Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pfsense как маршрутизатор между подсетями

    Scheduled Pinned Locked Moved Russian
    17 Posts 3 Posters 2.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A Offline
      ArtMagl
      last edited by

      Интерфейсы общее

      16.png
      16.png_thumb

      1 Reply Last reply Reply Quote 0
      • A Offline
        ArtMagl
        last edited by

        шлюзы

        17.png
        17.png_thumb

        1 Reply Last reply Reply Quote 0
        • werterW Offline
          werter
          last edited by

          1. Умеет ли ваш rl0 (реалтек 8139?) VLAN вообще ? Проверьте это.

          2. На WAN, LAN правила fw неверные.

          WAN не трогайте вообще - верните как было.

          На ЛАН пока что одно общее правило - LAN net * *  *
          Такое же правило и на всех VLAN-интерфейсах (VLAN net * * *)

          1 Reply Last reply Reply Quote 0
          • A Offline
            ArtMagl
            last edited by

            1. Предполагаю что умеет, т.к. он смог получить от dhcp серверов ip по vlan-ам. Модель точно только завтра смогу посмотреть.
            2. Т.к. на этой машине только 2 сетевых интерфейса то по WAN я получаю доступ к веб-конфигуратору. Поэтому там такое правило. А по Lan подключаются vlan-ы. LAN используется только для vlan-ов.

            Добавил правила, пакеты идут, но доступа так и нет ни к чему.

            1.png
            1.png_thumb
            2.png
            2.png_thumb
            3.png
            3.png_thumb

            1 Reply Last reply Reply Quote 0
            • A Offline
              ArtMagl
              last edited by

              @oleg1969:

              Есть программа

              Realtek_LAN_Utility_XPVistaWin7_8_VER2023

              Которая покакажет что могут карты Realtek

              https://rebyte.me/ru/asus/77065/file-518514/

              Спасибо, проверю завтра на работе.

              1 Reply Last reply Reply Quote 0
              • A Offline
                ArtMagl
                last edited by

                @werter:

                1. Умеет ли ваш rl0 (реалтек 8139?) VLAN вообще ? Проверьте это.

                Доброе утро. Вы были правы, карта была на Lan-е 8139D, утилита показала что она не умеет рабоать с vlan-ми. Поставил 8139B(в ней утилита показывает vlan-ы). В pfsens-е назначились новые адреса, но доступа пока так и нет.

                1 Reply Last reply Reply Quote 0
                • P Offline
                  pigbrother
                  last edited by

                  IMHO, для хождения трафика между интерфейсами (а VLAN, с точки зрения PF это интерфейс) не нужны ни шлюзы в эти VLAN, ни маршруты через эти шлюзы. Достаточно разрешающих правил  правил на VLAN.

                  1 Reply Last reply Reply Quote 0
                  • werterW Offline
                    werter
                    last edited by

                    Добрый.
                    Порт на свитче, в к-ый воткнут ЛАН от пф должен быть untagged своим ВЛАНом + tagged всеми остальными вашими ВЛАНами. Если свитч это умеет, конечно. Проверьте этот момент.

                    Зы. Если есть возможность, я бы сделал бэкап конфига свитча и обновил его прошивку до самой последней. Для чистоты эксперимента.

                    Зы2. @oleg1969:

                    Есть программа

                    Realtek_LAN_Utility_XPVistaWin7_8_VER2023

                    Которая покакажет что могут карты Realtek

                    https://rebyte.me/ru/asus/77065/file-518514/

                    Достаточно нативной ifconfig https://www.cyberciti.biz/faq/find-freebsd-nic-speed-ifconfig-network-tool/
                    Она покажет, поддерживает ли сетевая карта ВЛАН. И не только это.

                    1 Reply Last reply Reply Quote 0
                    • A Offline
                      ArtMagl
                      last edited by

                      @pigbrother:

                      IMHO, для хождения трафика между интерфейсами (а VLAN, с точки зрения PF это интерфейс) не нужны ни шлюзы в эти VLAN, ни маршруты через эти шлюзы. Достаточно разрешающих правил  правил на VLAN.

                      Теперь, когда проверяю доступность машины из другой подсети с самого pfsens(Diagnostics\Ping) - пакеты идут. но если пробую со своей машины достучаться до кого нибудь из другой подсети - то ничего не находит. Может проблема, в данном случае, в том что pfsens не является шлюзом для моей машины?

                      1 Reply Last reply Reply Quote 0
                      • P Offline
                        pigbrother
                        last edited by

                        Может проблема, в данном случае, в том что pfsens не является шлюзом для моей машины?

                        Общее правило - пакеты уходят либо по конкретному (заданному) маршруту, либо в шлюз по умолчанию.
                        Сделайте трассировку со своей машины до хоста в другой сети - пакеты наверняка провалятся в  в шлюз по умолчанию.

                        Чтобы не менять шлюз на своей машине для теста добавьте маршрут через route add и посмотрите на результат.

                        1 Reply Last reply Reply Quote 0
                        • werterW Offline
                          werter
                          last edited by

                          Может проблема, в данном случае, в том что pfsens не является шлюзом для моей машины?

                          Кх-кх-кх поперхнулся печенькой

                          Это не "проблема" - это то, с чего начинать надо было.
                          У остальных машин во ВЛАНах проверьте, чтобы соответст. адрес пф был у них шлюзом в сетевых настройках.

                          1 Reply Last reply Reply Quote 0
                          • A Offline
                            ArtMagl
                            last edited by

                            @pigbrother:

                            Может проблема, в данном случае, в том что pfsens не является шлюзом для моей машины?

                            Общее правило - пакеты уходят либо по конкретному (заданному) маршруту, либо в шлюз по умолчанию.
                            Сделайте трассировку со своей машины до хоста в другой сети - пакеты наверняка провалятся в  в шлюз по умолчанию.

                            Чтобы не менять шлюз на своей машине для теста добавьте маршрут через route add и посмотрите на результат.

                            Действительно дело было в шлюзе. Сейчас пинги идут и есть доступ к машинам(там где добавлен маршрут к шлюзу). Всем спасибо что помогли разобраться!

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.