Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    LAN0-LAN2

    Scheduled Pinned Locked Moved Russian
    12 Posts 4 Posters 2.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      Доброе.
      Правилами fw.

      Покажите скрины правил fw на обоих LAN-ах.

      1 Reply Last reply Reply Quote 0
      • S
        shlavabit
        last edited by

        Правила просты: разрешить всем все: (скрин 1, 2)

        Но, как я писал выше, fw отключен  (скрин 3)

        1.jpg_thumb
        1.jpg
        2.jpg
        2.jpg_thumb
        3.jpg
        3.jpg_thumb

        1 Reply Last reply Reply Quote 0
        • P
          pigbrother
          last edited by

          Правила просты: разрешить всем все: (скрин 1, 2)

          Для LAN1 в правиле вместо TCP разве не должно быть ANY ?

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            У всех машин в обеих сетях шлюзом должен быть pf. Проверьте этот момент.

            Далее, проверьте на машинах, с к-ыми есть проблемы доступа наличие fw\антивирусов и т.д. (и встроенных тоже).
            Отключите их на время проверки.

            1 Reply Last reply Reply Quote 0
            • S
              shlavabit
              last edited by

              Спасибо за замечание про tcp исправил но не помогло.
              Еще раз обращаю внимание на то, что вся фильтрация (fw) отключена (см скрин 3).

              шлюзы прописаны так как вы говорите, но даже если и не так….

              тест с самого  pfsens-а (т.е. исключаем неверную настройку шлюза "пингующих" ;D машин )

              пинг на 192.168.0.1 из lan0 - test0
              пинг на 192.168.0.1 из lan1 - test1

              test1.jpg_thumb
              test1.jpg
              test0.jpg_thumb
              test0.jpg

              1 Reply Last reply Reply Quote 0
              • S
                shlavabit
                last edited by

                тест с самого  pfsens-а:
                на этот раз ping в подсеть 2.0
                пинг на 192.168.2.1 из lan0 - test0
                пинг на 192.168.2.1 из lan1 - test1

                как видно работает…..

                test0.jpg
                test0.jpg_thumb
                test1.jpg
                test1.jpg_thumb

                1 Reply Last reply Reply Quote 0
                • S
                  shlavabit
                  last edited by

                  Подключил интерфейс wan (в порядке общего идиотизма)
                  интерфейс не подключен ни к кому кроме физического сервера (встроенная сетевуха на машине с pfsense).

                  пинг на 192.168.0.1 из wan - test0
                  пинг на 192.168.2.1 из wan - test2

                  тоже работает….

                  какая-то проблема с настройкой по умолчанию OPT (lan2) интерфейса ....
                  Наверняка где-то стоит какая-то галочка, что-нибудь антиспуфинговое.
                  Самое прикольное, что никаких предварительных настроек pf, кроме сопоставления сетевух сетям (lo0-wan, re1-lan, re2-opt1), и отключения fw не делалось.

                  test0.jpg
                  test0.jpg_thumb
                  test2.jpg
                  test2.jpg_thumb

                  1 Reply Last reply Reply Quote 0
                  • P
                    PbIXTOP
                    last edited by

                    Обычно при проверке прохождения пакетов рекомендуют еще снимать дамп трафика с интерфесов, как самого pfsense так и клиентов сети.

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      Логироивание fw вкл . и смотрите что и почему блокируется.

                      1 Reply Last reply Reply Quote 0
                      • S
                        shlavabit
                        last edited by

                        Логирование включено (log1)

                        но оно ничего не показывает (fw1)

                        тк. fw ОТКЛЮЧЕН (fw2)

                        log1.jpg
                        log1.jpg_thumb
                        fw1.jpg
                        fw1.jpg_thumb
                        fw2.jpg
                        fw2.jpg_thumb

                        1 Reply Last reply Reply Quote 0
                        • S
                          shlavabit
                          last edited by

                          Обнаружилась моя низкоспиленность….
                          в сети 0.0 неверно прописан шлюз как говорил

                          @werter:

                          У всех машин в обеих сетях шлюзом должен быть pf. Проверьте этот момент.

                          Далее, проверьте на машинах, с к-ыми есть проблемы доступа наличие fw\антивирусов и т.д. (и встроенных тоже).
                          Отключите их на время проверки.

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.