• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Белый IP (VIP) на машину в LAN

Scheduled Pinned Locked Moved Russian
38 Posts 6 Posters 3.2k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • I
    ivanscm
    last edited by Mar 17, 2017, 2:07 PM

    Коллеги, сам я разработчик, с сетевыми технологиями не очень знаком. Возникла задача в LAN сети получить машину с белым IP(Назначил VIP). Проброс портов не предлагать.

    1 Reply Last reply Reply Quote 0
    • N
      NegoroX
      last edited by Mar 17, 2017, 2:25 PM Mar 17, 2017, 2:21 PM

      https://forum.pfsense.org/index.php?topic=47724.0
      http://www.thin.kiev.ua/router-os/50-pfsense/608-portforvard-nat.html

      1 Reply Last reply Reply Quote 0
      • I
        ivanscm
        last edited by Mar 17, 2017, 3:53 PM

        А так вопрос в том, что бы на машине в локалке был назначен статический внешний IP, и машина думала что она во внешке

        1 Reply Last reply Reply Quote 0
        • W
          werter
          last edited by Mar 17, 2017, 3:56 PM

          Доброе.
          NAT 1:1

          1 Reply Last reply Reply Quote 0
          • I
            ivanscm
            last edited by Mar 17, 2017, 4:22 PM

            А можно пример использования?

            1 Reply Last reply Reply Quote 0
            • W
              werter
              last edited by Mar 17, 2017, 5:31 PM

              Вполне.
              http://g.zeos.in/?q=pfsense%20nat%201%201

              1 Reply Last reply Reply Quote 0
              • I
                ivanscm
                last edited by Mar 18, 2017, 4:58 AM

                @werter:

                Доброе.
                NAT 1:1

                это все не то. А можно wan адреса упаковать в lan, и так их использовать?

                1 Reply Last reply Reply Quote 0
                • I
                  ivanscm
                  last edited by Mar 18, 2017, 11:07 AM Mar 18, 2017, 10:31 AM

                  вот тут описана проблема моя https://forum.pfsense.org/index.php?topic=99031.0 но решения нет, vlan я не умею конфигурировать
                  по инструкции https://www.reddit.com/r/PFSENSE/comments/39gxwj/assigning_a_public_ip_to_a_vlan/ ничего не завелось

                  1 Reply Last reply Reply Quote 0
                  • W
                    werter
                    last edited by Mar 18, 2017, 11:26 AM

                    Доброе.
                    Так у вас еще и proxmox имеется ? Кстати, там уже не openvz, а lxc исп-ся.
                    Как сеть организована ? Пф - реальная или вирт. машины ? Полное ТЗ в студию.

                    P.s. Сколько у вас реальных (белых) ip в распоряжении ?

                    1 Reply Last reply Reply Quote 0
                    • I
                      ivanscm
                      last edited by Mar 18, 2017, 12:06 PM

                      @werter:

                      Доброе.
                      Так у вас еще и proxmox имеется ? Кстати, там уже не openvz, а lxc исп-ся.
                      Как сеть организована ? Пф - реальная или вирт. машины ? Полное ТЗ в студию.

                      P.s. Сколько у вас реальных (белых) ip в распоряжении ?

                      Все работает по такой схеме, но через NAT. Задача требует все белые ip передать виртуалкам и контейнерам, иначе софт некорректно работает. Также необходимо будет на одной виртуалке разместить нейм сервер.

                      pf.png
                      pf.png_thumb

                      1 Reply Last reply Reply Quote 0
                      • B
                        bill_open
                        last edited by Mar 18, 2017, 5:57 PM

                        1. Запросить у провайдера инфу: какой ip в каком vlan
                        2. На пф на wan порту создать vlan с тегом\ми которые дал провайдер.
                        3. На пф на лан порту проделать аналогичное.
                        4. На всех коммутаторах, вплоть до kvm switch(при необходимости) назначатить транки с этими вланами.
                        5. На квм свитче(при необзодимости) или же на последнем к виртуалке коммутаторе назначать ацес порты.
                        Все зависит как скомутировано и настроенно у вас, по схеме инфы мало. Да и как работает свитч у проксмокс я не знаю.

                        1 Reply Last reply Reply Quote 0
                        • I
                          ivanscm
                          last edited by Mar 18, 2017, 6:00 PM

                          @bill_open:

                          1. Запросить у провайдера инфу: какой ip в каком vlan
                          2. На пф на wan порту создать vlan с тегом\ми которые дал провайдер.
                          3. На пф на лан порту проделать аналогичное.
                          4. На всех коммутаторах, вплоть до kvm switch(при необходимости) назначатить транки с этими вланами.
                          5. На квм свитче(при необзодимости) или же на последнем к виртуалке коммутаторе назначать ацес порты.
                          Все зависит как скомутировано и настроенно у вас, по схеме инфы мало. Да и как работает свитч у проксмокс я не знаю.

