Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Две локальные сети на WAN

    Scheduled Pinned Locked Moved Russian
    14 Posts 4 Posters 1.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by werter

      Добрый.

      Блокирование серых сетей на ВАН пф откл?

      Схему рисуйте. ТЗ непонятно.

      1 Reply Last reply Reply Quote 0
      • V
        Vasilev
        last edited by

        Блокировка выключена. Задача - клиенту попасть на две радиоточки.
        Схема выглядит так:
        Диаграмма1.jpeg

        K 1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          Добрый.

          Правила fw на ЛАН и NAT покажите.

          1 Reply Last reply Reply Quote 0
          • K
            Konstanti @Vasilev
            last edited by Konstanti

            @Vasilev Добрый день
            Цитата
            Создал виртуальный IP на WAN интерфейс 192.168.1.5, появился пинг с диагностики pfsense, с компа из локалки нет.

            Мб сделать виртуальный IP 192.168.50.X ????

            werterW 1 Reply Last reply Reply Quote 1
            • werterW
              werter @Konstanti
              last edited by

              @Konstanti
              И то правда )
              Но сперва - скрины.

              1 Reply Last reply Reply Quote 0
              • V
                Vasilev
                last edited by

                werter, правила стандартные.
                nat.jpg lan.jpg
                Konstanti, да, все верно, в 1 посте я ошибочно написал первую подсеть. Оборудование на 50 подсети и я делал виртуальный IP 192.168.50.5
                Прошу прощение, за путаницу.

                1 Reply Last reply Reply Quote 0
                • V
                  vladimirlind
                  last edited by

                  @Vasilev said in Две локальные сети на WAN:

                  192.168.50.5

                  так надо outbound NAT правило сделать для трафика с 192.168.1.0/24 к 192.168.50.х точкам через NAT address - ip виртуального интерфейса 192.168.50.5. Для этого надо перевести НАТ в гибридный режим.

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by

                    @Vasilev
                    У вас на ВАНе пф по-хорошему должен быть адрес из сети 192.168.50.x
                    Или это какой-то "прозрачный" режим работы радио-моста (L2) ?

                    А так да - @vladimirlind прав.

                    K 1 Reply Last reply Reply Quote 0
                    • K
                      Konstanti @werter
                      last edited by

                      This post is deleted!
                      1 Reply Last reply Reply Quote 0
                      • V
                        Vasilev
                        last edited by

                        @werter это просто беспроводной мост на Ubiquiti NanoStation Loco M2.
                        @vladimirlind спасибо.
                        @Konstanti оборудование нельзя перенести в 10.1.1.X

                        K 2 Replies Last reply Reply Quote 0
                        • K
                          Konstanti @Vasilev
                          last edited by

                          @Vasilev Да , уже вижу
                          маска подсети /30 - 2 хоста

                          werterW 1 Reply Last reply Reply Quote 0
                          • werterW
                            werter @Konstanti
                            last edited by werter

                            @Konstanti
                            Четыре
                            Если точнее - 2 хоста, 1 адрес широковещательный, 1 адрес сети )

                            В нек-ых "случаях" хосту можно присваивать адрес сети или широковещательный адрес (?)

                            1 Reply Last reply Reply Quote 0
                            • K
                              Konstanti @Vasilev
                              last edited by

                              This post is deleted!
                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.