Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Разделение сетевых интерфейсов.

    Scheduled Pinned Locked Moved Russian
    8 Posts 3 Posters 721 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dimon128
      last edited by

      Добрый день. Настраиваю локальную сеть. Установлен прокси с pfsense 2.4. На нем 3 интерфейса WAN, LAN, WIFI. Wan - стат ip, LAN - 192.168.77..., WIFI - 192.168.0... 2 DHCP - один для WIFI 192.168.0.100-192.168.0.199, второй на DNS - 192.168.77.50-192.168.77.200. При подключении к WIFI рандомно раздаются IP адреса из локальной сети 192.168.77... Как запретить WIFI доступ локальную сеть, оставить возможность смотреть тольно в интернет.

      1 Reply Last reply Reply Quote 0
      • viktor_gV
        viktor_g Netgate
        last edited by

        На firewall'е первым правилом wifi сетки запрещаете доступ в LAN
        А вторым правилом разрешаете Any

        1 Reply Last reply Reply Quote 0
        • D
          dimon128
          last edited by

          Безымянный.png
          Подскажите, что выбрать. Чтобы запретить локальную сеть

          1 Reply Last reply Reply Quote 0
          • D
            dimon128
            last edited by

            Безымянный1.png
            просто когда добавляю второе правило, доступ опять появляется

            1 Reply Last reply Reply Quote 0
            • D
              dimon128
              last edited by

              Безымянный2.png

              viktor_gV 1 Reply Last reply Reply Quote 0
              • viktor_gV
                viktor_g Netgate @dimon128
                last edited by

                @dimon128 В правиле "Запрет локальной сети" укажите правило Block
                у вас указано Pass
                потому весь трафик и ходит

                1 Reply Last reply Reply Quote 0
                • D
                  dimon128
                  last edited by

                  Спасибо большое. Вы супер)))

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by werter

                    Добрый.

                    @dimon128 said in Разделение сетевых интерфейсов.:

                    Как запретить WIFI доступ локальную сеть, оставить возможность смотреть тольно в интернет.

                    В dest - LAN net . У вас Lan address

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.