Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Статический IP

    Scheduled Pinned Locked Moved Russian
    69 Posts 7 Posters 14.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      MrIgor
      last edited by

      Что в логах фаервола?

      004.png
      004.png_thumb

      1 Reply Last reply Reply Quote 0
      • G
        Genek
        last edited by

        Ну как то так :-[

        1.png
        1.png_thumb
        2.png
        2.png_thumb

        1 Reply Last reply Reply Quote 0
        • M
          MrIgor
          last edited by

          ваши dns запросы, в данный момент, блокируются,  потому, что в правиле фаервола указан протокол TCP. Выберите any, как на картинке которую я выше прикрепил
          И попробуйте еще раз. И выложите скрин лога как на 1-й вашей картинке

          1 Reply Last reply Reply Quote 0
          • G
            Genek
            last edited by

            Вот

            3.png
            3.png_thumb
            4.png
            4.png_thumb
            3.png
            3.png_thumb

            1 Reply Last reply Reply Quote 0
            • M
              MrIgor
              last edited by

              еще попробуйте создать 2 таких правила на вкладке LAN
              включите у них логирование ( "Log packets that are handled by this rule ")

              поместите их после 1-го правила
              после этого попробуйте выйти в интернет и выложите скрин с логами

              1 Reply Last reply Reply Quote 0
              • G
                Genek
                last edited by

                Алилуя!!!! ;D ;D всё получилось!

                1.png
                1.png_thumb

                1 Reply Last reply Reply Quote 0
                • G
                  Genek
                  last edited by

                  На компе выставил следующие настройки
                  IP 192.168.0.69
                  mask 255.255.255.0
                  gw 192.168.0.125
                  dns1 8.8.8.8
                  dns2 192.168.0.125

                  Сделал как вы сказали и всё получилось! Я вам очень благодарен, спасибо всем! за помощь! Что не прошли мимо моего поста и убили кучу времени со мной!

                  1 Reply Last reply Reply Quote 0
                  • S
                    Scodezan
                    last edited by

                    VoIP сервер у вас есть, кто это к  вам настойчиво ломится на 5060 ?

                    1 Reply Last reply Reply Quote 0
                    • M
                      MrIgor
                      last edited by

                      подумал на досуге…к чему мы с вами изобретаем велосипед. PFSense при инсталяции выполняет все необходимые настройки сам. Единственно что я бы порекомендовал отключить кабеля интернета и лан, и подключать их по запросу pfsense. И все работает отлично....

                      1 Reply Last reply Reply Quote 0
                      • M
                        MrIgor
                        last edited by

                        та будь ласка )
                        Только это только начало….. )

                        1 Reply Last reply Reply Quote 0
                        • S
                          Scodezan
                          last edited by

                          MrIgor, я спрашивал откуда 81.23.188.43, по видимому, Вы пропустили единичку.

                          1 Reply Last reply Reply Quote 0
                          • M
                            MrIgor
                            last edited by

                            @Scodezan:

                            MrIgor, я спрашивал откуда 81.23.188.43, по видимому, Вы пропустили единичку.

                            Вы правы ) Пропустил.

                            1 Reply Last reply Reply Quote 0
                            • G
                              Genek
                              last edited by

                              @Scodezan:

                              VoIP сервер у вас есть, кто это к  вам настойчиво ломится на 5060 ?

                              телефония это у нас так настойчиво ломится))))

                              1 Reply Last reply Reply Quote 0
                              • G
                                Genek
                                last edited by

                                Ребят вопрос! Вот мы с вами мучились по настройкам pfsense, в итоге сделали и всё заработало, у меня получается шлюз по умолчанию pfsense?

                                1 Reply Last reply Reply Quote 0
                                • G
                                  Genek
                                  last edited by

                                  Чтобы не создавать ещё одну тему на счёт портов, решил написать тут. Прочитал 4 страницы которые нашёл поиском по проброс портов, так и не смог пробросить порт, может где то, что то упустил, а может руки кривые :D
                                  Приведите пример как просто открыть порт. Вот что я сделал, зашёл во вкладку Firewall/Nat/Port Forwad и добавил правило, смотрите скриншот (PS: Если нужно создать отдельный топик, создам, сильно не ругайте, просто тут будет проще понять что я хочу)

                                  1.png
                                  1.png_thumb
                                  2.png
                                  2.png_thumb
                                  4.png
                                  4.png_thumb
                                  3.png
                                  3.png_thumb

                                  1 Reply Last reply Reply Quote 0
                                  • M
                                    MrIgor
                                    last edited by

                                    Интересный вы вопрос задали ))
                                    С учетом того, что вы писали, что у вас в сети есть еще устройство которое раздает интернет.
                                    Но если вы пустите компьютеры из вашей локальной сети в интернет через машину с pfsense, то для них она будет шлюзом по умолчанию )

                                    1 Reply Last reply Reply Quote 0
                                    • M
                                      MrIgor
                                      last edited by

                                      1. firewall - lan скрин правила максимка сделайте
                                      2. А вы уверены, что на машине с ip 192.168.0.125 порт 25000 слушается?
                                      3. Протокол точно TCP? Выберите для проверки TCP/UDP

                                      1 Reply Last reply Reply Quote 0
                                      • G
                                        Genek
                                        last edited by

                                        @MrIgor:

                                        Интересный вы вопрос задали ))
                                        С учетом того, что вы писали, что у вас в сети есть еще устройство которое раздает интернет.
                                        Но если вы пустите компьютеры из вашей локальной сети в интернет через машину с pfsense, то для них она будет шлюзом по умолчанию )

                                        zywall раздаёт на другие компы инет, а pfsense только на один пока, на мой! то есть у нас 2 провайдера со статическим ip, вот надо настроить pfsense на случай того если zywall крякнет переключить всех на pfsense, а локальная сеть общая

                                        1 Reply Last reply Reply Quote 0
                                        • G
                                          Genek
                                          last edited by

                                          Этот я так понимаю?

                                          5.png
                                          5.png_thumb

                                          1 Reply Last reply Reply Quote 0
                                          • M
                                            MrIgor
                                            last edited by

                                            1. Нет, я не ту вкладку написал. Вкладка infolada нужна
                                            2. На вкладке lan:
                                                1. Последнее правило удалите (оно у вас дублируется )
                                                2. 3 и 4 правила либо поставьте перед 2-м, либо просто удалите т.к. в том положении где они сейчас от них нет смысла

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.