reply Quote 0
                                      • M
                                        MrIgor
                                        last edited by

                                        та будь ласка )
                                        Только это только начало….. )

                                        1 Reply Last reply Reply Quote 0
                                        • S
                                          Scodezan
                                          last edited by

                                          MrIgor, я спрашивал откуда 81.23.188.43, по видимому, Вы пропустили единичку.

                                          1 Reply Last reply Reply Quote 0
                                          • M
                                            MrIgor
                                            last edited by

                                            @Scodezan:

                                            MrIgor, я спрашивал откуда 81.23.188.43, по видимому, Вы пропустили единичку.

                                            Вы правы ) Пропустил.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.