Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Статический IP

    Scheduled Pinned Locked Moved Russian
    69 Posts 7 Posters 14.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      MrIgor
      last edited by

      Вроде все правильно и должно работать )

      На вкладке infolada можете правило удалить. Это для входящих из интернета соединений.

      На вкладке LAN у 3 правила уберите gateway. Хотя это не критично, но все же попробуйте

      в настройках компьютера с которого хотите попасть в интернет д.б. так
      IP 192.168.0.69
      mask 255.255.255.0
      gw 192.168.0.125
      dns1 8.8.8.8
      dns2 ваш второй dns из сети (не помню IP :) )

      в настройках браузера случайно не стоит использовать прокси?

      затем попробуйте на машине выполнить tracert ya.ru

      на pfsense - system logs - firewall - что там?

      1 Reply Last reply Reply Quote 0
      • S
        Scodezan
        last edited by

        MrIgor Я что т пропустил, откуда 81.23.188.43 и зачем мы пингуем на закрытом ICMP?

        1 Reply Last reply Reply Quote 0
        • G
          Genek
          last edited by

          Сделал как вы говорили, ни чего не вышло. прописывал на компе с которого хочу выйти в инет
          IP 192.168.0.69
          mask 255.255.255.0
          gw 192.168.0.125
          dns1 8.8.8.8
          dns2 192.168.0.92

          и dns прописывал 192.168.0.125, не подкл тоже

          1.png
          1.png_thumb
          2.png
          2.png_thumb

          1 Reply Last reply Reply Quote 0
          • M
            MrIgor
            last edited by

            81.23.188.143 - это gateway провайдера. Пингом мы проверили доступен-ли он.

            В начальном посте ТС сказал, что правила не трогал. Если правила по умолчанию - то ICMP вроде как открыт?

            1 Reply Last reply Reply Quote 0
            • M
              MrIgor
              last edited by

              Что в логах фаервола?

              004.png
              004.png_thumb

              1 Reply Last reply Reply Quote 0
              • G
                Genek
                last edited by

                Ну как то так :-[

                1.png
                1.png_thumb
                2.png
                2.png_thumb

                1 Reply Last reply Reply Quote 0
                • M
                  MrIgor
                  last edited by

                  ваши dns запросы, в данный момент, блокируются,  потому, что в правиле фаервола указан протокол TCP. Выберите any, как на картинке которую я выше прикрепил
                  И попробуйте еще раз. И выложите скрин лога как на 1-й вашей картинке

                  1 Reply Last reply Reply Quote 0
                  • G
                    Genek
                    last edited by

                    Вот

                    3.png
                    3.png_thumb
                    4.png
                    4.png_thumb
                    3.png
                    3.png_thumb

                    1 Reply Last reply Reply Quote 0
                    • M
                      MrIgor
                      last edited by

                      еще попробуйте создать 2 таких правила на вкладке LAN
                      включите у них логирование ( "Log packets that are handled by this rule ")

                      поместите их после 1-го правила
                      после этого попробуйте выйти в интернет и выложите скрин с логами

                      1 Reply Last reply Reply Quote 0
                      • G
                        Genek
                        last edited by

                        Алилуя!!!! ;D ;D всё получилось!

                        1.png
                        1.png_thumb

                        1 Reply Last reply Reply Quote 0
                        • G
                          Genek
                          last edited by

                          На компе выставил следующие настройки
                          IP 192.168.0.69
                          mask 255.255.255.0
                          gw 192.168.0.125
                          dns1 8.8.8.8
                          dns2 192.168.0.125

                          Сделал как вы сказали и всё получилось! Я вам очень благодарен, спасибо всем! за помощь! Что не прошли мимо моего поста и убили кучу времени со мной!

                          1 Reply Last reply Reply Quote 0
                          • S
                            Scodezan
                            last edited by

                            VoIP сервер у вас есть, кто это к  вам настойчиво ломится на 5060 ?

                            1 Reply Last reply Reply Quote 0
                            • M
                              MrIgor
                              last edited by

                              подумал на досуге…к чему мы с вами изобретаем велосипед. PFSense при инсталяции выполняет все необходимые настройки сам. Единственно что я бы порекомендовал отключить кабеля интернета и лан, и подключать их по запросу pfsense. И все работает отлично....

                              1 Reply Last reply Reply Quote 0
                              • M
                                MrIgor
                                last edited by

                                та будь ласка )
                                Только это только начало….. )

                                1 Reply Last reply Reply Quote 0
                                • S
                                  Scodezan
                                  last edited by

                                  MrIgor, я спрашивал откуда 81.23.188.43, по видимому, Вы пропустили единичку.

                                  1 Reply Last reply Reply Quote 0
                                  • M
                                    MrIgor
                                    last edited by

                                    @Scodezan:

                                    MrIgor, я спрашивал откуда 81.23.188.43, по видимому, Вы пропустили единичку.

                                    Вы правы ) Пропустил.

                                    1 Reply Last reply Reply Quote 0
                                    • G
                                      Genek
                                      last edited by

                                      @Scodezan:

                                      VoIP сервер у вас есть, кто это к  вам настойчиво ломится на 5060 ?

                                      телефония это у нас так настойчиво ломится))))

                                      1 Reply Last reply Reply Quote 0
                                      • G
                                        Genek
                                        last edited by

                                        Ребят вопрос! Вот мы с вами мучились по настройкам pfsense, в итоге сделали и всё заработало, у меня получается шлюз по умолчанию pfsense?

                                        1 Reply Last reply Reply Quote 0
                                        • G
                                          Genek
                                          last edited by

                                          Чтобы не создавать ещё одну тему на счёт портов, решил написать тут. Прочитал 4 страницы которые нашёл поиском по проброс портов, так и не смог пробросить порт, может где то, что то упустил, а может руки кривые :D
                                          Приведите пример как просто открыть порт. Вот что я сделал, зашёл во вкладку Firewall/Nat/Port Forwad и добавил правило, смотрите скриншот (PS: Если нужно создать отдельный топик, создам, сильно не ругайте, просто тут будет проще понять что я хочу)

                                          1.png
                                          1.png_thumb
                                          2.png
                                          2.png_thumb
                                          4.png
                                          4.png_thumb
                                          3.png
                                          3.png_thumb

                                          1 Reply Last reply Reply Quote 0
                                          • M
                                            MrIgor
                                            last edited by

                                            Интересный вы вопрос задали ))
                                            С учетом того, что вы писали, что у вас в сети есть еще устройство которое раздает интернет.
                                            Но если вы пустите компьютеры из вашей локальной сети в интернет через машину с pfsense, то для них она будет шлюзом по умолчанию )

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.