Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    LAN0-LAN2

    Scheduled Pinned Locked Moved Russian
    12 Posts 4 Posters 2.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      shlavabit
      last edited by

      Правила просты: разрешить всем все: (скрин 1, 2)

      Но, как я писал выше, fw отключен  (скрин 3)

      1.jpg_thumb
      1.jpg
      2.jpg
      2.jpg_thumb
      3.jpg
      3.jpg_thumb

      1 Reply Last reply Reply Quote 0
      • P
        pigbrother
        last edited by

        Правила просты: разрешить всем все: (скрин 1, 2)

        Для LAN1 в правиле вместо TCP разве не должно быть ANY ?

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          У всех машин в обеих сетях шлюзом должен быть pf. Проверьте этот момент.

          Далее, проверьте на машинах, с к-ыми есть проблемы доступа наличие fw\антивирусов и т.д. (и встроенных тоже).
          Отключите их на время проверки.

          1 Reply Last reply Reply Quote 0
          • S
            shlavabit
            last edited by

            Спасибо за замечание про tcp исправил но не помогло.
            Еще раз обращаю внимание на то, что вся фильтрация (fw) отключена (см скрин 3).

            шлюзы прописаны так как вы говорите, но даже если и не так….

            тест с самого  pfsens-а (т.е. исключаем неверную настройку шлюза "пингующих" ;D машин )

            пинг на 192.168.0.1 из lan0 - test0
            пинг на 192.168.0.1 из lan1 - test1

            test1.jpg_thumb
            test1.jpg
            test0.jpg_thumb
            test0.jpg

            1 Reply Last reply Reply Quote 0
            • S
              shlavabit
              last edited by

              тест с самого  pfsens-а:
              на этот раз ping в подсеть 2.0
              пинг на 192.168.2.1 из lan0 - test0
              пинг на 192.168.2.1 из lan1 - test1

              как видно работает…..

              test0.jpg
              test0.jpg_thumb
              test1.jpg
              test1.jpg_thumb

              1 Reply Last reply Reply Quote 0
              • S
                shlavabit
                last edited by

                Подключил интерфейс wan (в порядке общего идиотизма)
                интерфейс не подключен ни к кому кроме физического сервера (встроенная сетевуха на машине с pfsense).

                пинг на 192.168.0.1 из wan - test0
                пинг на 192.168.2.1 из wan - test2

                тоже работает….

                какая-то проблема с настройкой по умолчанию OPT (lan2) интерфейса ....
                Наверняка где-то стоит какая-то галочка, что-нибудь антиспуфинговое.
                Самое прикольное, что никаких предварительных настроек pf, кроме сопоставления сетевух сетям (lo0-wan, re1-lan, re2-opt1), и отключения fw не делалось.

                test0.jpg
                test0.jpg_thumb
                test2.jpg
                test2.jpg_thumb

                1 Reply Last reply Reply Quote 0
                • P
                  PbIXTOP
                  last edited by

                  Обычно при проверке прохождения пакетов рекомендуют еще снимать дамп трафика с интерфесов, как самого pfsense так и клиентов сети.

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by

                    Логироивание fw вкл . и смотрите что и почему блокируется.

                    1 Reply Last reply Reply Quote 0
                    • S
                      shlavabit
                      last edited by

                      Логирование включено (log1)

                      но оно ничего не показывает (fw1)

                      тк. fw ОТКЛЮЧЕН (fw2)

                      log1.jpg
                      log1.jpg_thumb
                      fw1.jpg
                      fw1.jpg_thumb
                      fw2.jpg
                      fw2.jpg_thumb

                      1 Reply Last reply Reply Quote 0
                      • S
                        shlavabit
                        last edited by

                        Обнаружилась моя низкоспиленность….
                        в сети 0.0 неверно прописан шлюз как говорил

                        @werter:

                        У всех машин в обеих сетях шлюзом должен быть pf. Проверьте этот момент.

                        Далее, проверьте на машинах, с к-ыми есть проблемы доступа наличие fw\антивирусов и т.д. (и встроенных тоже).
                        Отключите их на время проверки.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.