Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Два здания, два роутера

    Scheduled Pinned Locked Moved Russian
    17 Posts 5 Posters 1.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW Offline
      werter
      last edited by

      Доброго.
      Перевести адсл-модемы в режим бридж\bridge.Пф будет поднимать сессию для выхода в инет.
      На пф должно должно быть 2 сетевые минимум\или вариант с л2-свитчем, если сетевая одна.
      Одна сетевая на пф - на лан модема (пф ВАН),  другая - в свитч (пф ЛАН).

      1 Reply Last reply Reply Quote 0
      • A Offline
        alextob
        last edited by

        ПФ нужен один? И где его лучше ставить?

        1 Reply Last reply Reply Quote 0
        • werterW Offline
          werter
          last edited by

          @alextob:

          ПФ нужен один? И где его лучше ставить?

          Вам инет раздельно нужно в каждой сети ? Отгадывать хотелки не умею.

          1 Reply Last reply Reply Quote 0
          • A Offline
            alextob
            last edited by

            @werter:

            Одна сетевая на пф - на лан модема (пф ВАН),  другая - в свитч (пф ЛАН).

            Две сетевые карты в ПФ одна смотрит через ван на адсл в режиме бридж, вторая сетевая карта на свитч.
            А как со вторым зданием?

            1 Reply Last reply Reply Quote 0
            • A Offline
              alextob
              last edited by

              @werter:

              @alextob:

              ПФ нужен один? И где его лучше ставить?

              Вам инет раздельно нужно в каждой сети ? Отгадывать хотелки не умею.

              Пардон.
              Сразу не написал, инет нужен в двух зданиях, чтобы шел как обычно, скорость маааленькая. Чтобы одни компы в одном здании заходили через роутер в этом же здании в инет. Ну или как то так.

              Я так предпологаю можно создать группу(Gateway groups) и добавить туда две точки адсл и поставить Trigger Level в Packet Loss or High latency чтобы ПФ сам назначал быструю точку доступа из двух?

              1 Reply Last reply Reply Quote 0
              • S Offline
                Scodezan
                last edited by

                по первому посту речь идёт о 4-ёх модемах. Кстати что за провод между зданиями, оптика?

                1 Reply Last reply Reply Quote 0
                • A Offline
                  alextob
                  last edited by

                  @Scodezan:

                  по первому посту речь идёт о 4-ёх модемах. Кстати что за провод между зданиями, оптика?

                  Исправил, спс. Всего две точки доступа. Между зданиями примерно 300 метров и оптика.

                  1 Reply Last reply Reply Quote 0
                  • S Offline
                    Scodezan
                    last edited by

                    @alextob:

                    Trigger Level в Packet Loss or High latency

                    Используется для проверки доступа в интернет. Если доступа нет, исключает шлюз.

                    Оборудование поддерживает технологию VLAN?

                    Предпочитаете свести оба канала в одно здание и оттуда раздавать? Или придерживаетесь автономии?

                    1 Reply Last reply Reply Quote 0
                    • A Offline
                      alextob
                      last edited by

                      @Scodezan:

                      @alextob:

                      Trigger Level в Packet Loss or High latency

                      Используется для проверки доступа в интернет. Если доступа нет, исключает шлюз.

                      Оборудование поддерживает технологию VLAN?

                      Вроде бы нет.

                      1 Reply Last reply Reply Quote 0
                      • A Offline
                        alextob
                        last edited by

                        @Scodezan:

                        Предпочитаете свести оба канала в одно здание и оттуда раздавать? Или придерживаетесь автономии?

                        Пробовал ставить в настройках интернет соединения на компах шлюз другого здания, скорость ниже почему то. Поэтому наверно лучше чтобы оставалась все так же.

                        Да и вдруг провод оборвется между зданиями, то одно без инета останется.

                        1 Reply Last reply Reply Quote 0
                        • A Offline
                          alextob
                          last edited by

                          На всех компах стоят статистические адреса айпи и шлюза, можно тогда пока на время изменить адрес ЛАН ПФ на адрес шлюза(шлюз в сетевую ВАН в пф) и в одном здании будут сидеть через ПФ или ПФ весь трафик будет на себя тянуть и со второго здания тоже?

                          1 Reply Last reply Reply Quote 0
                          • S Offline
                            Scodezan
                            last edited by

                            Во первых, что ни делай, скорость выше не станет. Можно конечно использовать балансировку каналов, но это совсем не то и к тому-же есть много сайтов которым это не нравится.

                            Во вторых, надо два pfSense, по одному на каждое здание. На нём Вы сможете ограничить доступ оставив доступ к 53, 80 и 443 портам, тем самым запретив торренты.
                            В дополнение его можно будет настроить чтобы он, в случае чего, брал интернет из соседнего здания.

                            1 Reply Last reply Reply Quote 0
                            • P Offline
                              PbIXTOP
                              last edited by

                              Я бы рекомендовал объединять сети не через pfSense, а через обычные свичи L2+, если не требуется защита и каждое здание выходит через свой канал интернета.
                              А вот для резервирование уже можно поставить по на здание pfSense, учитывая возможную ассиметричную конфигурацию
                              Если между зданиями устойчивая связь, можно обойтись и одним pfSense. Дотащив в него по VLAN сигнал со второго ADSL, дав каждой сети по своему канналу.

                              1 Reply Last reply Reply Quote 0
                              • P Offline
                                pigbrother
                                last edited by

                                L2+

                                В (+) вы вкладываете возможность свитча маршрутизировать сети?

                                1 Reply Last reply Reply Quote 0
                                • P Offline
                                  PbIXTOP
                                  last edited by

                                  @pigbrother:

                                  L2+

                                  В (+) вы вкладываете возможность свитча маршрутизировать сети?

                                  Да их возможность использовать простейшую статическую маршрутизацию, обычно там можно добавить до 64 маршрутов. В небольшой сети более чем достаточно.

                                  1 Reply Last reply Reply Quote 0
                                  • A Offline
                                    alextob
                                    last edited by

                                    @PbIXTOP:

                                    Если между зданиями устойчивая связь, можно обойтись и одним pfSense. Дотащив в него по VLAN сигнал со второго ADSL, дав каждой сети по своему канналу.

                                    Связь устройчивая, можно получается физически чтобы адсл роутеры стояли на местах?
                                    Примерно как можно сделать чтобы VLAN соседнего здания через адсл в этом же здании выходил в инет через ПФ?

                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.