• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

problem z instalacja pakietow

Polish
2
14
2.6k
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • P
    Przemyslaw85
    last edited by Jul 6, 2018, 8:51 AM

    By router wiedział iż brama działa trzeba mu dać taka informację. W konfoguracji bramy wystarczy wpisać adres IP który ma pingować. Najlepiej serwer który zawsze jest dostępny np DNS operatora. Adres do pingowania na każdej bramie musi być inny. Lepiej nie stosować pingowania drugiego łącza/bramy bo to nic nie da w sytuacji gdy jedno faktycznie padnie, więc router stwierdzi iż oba łącza nie działają.

    My pfSense box w HA:
    Master: HP DL360G8 1x E5-2670, 64GB ECC RAM, 8x NIC (17x VLan)
    Slave: HP DL360G5, 2x E5410, 64GB ECC RAM, 6x NIC (17x VLan)

    1 Reply Last reply Reply Quote 0
    • P
      Picia1990
      last edited by Jul 6, 2018, 9:30 AM

      w tym problem że jaki bym adres nie wskazał do monitorowania to cały czas jest niby offline ale działa

      1 Reply Last reply Reply Quote 0
      • P
        Przemyslaw85
        last edited by Jul 6, 2018, 10:01 AM

        A nie masz zaznaczonej opcji: "Disable Gateway Monitoring"

        My pfSense box w HA:
        Master: HP DL360G8 1x E5-2670, 64GB ECC RAM, 8x NIC (17x VLan)
        Slave: HP DL360G5, 2x E5410, 64GB ECC RAM, 6x NIC (17x VLan)

        P 1 Reply Last reply Jul 6, 2018, 2:49 PM Reply Quote 0
        • P
          Picia1990 @Przemyslaw85
          last edited by Jul 6, 2018, 2:49 PM

          @przemyslaw85 nie to nie to.
          🔒 Log in to view

          tak wygląda mój conf

          1 Reply Last reply Reply Quote 0
          • P
            Przemyslaw85
            last edited by Przemyslaw85 Jul 9, 2018, 8:22 AM Jul 9, 2018, 8:21 AM

            Masz wybrany błędny interfejs dla WAN. Winien być WAN a nie LAN. Chyba że u Ciebie interfejs LAN to WAN.
            Co może powodować problemy.
            Do tego by WAN można było testować by PF wiedział czy jest online czy tez offline to musi to być adres publiczny a nie prywatny. Adres 10.20.0.11 jest adresem nierutowalnym czyli prywatnym. W tym polu winien być wpisany adres publiczny np dns googla, dns orange, wp.pl czy też inne adresy które są zawsze dostępne.

            My pfSense box w HA:
            Master: HP DL360G8 1x E5-2670, 64GB ECC RAM, 8x NIC (17x VLan)
            Slave: HP DL360G5, 2x E5410, 64GB ECC RAM, 6x NIC (17x VLan)

            1 Reply Last reply Reply Quote 0
            • P
              Picia1990
              last edited by Jul 9, 2018, 12:02 PM

              ale jest to brama do routingu pomiędzy LANami

              1 Reply Last reply Reply Quote 0
              • P
                Przemyslaw85
                last edited by Przemyslaw85 Jul 9, 2018, 12:51 PM Jul 9, 2018, 12:50 PM

                LOL. Toś wykombinował. Do komunikacji między LAN-ami są reguły które pozwalają na komunikację lub też nie.
                Jeśli to jest wyjście do sieci będącej obo (osobny router itp) to jest to już kolejny interfejs WAN.
                Weź mi to rozrysuj co i jak masz i co chcesz osiągnąć to ci podpowiem co zrobić by było dobrze.

                My pfSense box w HA:
                Master: HP DL360G8 1x E5-2670, 64GB ECC RAM, 8x NIC (17x VLan)
                Slave: HP DL360G5, 2x E5410, 64GB ECC RAM, 6x NIC (17x VLan)

                1 Reply Last reply Reply Quote 0
                • P
                  Picia1990
                  last edited by Jul 10, 2018, 3:23 PM

                  wygląda w uproszczeniu to tak
                  🔒 Log in to view

                  więc usługi mam rozproszone. dns/dhcp na jednym serwerze, routing do każdego lanu mam na innym serwerze.

                  1 Reply Last reply Reply Quote 0
                  • P
                    Przemyslaw85
                    last edited by Jul 12, 2018, 2:01 PM

                    Jeśli to te wszystkie te podsieci czerpią net z twojego WAN to traktuj te routry jak komputery w sieci. Czyli nie możesz używam LAN z bramą...
                    To ty komunikując się z kompa PC-PT odpytujesz bezpośrednio dany router. Do tego takie rozwiązanie sprawi ci więcej problemów niż korzyści.

                    Proponuję do routera Pfsense dodać kilka kart sieciowych albo utworzyć VLAN-y w obrębie jednej karty sieciowej ale to trzeba też mieć odpowiedni switch który by to ogarnął.
                    W efekcie to z poziomu routera PFsense będziesz mógł kierować ruch tam gdzie chcesz jak i zabezpieczyć by nie było wędrówek po innych podsieciach. W efekcie masz wszystko na jednym urządzeniu a nie 3.

                    Jak nie masz odpowiedniego switcha zarządzalnego pozostaje dla każdej podsieci osobna karta sieciowa a końcówki do osobnego swticha. W tym scenariusz potrzebujesz: router z 4 kartami sieciowymi i min 3 switche po jednym dla każdej z sieci.

                    My pfSense box w HA:
                    Master: HP DL360G8 1x E5-2670, 64GB ECC RAM, 8x NIC (17x VLan)
                    Slave: HP DL360G5, 2x E5410, 64GB ECC RAM, 6x NIC (17x VLan)

                    1 Reply Last reply Reply Quote 0
                    • P
                      Picia1990
                      last edited by Jul 12, 2018, 5:35 PM

                      LAN-y za routerami mają dalej swoje GW które wychodzą na świat.

                      ale to nie wyjaśnia chyba nadal problemu dlaczego bramy są offline. skoro do bramy dochodzą pakiety i za bramę (routing) też przechodzą.

                      1 Reply Last reply Reply Quote 0
                      • P
                        Przemyslaw85
                        last edited by Przemyslaw85 Jul 13, 2018, 6:01 AM Jul 13, 2018, 5:58 AM

                        Chcesz mieć status łącza LAN które samo w sobie jest bramą. Adres który PF ma sprawdzać musi odpowiadać na pingi. W przeciwnym razie nie będzie to działać.

                        Powiedz mi w jakim celu chcesz mieć dodaną inną bramę dla LAN. Nie widzę w tym sensu.

                        My pfSense box w HA:
                        Master: HP DL360G8 1x E5-2670, 64GB ECC RAM, 8x NIC (17x VLan)
                        Slave: HP DL360G5, 2x E5410, 64GB ECC RAM, 6x NIC (17x VLan)

                        1 Reply Last reply Reply Quote 0
                        13 out of 14
                        • First post
                          13/14
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.