Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Несколько вопросов по настройке домашней сети от новичка.

    Scheduled Pinned Locked Moved Russian
    49 Posts 3 Posters 5.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      shteud1
      last edited by

      биос залит последний. просто мать какая то не оч. удачная.
      вы уверены насчет оперативной памяти ? я еще ни разу не видел загруженными больше 20% ОЗУ. Система же стоит на 16 гб флешках.
      За промох спасибо, надо глянуть. Раньше уже баловался с виртуализацией (так собственно и выбрал пфсенс).
      ОпенВРТ ставил, но работа сети была не всегда удовлетворительна. Особенно что касается вайфай (частный дом) и надежности (когда сгорел второй по счету роутер асус за 200 баксов желание покупать новый пропало).

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by werter

        Добрый.

        "частный дом"
        "когда сгорел второй по счету роутер"
        То , что вам нужно наз-ся ИБП\UPS. Странно, но обычно хватает одного раза. Рекомендую CyberPower, т.к. прекрасно работают с linux (есть родное приличное ПО с GUI и без, к-ое корректно выкл PC при достижении заданной емкости батареи. Также умеет работать с Vmware ESXi ). У меня пара таких поддерживают работу серверной стойки.

        " ... асус за 200 баксов"
        То, что наз-ся роутером в вашем случае стоит ~20-25$ и наз-ся tp-link 840N rev 4\5 или Asus RT-N51U (есть USB и 5Ghz wi-fi ) . Перепрошивается в PADAVAN. В нем довольно приличный SOC MT76XX на 600 Mhz. Плюс, поддерживается аппаратное ускорение AES , т.е. падения произ-ти при использование Openvpn (присутствует и клиент и сервер) на нем не будет.

        Тема и по роутеру и по PADAVAN есть на 4pda. Рекомендую.

        1 Reply Last reply Reply Quote 0
        • S
          shteud1
          last edited by

          Если я далек от сетевых технологий (не мой профиль работы) не значит что я далек от железа :)
          УПС на питании роутера и НАСа стоит уже лет 5 как минимум (с самого начала их эксплуатации). в роутерах выгорали чипсеты через порты езернет (причем что более всего странно что они скорее всего выгорали через статику во время очень сильной грозы, т.к на входе в дом стоит оптика).
          Насчет тп-линка и тп. Спасибо я посмотрю. Но вообще не планирую возвращаться на подобное железо. Либо с пфсенс разберусь либо буду собирать дома сетку на soho/smb оборудовании типа микротик/юбикьнити и тп.

          1 Reply Last reply Reply Quote 0
          • S
            shteud1
            last edited by

            Спасибо за соучастие :) Но мы отвлеклись от основной темы данного топика :) А именно правильная настройка пфсенс под домашнюю сетку :)
            Вот сейчас задумался как правильно настроить домашнюю сетку с нуля.
            По умолчанию нетгейт рекомендует использовать для работы две порта wan\lan и к lan порту в свою очередь подключить свитч для организации сети.
            Но мне пока не хотелось бы прибегать к покупке свитча(т.к. не до конца уверен как будет выглядеть сеть в дальнейшем), а хотелось бы использовать возможности имеющихся сетевых карт (это 6 портов=4х 1гб интел+ 1х1гб встройка риалтек +100мб карта на реалтек (это просто дома нашел, если надо могу еще купить сетевуху от интел)
            для организации сети.
            топология приблизительно такая (не обращайте внимание на 10 ГБ это в планах)
            alt text
            Так вот вопрос как лучше это организовать ?
            Использовать так же обычный "simple bridge" ? или попробовать сделать vlan или возможно есть другие варианты ?

            1 Reply Last reply Reply Quote 0
            • P
              pigbrother
              last edited by pigbrother

              @shteud1 said in Несколько вопросов по настройке домашней сети от новичка.:

              Но мне пока не хотелось бы прибегать к покупке свитча

              Тогда - все, кроме WAN - в

              @shteud1 said in Несколько вопросов по настройке домашней сети от новичка.:

              simple bridge

              Однако учтите, что тогда:

              1. весь LAN трафик пойдет через pfSense и будет обрабатываться его CPU
              2. если машина с pfSense "упала" - сеть ляжет следом за ней.

              @shteud1 said in Несколько вопросов по настройке домашней сети от новичка.:

              или попробовать сделать vlan

              Если не стоит задача разделить сети - vlanы вам не нужны.

