Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Настройка 2 WAN и 2 LAN

    Scheduled Pinned Locked Moved Russian
    28 Posts 4 Posters 2.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      rubic @mihail_204
      last edited by

      @mihail_204 у вас какой-то кошмар с настройкой шлюзов и интерфейсов до сих пор. 138.201.100.138 у вас и default gateway и принадлежит самому pfSense одновременно. Default gateway должен по идее быть 138.201.100.137

      1 Reply Last reply Reply Quote 0
      • M
        mihail_204
        last edited by

        Изменил Default GW на .138.201.100.137, при прошлом изменении это ничего не дало.
        Вот логи:
        pfctl.txt

        45907a09-198f-47cf-a891-54ebdcf7ec60-image.png

        9ee6023d-e0f2-4161-9870-7e576143a5f9-image.png

        R 2 Replies Last reply Reply Quote 0
        • R
          rubic @mihail_204
          last edited by

          @mihail_204 сейчас все ок, думаю, проблема в multihomed smtp server, до завтра

          1 Reply Last reply Reply Quote 0
          • M
            mihail_204
            last edited by mihail_204

            Хорошо, спасибо

            K 1 Reply Last reply Reply Quote 0
            • K
              Konstanti @mihail_204
              last edited by

              @mihail_204
              Попробуйте удалить эти правила и создать их заново .
              На обоих интерфейсах. На виртуальных машинах такой трюк иногда помогает

              1 Reply Last reply Reply Quote 0
              • R
                rubic @mihail_204
                last edited by

                @mihail_204 Не вижу никаких проблем в наборе правил, все должно работать. Чтобы изолировать проблему надо подключить какую-нибудь машину (не ваш сервер) в тот и другой LAN и смотреть как ходят пакеты

                K 1 Reply Last reply Reply Quote 0
                • K
                  Konstanti @rubic
                  last edited by Konstanti

                  @rubic
                  в качестве гипотезы
                  я не совсем понимаю вот эти 2 правила

                  rdr on hn1 inet proto tcp from any to 138.201.100.138 port = pop3s tag PFREFLECT -> 127.0.0.1 port 19000
                  rdr on hn2 inet proto tcp from any to 138.201.100.138 port = pop3s tag PFREFLECT -> 127.0.0.1 port 19000
                  

                  что-то постороннее запущено ?

                  R 1 Reply Last reply Reply Quote 0
                  • R
                    rubic @Konstanti
                    last edited by

                    @Konstanti это NAT reflection скорее всего - чтобы из LAN можно было было обратится на адрес 138.201.100.138, как и извне

                    1 Reply Last reply Reply Quote 0
                    • M
                      mihail_204
                      last edited by

                      Проблема решилась после того, как на втором интерфейсе настроил получение параметров по DHCP и включил DHCP в pfSense на LAN2.
                      Спасибо за помощь в решении проблемы!

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        @mihail_204
                        Крутить пф на Нyper-V - фу.

                        Напр., попробуйте "на лету" сменить\добавить VLAN TAG в настройках сетевой гипера. Получится? С KVM + openvswitch - да. У вас - нет.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.