Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Увидит ли pfSense двухпортовую китайскую сетевm

    Scheduled Pinned Locked Moved Russian
    20 Posts 4 Posters 1.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P
      pigbrother
      last edited by

      У меня - такая, ссылка только для иллюстрации, покупал не там:
      https://www.ebay.com/itm/Dell-Pro-1000-VT-PCI-E-Quad-Port-Network-Interface-Card-0YT674-0HM9JY-OH092P-/381693685240?_trksid=p2385738.m2548.l4275
      Греется или нет - не не знаю, вставил, включил, забыл.
      Системой определяется, как igb0-igb4

      C2H5OH, ваша - вероятно Intel, разве что непонятно кем и для кого сделанная.
      Поищите изготовителя по MAC:
      https://macvendors.com/
      http://macvendors.co/
      Моя DELL определяется как Intel Corporate
      Что греется - нормально, не зря на ней радиаторы.

      1 Reply Last reply Reply Quote 0
      • N
        nikhop
        last edited by

        @pigbrother:

        2. Как сделать запасной канал, который будет автоматически включаться, когда пропадёт сеть по главному каналу и выключаться, когда сеть на главном появится?

        В pfSense это делается буквально несколькими кликами мыши.

        Здравствуйте! Не подскажите куда жать, чтобы настроить дублирующий канал?

        1 Reply Last reply Reply Quote 0
        • P
          pigbrother
          last edited by

          Канонический способ:

          1. Поднять второй WAN
          2. System-Routing-Gateway Groups
          Создать группу шлюзов, при tier=1 у обоих шлюзов будет балансировка+failover, при разных - только failover.
          3. В Правиле Default allow LAN to any rule изменить шлюз с default на созданный в п.1
          4. В  System-Advanced-Miscellaneous включить sticky connections

          Для ленивых. Сам не пользуюсь:

          1. Поднять второй WAN
          2. В System-Advanced-Miscellaneous включить Default gateway switching.

          1 Reply Last reply Reply Quote 0
          • N
            nikhop
            last edited by

            @pigbrother:

            Канонический способ:

            1. Поднять второй WAN
            2. System-Routing-Gateway Groups
            Создать группу шлюзов, при tier=1 у обоих шлюзов будет балансировка+failover, при разных - только failover.
            3. В Правиле Default allow LAN to any rule изменить шлюз с default на созданный в п.1
            4. В  System-Advanced-Miscellaneous включить sticky connections

            Для ленивых. Сам не пользуюсь:

            1. Поднять второй WAN
            2. В System-Advanced-Miscellaneous включить Default gateway switching.

            СПАСИБО!

            П.С. сейчас подумал, что второй канал можно провести через роутер (одновременно раздавая ВиФи), и через LAN воткнуться в pfSense. Для этого всё равно WAN нужно поднять в pfSense?

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              Доброго.

              У меня это реализовано так.

              Имеются ви-фи роутеры, перешитые в LEDE. Работают как простые AP.
              На них. настроены Рабочая и Гостевая сети. Рабочая по умолч. выкл. - вкл. только по запросу. Обе не ведут вещание SSID.
              Гостевые ограничены правилами iptables на роутере доступом только в Интернет - в раб. сеть не попадешь и на интерфейс роутера тоже.
              Также вкл. расписание, к-ое выкл. ви-фи вообще после окончания раб. дня и в выходные. Перед началом раб. дня в будни. Гостевая сеть автоматом по расписанию вкл.
              Плюс для Гостевой сети исп-ся белый список МАС-адресов устройств сотрудников.

              Доступ к портам, адресам в Интернете для Гостевой сети рулится правилами fw пф на LAN (т.е. торренты не покачаешь).
              Принудительно завернуты на пф все dns-запросы - свои ДНС (так просто) не попользуешь. Завернуты и NTP-запросы.
              Настроен лимитер для Гостевой сети - весь канал не выгребешь.

              P.s. В будущем подкл. к ви-фи будет реализовано с пом. radius-аутентификации в AD.

              P.p.s. Напоминаю, что все это настроено на самых простых бытовых роутерах, перепрошитых в LEDE. Кому интересна реализация по моему примеру - милости просим ::)

              1.png
              1.png_thumb
              2.png
              2.png_thumb
              3.png
              3.png_thumb
              4.png
              4.png_thumb
              5.png
              5.png_thumb

              1 Reply Last reply Reply Quote 0
              • P
                pigbrother
                last edited by

                Напоминаю, что все это настроено на самых простых бытовых роутерах, перепрошитых в LEDE.
                Практически то же самое, только вместо  LEDE - DD-WRT, так исторически сложилось.