              S 1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by werter

                Добрый.
                @oleg1969
                Как только ...

                1. заработает udp для openvpn
                2. антенны ви-фи перестанут быть внутренними из коробки
                3. будет стоить ~20-25 у.е новый.

                ... так и сразу.

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by werter

                  Добрый.

                  "типа UDP"
                  Про разницу между механизмами работы TCP и UDP не напоминаю.

                  " как и AES "
                  Если это доступно из коробки и уже оплачено - почему не использовать? Одни плюсы.

                  Настройка МТ требует знаний в сфере IT.
                  Требует установки доп. ПО. Я про Winbox.
                  Большое кол-во пунктов меню в МТ отпугивает простых пол-лей.
                  МТ - продукт нишевый. Как минимум, пока.

                  P 1 Reply Last reply Reply Quote 0
                  • P
                    pigbrother @werter
                    last edited by pigbrother

                    @werter said in Несколько вопросов по настройке домашней сети от новичка.:

                    Требует установки доп. ПО. Я про Winbox.

                    Просто промментирую - WEB-GUI, telnet, ssh - из коробки.
                    Раздел QuickSet , доступный и из WEB-GUI, рассчитанн на новичков и не сложнее любого домашнего роутера.

                    P 1 Reply Last reply Reply Quote 0
                    • P
                      pigbrother @pigbrother
                      last edited by pigbrother

                      This post is deleted!
                      1 Reply Last reply Reply Quote 0
                      • S
                        shteud1 @pigbrother
                        last edited by

                        @pigbrother
                        Спасибо. По simple bridge понял.
                        Но тогда остается первый вопрос из шапки темы.
                        Если отрубить физически компьютер подключенный к лан порту, вся сетка падает (пропадает интернет и нет обмена данными между компьютерами в сети). вплоть до того что даже в вебморду не зайдешь.
                        И еще возможно у кого то есть идея как настроить вай-фай роутер (у него нет режима точки доступа) что бы вайфай был в одной подсети с остальными компьютерами и ресурсы были видны через вай-фай ?

                        P 1 Reply Last reply Reply Quote 0
                        • P
                          pigbrother @shteud1
                          last edited by pigbrother

                          @shteud1 said in Несколько вопросов по настройке домашней сети от новичка.:

                          идея как настроить вай-фай роутер (у него нет режима точки доступа)

                          В 99,99% любой роутер может быть точкой доступа, если даже в нем нет "такого режима"
                          Действия:

                          1. Отключаем в роутере DHCP-сервер.
                          2. Задаем для LAN роутера IP незанятый IP из своей подсетисети. Этот IP не должен быть занят ни имеющимися устройставами, ни входить в диапазон, выдаваемый имеющимся в сети DHCP (если он есть, а обычно он есть)
                          3. Подключаем LAN-порт, не WAN! к устройству, раздающему у вас интернет.
                            Все!
                            IP, назначенный в п.2 используйте для доступа к получившейся точке доступа для настройки\изменений параметров Wi-Fi.

                          @shteud1 said in Несколько вопросов по настройке домашней сети от новичка.:

                          Если отрубить физически компьютер подключенный к лан порту, вся сетка падает (пропадает интернет и нет обмена данными между компьютерами в сети). вплоть до того что даже в вебморду не зайдешь.

                          Не очень ясно, о каком LAN-порте и каком ПК идет речь. Если о ПК с pfSense, то:

                          @pigbrother said in Несколько вопросов по настройке домашней сети от новичка.:

                          если машина с pfSense “упала” - сеть ляжет следом за ней.

                          S 1 Reply Last reply Reply Quote 0
                          • S
                            shteud1 @pigbrother
                            last edited by

                            @pigbrother said in Несколько вопросов по настройке домашней сети от новичка.:

                            @shteud1 said in Несколько вопросов по настройке домашней сети от новичка.:

                            Если отрубить физически компьютер подключенный к лан порту, вся сетка падает (пропадает интернет и нет обмена данными между компьютерами в сети). вплоть до того что даже в вебморду не зайдешь.

                            Не очень ясно, о каком LAN-порте и каком ПК идет речь. Если о ПК с pfSense, то:

                            @pigbrother said in Несколько вопросов по настройке домашней сети от новичка.:

                            если машина с pfSense “упала” - сеть ляжет следом за ней.