                          про vlan мне провайдер ничего не сказал

                          1 Reply Last reply Reply Quote 0
                          • W
                            werter
                            last edited by Mar 18, 2017, 7:52 PM Mar 18, 2017, 7:47 PM

                            Пробуем без влан.

                            1. У всех вирт. маш (kvm и LXC) шлюзом должен быть лан-адрес пф. Проверьте это внимательно.
                            2. Почему у пф на ВАН два GW ? У вас 2 ВАНа ?

                            https://doc.pfsense.org/index.php/What_are_Virtual_IP_Addresses
                            Вам нужен IP Alias.

                            1 Reply Last reply Reply Quote 0
                            • I
                              ivanscm
                              last edited by Mar 19, 2017, 5:20 AM

                              @werter:

                              Пробуем без влан.

                              1. У всех вирт. маш (kvm и LXC) шлюзом должен быть лан-адрес пф. Проверьте это внимательно.
                              2. Почему у пф на ВАН два GW ? У вас 2 ВАНа ?

                              https://doc.pfsense.org/index.php/What_are_Virtual_IP_Addresses
                              Вам нужен IP Alias.

                              1. У виртуалок Шлюзом pfsense, а ip - которые установить в VirtualIP
                              2. Провайдер выдал один из ip из другой подсети.
                              Vip на какой интерфейс вешать?

                              1 Reply Last reply Reply Quote 0
                              • I
                                ivanscm
                                last edited by Mar 19, 2017, 7:32 AM

                                Вот такие настройки как я понял, но ничего не робит.

                                ![QIP Shot - Screen 215.png](/public/imported_attachments/1/QIP Shot - Screen 215.png)
                                ![QIP Shot - Screen 215.png_thumb](/public/imported_attachments/1/QIP Shot - Screen 215.png_thumb)
                                ![QIP Shot - Screen 216.png](/public/imported_attachments/1/QIP Shot - Screen 216.png)
                                ![QIP Shot - Screen 216.png_thumb](/public/imported_attachments/1/QIP Shot - Screen 216.png_thumb)

                                1 Reply Last reply Reply Quote 0
                                • W
                                  werter
                                  last edited by Mar 19, 2017, 8:24 AM

                                  Доброе.
                                  Мил человек, так оно и не будет работать. Вы зачем контейнеру присвоили внешний белый адрес ? У него должен быть локальный ip адрес из той же сети, что и лан-адрес пф,
                                  шлюзом же - лан пф-а.  После создавайте на ван пф virt ip с белым ip и делайте nat 1:1 на лок. адрес контейнера. Действуйте.

                                  1 Reply Last reply Reply Quote 0
                                  • I
                                    ivanscm
                                    last edited by Mar 19, 2017, 8:26 AM

                                    @werter:

                                    Доброе.
                                    Мил человек, так оно и не будет работать. Вы зачем контейнеру присвоили внешний белый адрес ? У него должен быть локальный ip адрес из той же сети, что и лан-адрес пф,
                                    шлюзом же - лан пф-а.  После создавайте на ван пф virt ip с белым ip и делайте nat 1:1 на лок. адрес контейнера. Действуйте.

                                    ну а как мне назначить белый ip контейнеру?

                                    1 Reply Last reply Reply Quote 0
                                    • W
                                      werter
                                      last edited by Mar 19, 2017, 8:28 AM

                                      Перечитайте внимательно еще раз написанное выше.

                                      1 Reply Last reply Reply Quote 0
                                      • I
                                        ivanscm
                                        last edited by Mar 19, 2017, 8:34 AM

                                        @werter:

                                        Перечитайте внимательно еще раз написанное выше.

                                        Но ведь nat 1:1 не то пальто

                                        1 Reply Last reply Reply Quote 0
                                        • W
                                          werter
                                          last edited by Mar 19, 2017, 12:50 PM Mar 19, 2017, 12:43 PM

                                          Пробуйте так
                                          https://forum.pfsense.org/index.php/topic,47724.0.html
                                          Но эту ссылку вы уже давали  :o

                                          Это выполнено ?

                                          В NAT outbound не должно быть ничего касающегося xxx.xxx.yyy.112/29 (все удалить), ковыряйте правила брандмауэра на интерфейсе LAN. По аналогии с LAN subnet, нужно сделать правило пускающее сеть xxx.xxx.yyy.112/29 по любому протоколу на любой порт куда угодно.

                                          Да. IP alias создавать на LAN в таком случае.

                                          1 Reply Last reply Reply Quote 0
                                          10 out of 38
                                          • First post
                                            10/38
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                                            This community forum collects and processes your personal information.
                                            consent.not_received