                сейчас подумал, что второй канал можно провести через роутер (одновременно раздавая ВиФи), и через LAN воткнуться в pfSense. Для этого всё равно WAN нужно поднять в pfSense?

                Неясно, как вы собираетесь WAN воткнуть в LAN. Имеется в виду LAN-порт роутера->OPT1(WAN2) pfSense? Если так - да, работать будет, но:
                1. Зависимость от качества роутера
                2. Двойной NAT
                3. Wi-Fi будет работать только с одним провайдером.

                Правильно вам советуют перевести Wi-Fi в режим точки доступа.

                И да, без OPT1(WAN2) или организации VLAN второго провайдера вы не подключите.

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  @pigbrother:

                  Практически то же самое, только вместо  LEDE - DD-WRT, так исторически сложилось.

                  Кроме одного НО. Оч. существенного. LEDE - linux kernel 4.4.х, в отличие от др. известных (мне) альтер. прошивок.

                  1 Reply Last reply Reply Quote 0
                  • N
                    nikhop
                    last edited by

                    @pigbrother:

                    Неясно, как вы собираетесь WAN воткнуть в LAN.

                    Не WAN в LAN, а так примерно )

                    LAN-WAN.png
                    LAN-WAN.png_thumb

                    1 Reply Last reply Reply Quote 0
                    • P
                      pigbrother
                      last edited by

                      @werter:

                      @pigbrother:

                      Практически то же самое, только вместо  LEDE - DD-WRT, так исторически сложилось.

                      Кроме одного НО. Оч. существенного. LEDE - linux kernel 4.4.х, в отличие от др. известных (мне) альтер. прошивок.

                      кстати:
                      The merging of LEDE back into OpenWrt has been in the works for over a year and IIRC, the OpenWrt name is being retained, however LEDE’s code base will replace OpenWrt’s
                      https://forum.lede-project.org/t/lede-branding-changed-to-openwrt-whats-going-on/9481/3

                      Не WAN в LAN, а так примерно )

                      Тогда в сети будет 2 шлюза выхода в интернет - pfSense и TPlink.
                      Ничем хорошим это не кончится. Если, конечно, я верно понял рисунок.

                      1 Reply Last reply Reply Quote 0
                      • N
                        nikhop
                        last edited by

                        @pigbrother:

                        Тогда в сети будет 2 шлюза выхода в интернет - pfSense и TPlink.
                        Ничем хорошим это не кончится. Если, конечно, я верно понял рисунок.

                        Хм, а в случае параллельного подключения в pfSense с двумя сетевухами разве не два шлюза будет? Дорисовал чуток )

                        LAN-WAN.jpg
                        LAN-WAN.jpg_thumb

                        1 Reply Last reply Reply Quote 0
                        • P
                          pigbrother
                          last edited by

                          Со стороны pfsense смотрящей в роутер будет не LAN, а второй WAN.
                          Тогда для pfSense будет 2, что вам и требуется. Для локальной сети - 1,  IP LAN pfSense.
                          Тогда будет доступен dualwan.

                          Если действвовать по вашей схеме - получим 2 LAN, каждая со своим интернетом, маршрутизатором между которыми - pfSense. Это ваша цель?

                          1 Reply Last reply Reply Quote 0
                          • werterW
                            werter
                            last edited by

                            2 nikhop
                            Не любите моск. Втыкайте вторую сетевую в пф и настраивайте второй ВАН.
                            Ви-фи роутер - в ЛАН и настраивайте как простую AP.

                            1 Reply Last reply Reply Quote 0
                            • N
                              nikhop
                              last edited by

                              @werter:

                              2 nikhop
                              Не любите моск. Втыкайте вторую сетевую в пф и настраивайте второй ВАН.
                              Ви-фи роутер - в ЛАН и настраивайте как простую AP.

                              Задумка была в том, чтобы был для отдельного пользования 2 внешний ip адрес, чтобы им пользоваться через WIFI.

                              1 Reply Last reply Reply Quote 0
                              • P
                                pigbrother
                                last edited by

                                Задумка была в том, чтобы был для отдельного пользования 2 внешний ip адрес, чтобы им пользоваться через WIFI

                                Это легко реализуется самим pfSense. Создаете правило выше, чем правило с группой шлюзов,  где source - алиас с LAN IP, нужными для "отдельного пользования",  а шлюз - шлюз второго провайдера.

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.