                            нет речь идет о рабочем (основном) компе который подключен к ем1 порту (лан) в пк с пфсенс.

                            P 1 Reply Last reply Reply Quote 0
                            • P
                              pigbrother @shteud1
                              last edited by

                              @shteud1 said in Несколько вопросов по настройке домашней сети от новичка.:

                              нет речь идет о рабочем (основном) компе который подключен к ем1 порту (лан) в пк с пфсенс.

                              В таком случае неясно, что вы там нагородили с маршрутами\раздачей адресов и т.д.
                              Что является шлюзом(шлюзами) по по умолчанию для LAN? Как раздаются адреса в LAN?

                              S P 2 Replies Last reply Reply Quote 0
                              • S
                                shteud1 @pigbrother
                                last edited by

                                @pigbrother said in Несколько вопросов по настройке домашней сети от новичка.:

                                @shteud1 said in Несколько вопросов по настройке домашней сети от новичка.:

                                нет речь идет о рабочем (основном) компе который подключен к ем1 порту (лан) в пк с пфсенс.

                                В таком случае неясно, что вы там нагородили с маршрутами\раздачей адресов и т.д.
                                Что является шлюзом(шлюзами) по по умолчанию для LAN? Как раздаются адреса в LAN?
                                ничего кроме того что добавил все порты в простой бридж и добавил правило Pass в каждый порт в файервол не делал.
                                0_1528055587289_1c9120a7-7063-47e2-b92f-c237dc57a237-image.png

                                1 Reply Last reply Reply Quote 0
                                • P
                                  pigbrother @pigbrother
                                  last edited by

                                  @pigbrother said in Несколько вопросов по настройке домашней сети от новичка.:
                                  Повторю вопрос:

                                  Что является шлюзом(шлюзами) по по умолчанию для LAN? Как раздаются адреса в LAN?

                                  S 1 Reply Last reply Reply Quote 0
                                  • S
                                    shteud1 @pigbrother
                                    last edited by

                                    @pigbrother
                                    если правильно понял суть вопроса (как уже говорил немного далеко от сетевых технологий и знаком в большей мере "шапочно") то шлюз по умолчанию является wan и адреса раздаются по dhcp
                                    (или ткните носом где посмотреть что нужно )

                                    P 1 Reply Last reply Reply Quote 0
                                    • P
                                      pigbrother @shteud1
                                      last edited by

                                      @shteud1 said in Несколько вопросов по настройке домашней сети от новичка.:

                                      то шлюз по умолчанию является wan и адреса раздаются по dhcp

                                      Шлюзом по умолчанию в вашем случае должен являться IP-адрес бриджа pfSense. (с бриджами конкретно в pfSense я лично дела не имел)
                                      Адреса в LAN должен выдавать DHCP на pfSense, также привязанный к бриджу.

                                      S P 3 Replies Last reply Reply Quote 0
                                      • S
                                        shteud1 @pigbrother
                                        last edited by

                                        @pigbrother
                                        ну так это выглядит в дашборде
                                        0_1528111847332_7442b4c7-6786-4dd5-ac95-063c1b4dc9e0-image.png

                                        P 1 Reply Last reply Reply Quote 0
                                        • P
                                          pigbrother @pigbrother
                                          last edited by

                                          @pigbrother said in Несколько вопросов по настройке домашней сети от новичка.:

                                          @shteud1 said in Несколько вопросов по настройке домашней сети от новичка.:

                                          то шлюз по умолчанию является wan и адреса раздаются по dhcp

                                          Шлюзом по умолчанию в вашем случае должен являться IP-адрес бриджа pfSense. (с бриджами конкретно в pfSense я лично дела не имел)
                                          Адреса в LAN должен выдавать DHCP на pfSense, также привязанный к бриджу.

                                          Ваша картинка говорит только о том, что IP (бриджа?) pfSense - 182.168.1.1.
                                          Поднят ли на pfSense DHCP? Привязан ли он к бриджу?

                                          S 1 Reply Last reply Reply Quote 0
                                          • S
                                            shteud1 @pigbrother
                                            last edited by

                                            @pigbrother
                                            dhcp сервер работает, ничего кроме того что связал интерфейсы простым бриджем не делал (но судя по тому что адреса в сети раздаются то значит привязан).
                                            0_1528114301984_2d9efd63-b1a2-402d-9756-a19f24bd664c-image.png

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.