Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    помогите прописать маршрут

    Scheduled Pinned Locked Moved Russian
    13 Posts 5 Posters 2.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      gmn
      last edited by

      Вам надо добавить на pfsense один шлюз "D-Link Dfl-210(IP4 - 172.21.128.2)" и два маршрута на "172.20.128.0/20 и 172.22.128.0/20".
      В правилах firewall-а можете резрешить все, чтобы убедиться, что работает. Потом закрыть лишнее, открыть необходимое.

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        Зачем LANGW нужен? У вас же есть Moscow. И маршрут уже нарисован.
        Далее, у всех кому нужен доступ в Мск, шлюзом должен быть pfsense.

        И еще, зачем "костыль" в виде DFL? Оставьте только pf и поднимите на нем IPSEC.

        1 Reply Last reply Reply Quote 0
        • C
          Cooller
          last edited by

          @werter:

          Зачем LANGW нужен? У вас же есть Moscow. И маршрут уже нарисован.
          Далее, у всех кому нужен доступ в Мск, шлюзом должен быть pfsense.

          И еще, зачем "костыль" в виде DFL? Оставьте только pf и поднимите на нем IPSEC.

          DFL стоит давно, на другом конце точто такой же DFL. Тоесть просто нужно удалить шлюз LANGW?

          1 Reply Last reply Reply Quote 0
          • C
            Cooller
            last edited by

            @werter:

            Зачем LANGW нужен? У вас же есть Moscow. И маршрут уже нарисован.
            Далее, у всех кому нужен доступ в Мск, шлюзом должен быть pfsense.

            И еще, зачем "костыль" в виде DFL? Оставьте только pf и поднимите на нем IPSEC.

            Удалил LANGW, поставил на вкладке NAT - Outbound - Automatic outbound NAT rule generation. Итог с pfSense 172.20.128.144 пингуется, из сети 100% потерь.
            Картинки прикрепились?

            1 Reply Last reply Reply Quote 0
            • S
              Scodezan
              last edited by

              в https://forum.pfsense.org/index.php?action=dlattach;topic=98567.0;attach=66282

              два последних правила должны быть выше остальных
              и для работы ping/tracert должны разрешать icmp трафик.

              1 Reply Last reply Reply Quote 0
              • C
                Cooller
                last edited by

                @Scodezan:

                в https://forum.pfsense.org/index.php?action=dlattach;topic=98567.0;attach=66282

                два последних правила должны быть выше остальных
                и для работы ping/tracert должны разрешать icmp трафик.

                Вот что я сделал
                https://forum.pfsense.org/index.php?action=dlattach;topic=98567.0;attach=66299;image

                Пинг все так же не идет.
                https://forum.pfsense.org/index.php?action=dlattach;topic=98567.0;attach=66301;image

                7.JPG
                7.JPG_thumb
                8.JPG
                8.JPG_thumb

                1 Reply Last reply Reply Quote 0
                • S
                  Scodezan
                  last edited by

                  странно…  А время достаточно прошло? На pf достаточно временами долго обновляются.
                  А может у вас шлюз явно указан на wan в interfaces, но вроде не должно влиять.

                  1 Reply Last reply Reply Quote 0
                  • C
                    Cooller
                    last edited by

                    @Scodezan:

                    странно…  А время достаточно прошло? На pf достаточно временами долго обновляются.
                    А может у вас шлюз явно указан на wan в interfaces, но вроде не должно влиять.

                    Ну мне кажется от времени не зависит. Всмысле я ждал и 1 час когда отлучался.
                    На ван интерфейсе стоит шлюз провайдера.
                    Вот на лан интерфейсе ничего не стоит, хотя ставил и 172.21.128.2, но результата это не дало никакого.

                    1 Reply Last reply Reply Quote 0
                    • S
                      Scodezan
                      last edited by

                      Я про то, когда на интерфейсе явно шлюз прописан применяются специальные правила фаервола, и начинается всякая трудно объяснимая ерунда.

                      1 Reply Last reply Reply Quote 0
                      • C
                        Cooller
                        last edited by

                        Вот что получилось в итоге. У меня есть 172.21.128.0 с маской 255.255.254.0.
                        Мой комп с которого я сижу и пингую московскую сеть 172.21.129.109.
                        Так вот из подсети 172.21.128.* все работает. А с 172.21.129.* теряются пакеты. В чем может быть дело?

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          @Cooller:

                          Вот что получилось в итоге. У меня есть 172.21.128.0 с маской 255.255.254.0.
                          Мой комп с которого я сижу и пингую московскую сеть 172.21.129.109.
                          Так вот из подсети 172.21.128.* все работает. А с 172.21.129.* теряются пакеты. В чем может быть дело?

                          Разбирайтесь с маршрутами, правилами fw в сети 172.21.129.* . Там же DFL стоит? Вот на нем и "рисуйте".

                          DFL стоит давно, на другом конце точто такой же DFL. Тоесть просто нужно удалить шлюз LANGW?

                          Это не причина. Не любите себе моск. Настраивайте ipsec на pfsense (вместо DFL). Pfsense намного гибче, удобнее и нагляднее.

                          1 Reply Last reply Reply Quote 0
                          • P
                            PbIXTOP
                            last edited by

                            Проще всего будет отдавать компьютерам в сети дополнительные маршруты через DHCP сразу на DFL.

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.