Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Как объединить две подсети?

    Scheduled Pinned Locked Moved Russian
    18 Posts 5 Posters 2.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • B
      Buch
      last edited by

      У Вас в правилах указан TCP, а пинги ICMP. Разрешите для начала все протоколы.

      2.2.6-RELEASE  (amd64)  built on Mon Dec 21 14:50:08 CST 2015 FreeBSD 10.1-RELEASE-p25
      AMD Turion™ II Neo N40L Dual-Core Processor Current: 187 MHz, Max: 1497 MHz

      K 1 Reply Last reply Reply Quote 0
      • K
        Konstanti @Buch
        last edited by

        @buch На обеих картинках снизу правила , разрешающие все протоколы. Однако у ТС пинги не ходят .

        1 Reply Last reply Reply Quote 0
        • B
          Buch
          last edited by

          внизу правила для всех протоколов в одну сторону - из LAN2

          2.2.6-RELEASE  (amd64)  built on Mon Dec 21 14:50:08 CST 2015 FreeBSD 10.1-RELEASE-p25
          AMD Turion™ II Neo N40L Dual-Core Processor Current: 187 MHz, Max: 1497 MHz

          K 1 Reply Last reply Reply Quote 0
          • K
            Konstanti @Buch
            last edited by

            @buch Это для lan2
            0_1539174088527_bb83b8a1-0c42-4158-92fa-e6f6edcf6777-image.png
            А это для Lan
            0_1539174117600_65201f14-d338-4a1b-a939-f069648c6005-image.png

            1 Reply Last reply Reply Quote 0
            • C
              CrazyMax
              last edited by

              Я пробовал ставить "все протоколы". Не помогает. Мало того, в одной сети есть устройства с вебмордами. Доступа к ним нет тоже :(

              K 1 Reply Last reply Reply Quote 0
              • C
                CrazyMax @Konstanti
                last edited by

                @konstanti
                Не пингуются по IP
                Из каждой сети оба адреса сетевух pfsens (192.168.1.1 и 192.168.20.1) пингуются без проблем.
                И как я написал выше, нет доступа даже по http

                1 Reply Last reply Reply Quote 0
                • K
                  Konstanti @CrazyMax
                  last edited by Konstanti

                  @crazymax
                  И пингуется , к примеру , 192.168.1.1 из 192.168.20.0/24 с любого хоста
                  и наоборот
                  А какие операционки стоят на хостах ??? Нет ли антивирусов ?
                  я

                  C 1 Reply Last reply Reply Quote 0
                  • C
                    CrazyMax @Konstanti
                    last edited by

                    @konstanti
                    192.168.1.1 из 192.168.20.0/24 пингуется.
                    Операционки разные. Не в этом дело. Принтера с вебмордами, zabbix и прочее не видится из другой сети. Из своей - без проблем.

                    K 1 Reply Last reply Reply Quote 0
                    • K
                      Konstanti @CrazyMax
                      last edited by

                      @crazymax NAT случайно не включен ? Tcpdump не включали для анализа ?

                      C 1 Reply Last reply Reply Quote 0
                      • C
                        CrazyMax @Konstanti
                        last edited by

                        @konstanti
                        NAT включен. Pfsense только поставил и начал разбираться. Все по дефолту, кроме правил. Просто первая же задача в тупик и поставила :(
                        Его просто выключить "Disable Outbound NAT "? Или в Mapping чего-то надо добавить/убрать?
                        Просто выключить не помогло.
                        Tcpdump не вижу где это?
                        И еще, извиняюсь что ввел в заблуждение,
                        192.168.1.1 из 192.168.20.0/24 пингуется, а вот 192.168.20.1 из 192.168.1.0/24 нет. Может тут собака порылась?

                        1 Reply Last reply Reply Quote 0
                        • C
                          CrazyMax
                          last edited by

                          @oleg1969
                          Сделал
                          1_1539176046703_lan2.jpg 0_1539176046702_lan1.jpg

                          Без перемен :(
                          Картина такая:
                          192.168.1.1 из 192.168.20.0/24 пингуется
                          192.168.20.1 из 192.168.1.0/24 не пингуется.

                          Устройства с вэбмордами в сети 192.168.1.0/24 из 192.168.20.0/24 не видны.

                          K 1 Reply Last reply Reply Quote 0
                          • K
                            Konstanti @CrazyMax
                            last edited by Konstanti

                            @crazymax нужно смотреть tcpdump
                            куда доходят пакеты и где теряются
                            попробуйте для начала запустить его на интерфейсе 192.168.20.1 (протокол icmp) в идеале из консоли

                            1 Reply Last reply Reply Quote 0
                            • C
                              CrazyMax
                              last edited by

                              Всем ОГРОМНОЕ спасибо. Разобрался... аж стыдно писать в чем была проблема :)
                              Поскольку это не с нуля сеть, а переход с D-Linka, я не поменял адрес шлюза на клиентских устройствах :(
                              Поставил правильный шлюз и все взлетело.
                              Еще раз всем спасибо.

                              1 Reply Last reply Reply Quote 0
                              • werterW
                                werter
                                last edited by

                                Добрый.

                                @CrazyMax
                                https://www.netgate.com/docs/pfsense/book/

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.