Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    помогите прописать маршрут

    Russian
    5
    13
    2.6k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      Cooller
      last edited by

      @werter:

      Зачем LANGW нужен? У вас же есть Moscow. И маршрут уже нарисован.
      Далее, у всех кому нужен доступ в Мск, шлюзом должен быть pfsense.

      И еще, зачем "костыль" в виде DFL? Оставьте только pf и поднимите на нем IPSEC.

      DFL стоит давно, на другом конце точто такой же DFL. Тоесть просто нужно удалить шлюз LANGW?

      1 Reply Last reply Reply Quote 0
      • C
        Cooller
        last edited by

        @werter:

        Зачем LANGW нужен? У вас же есть Moscow. И маршрут уже нарисован.
        Далее, у всех кому нужен доступ в Мск, шлюзом должен быть pfsense.

        И еще, зачем "костыль" в виде DFL? Оставьте только pf и поднимите на нем IPSEC.

        Удалил LANGW, поставил на вкладке NAT - Outbound - Automatic outbound NAT rule generation. Итог с pfSense 172.20.128.144 пингуется, из сети 100% потерь.
        Картинки прикрепились?

        1 Reply Last reply Reply Quote 0
        • S
          Scodezan
          last edited by

          в https://forum.pfsense.org/index.php?action=dlattach;topic=98567.0;attach=66282

          два последних правила должны быть выше остальных
          и для работы ping/tracert должны разрешать icmp трафик.

          1 Reply Last reply Reply Quote 0
          • C
            Cooller
            last edited by

            @Scodezan:

            в https://forum.pfsense.org/index.php?action=dlattach;topic=98567.0;attach=66282

            два последних правила должны быть выше остальных
            и для работы ping/tracert должны разрешать icmp трафик.

            Вот что я сделал
            https://forum.pfsense.org/index.php?action=dlattach;topic=98567.0;attach=66299;image

            Пинг все так же не идет.
            https://forum.pfsense.org/index.php?action=dlattach;topic=98567.0;attach=66301;image

            7.JPG
            7.JPG_thumb
            8.JPG
            8.JPG_thumb

            1 Reply Last reply Reply Quote 0
            • S
              Scodezan
              last edited by

              странно…  А время достаточно прошло? На pf достаточно временами долго обновляются.
              А может у вас шлюз явно указан на wan в interfaces, но вроде не должно влиять.

              1 Reply Last reply Reply Quote 0
              • C
                Cooller
                last edited by

                @Scodezan:

                странно…  А время достаточно прошло? На pf достаточно временами долго обновляются.
                А может у вас шлюз явно указан на wan в interfaces, но вроде не должно влиять.

                Ну мне кажется от времени не зависит. Всмысле я ждал и 1 час когда отлучался.
                На ван интерфейсе стоит шлюз провайдера.
                Вот на лан интерфейсе ничего не стоит, хотя ставил и 172.21.128.2, но результата это не дало никакого.

                1 Reply Last reply Reply Quote 0
                • S
                  Scodezan
                  last edited by

                  Я про то, когда на интерфейсе явно шлюз прописан применяются специальные правила фаервола, и начинается всякая трудно объяснимая ерунда.

                  1 Reply Last reply Reply Quote 0
                  • C
                    Cooller
                    last edited by

                    Вот что получилось в итоге. У меня есть 172.21.128.0 с маской 255.255.254.0.
                    Мой комп с которого я сижу и пингую московскую сеть 172.21.129.109.
                    Так вот из подсети 172.21.128.* все работает. А с 172.21.129.* теряются пакеты. В чем может быть дело?

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      @Cooller:

                      Вот что получилось в итоге. У меня есть 172.21.128.0 с маской 255.255.254.0.
                      Мой комп с которого я сижу и пингую московскую сеть 172.21.129.109.
                      Так вот из подсети 172.21.128.* все работает. А с 172.21.129.* теряются пакеты. В чем может быть дело?

                      Разбирайтесь с маршрутами, правилами fw в сети 172.21.129.* . Там же DFL стоит? Вот на нем и "рисуйте".

                      DFL стоит давно, на другом конце точто такой же DFL. Тоесть просто нужно удалить шлюз LANGW?

                      Это не причина. Не любите себе моск. Настраивайте ipsec на pfsense (вместо DFL). Pfsense намного гибче, удобнее и нагляднее.

                      1 Reply Last reply Reply Quote 0
                      • P
                        PbIXTOP
                        last edited by

                        Проще всего будет отдавать компьютерам в сети дополнительные маршруты через DHCP сразу на DFL.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.