Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Маршрутизация между VLan'ами и Lan

    Scheduled Pinned Locked Moved Russian
    25 Posts 4 Posters 1.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      Konstanti @sniperni
      last edited by

      @sniperni
      И тоже использовался VLAN 1 для 192.168.0.0/24 ?
      Обратите внимание на правило для vlan3 , которое Вы тут показали. Нет ни одного пакета , дошедшего до PFSense от хостов сети 192.168.3.0/24.

      1 Reply Last reply Reply Quote 0
      • S
        sniperni
        last edited by sniperni

        @Konstanti
        На старом сервере в файле /etc/network/interfaces вот так:
        auto lo
        iface lo inet loopback

        allow-hotplug eth2
        iface eth2 inet static
        address 88.87.80.108
        netmask 255.255.255.0
        gateway 88.87.64.6
        dns-nameservers 88.87.64.6 88.87.65.3

        auto br0
        iface br0 inet static
        bridge_ports eth0
        address 192.168.0.13
        netmask 255.255.255.0
        network 192.168.0.0
        broadcast 192.168.0.255

        auto br0:3
        iface br0:3 inet static
        address 192.168.3.1
        netmask 255.255.255.0
        network 192.168.3.0
        broadcast 192.168.3.255

        auto br0:4
        iface br0:4 inet static
        address 192.168.4.1
        netmask 255.255.255.0
        network 192.168.4.0
        broadcast 192.168.4.255

        auto br0:6
        iface br0:6 inet static
        address 192.168.6.1
        netmask 255.255.255.0
        network 192.168.6.0
        broadcast 192.168.6.255

        auto br0:7
        iface br0:7 inet static
        address 192.168.7.1
        netmask 255.255.255.0
        network 192.168.7.0
        broadcast 192.168.7.255

        allow-hotplug eth0
        iface eth0 inet manual

        А по поводу "Нет ни одного пакета" - я делал скрин, когда сервер не подключен в сеть, так как сейчас работают люде через старый, и я не могу настраивать новый(

        K R 2 Replies Last reply Reply Quote 0
        • K
          Konstanti @sniperni
          last edited by

          @sniperni
          По поводу "использовать VLAN1 и VLANxxx на Freebsd" - сами разработчики PFSense этого не рекомендуют.
          А хосты Vlan3 видят VLan4 и наоборот ?

          1 Reply Last reply Reply Quote 0
          • S
            sniperni
            last edited by

            3 и 4 между собой не пробовал.
            По поводу "использовать VLAN1 и VLANxxx на Freebsd - сами разработчики PFSense этого не рекомендуют." - хорошо, понял.
            Подскажите тогда, как реализовать вот такую схему на pfSense? Чтобы устройства из разных подсеток видели друг-друга? Взять другую маску сети - вариант, но не самый удобный для меня(

            K 1 Reply Last reply Reply Quote 0
            • K
              Konstanti @sniperni
              last edited by

              @sniperni
              Сложно сказать , по какой причине у Вас не работает маршрутизация
              Попробуйте посмотреть ,что показывает tcpdump на разных интерфейсах в момент соединения .

              1 Reply Last reply Reply Quote 0
              • R
                rubic @sniperni
                last edited by

                @sniperni said in Маршрутизация между VLan'ами и Lan:

                @Konstanti
                На старом сервере в файле /etc/network/interfaces вот так:
                auto lo
                iface lo inet loopback

                allow-hotplug eth2
                iface eth2 inet static
                address 88.87.80.108
                netmask 255.255.255.0
                gateway 88.87.64.6
                dns-nameservers 88.87.64.6 88.87.65.3

                auto br0
                iface br0 inet static
                bridge_ports eth0
                address 192.168.0.13
                netmask 255.255.255.0
                network 192.168.0.0
                broadcast 192.168.0.255

                auto br0:3
                iface br0:3 inet static
                address 192.168.3.1
                netmask 255.255.255.0
                network 192.168.3.0
                broadcast 192.168.3.255

                на старом сервере у вас нет никаких VLAN, br0:3 - это IP Alias (https://wiki.debian.org/ru/NetworkConfiguration#Multiple_IP_addresses_on_One_Interface). VLAN - это когда через точечеку: eth0.222

                werterW 1 Reply Last reply Reply Quote 0
                • S
                  sniperni
                  last edited by

                  @rubic, а такое можно настроить на pfSense? Где про это почитать можно?

                  R 1 Reply Last reply Reply Quote 0
                  • R
                    rubic @sniperni
                    last edited by

                    @sniperni Firewall > Virtual IPs, тип IP Alias на em1 - туда вписываете ваши 192.168.3.1

                    S 1 Reply Last reply Reply Quote 0
                    • werterW
                      werter @rubic
                      last edited by werter

                      @rubic said in Маршрутизация между VLan'ами и Lan:

                      на старом сервере у вас нет никаких VLAN, br0:3 - это IP Alias (https://wiki.debian.org/ru/NetworkConfiguration#Multiple_IP_addresses_on_One_Interface). VLAN - это когда через точечеку: eth0.222

                      +

                      Это просто доп. IP на сетевой. И отношения к VLAN не имеет. Для построения ВЛАН L2-свитч нужен.

                      1 Reply Last reply Reply Quote 0
                      • S
                        sniperni @rubic
                        last edited by

                        @rubic , сделал, как вы написали. Подключаю к pfSense свитч со стороны локальной сети. В свит вставляю 2 ноута и больше ничего. У одного адрес 192.168.0.15, у второго 192.168.3.15.
                        Ноуты спокойно выходят в инет, пингуют свои шлюзы (192.168.0.12 и 192.168.3.1 соответственно). Свободно пингуют шлюзы другой подсветки. А вот друг друга не могут пропинговать. Если делаю трасерт, то все заканчивается на 192.168.0.12 для обоих ноутов. Где-то теперь нужно как-то разрешить трафик между lan сетью и ips сетью? Делаю обычное правило на lan интерфейсе, которое разрешает весь трафик из одной сети в другу и в обратную сторону, но что-то нихрена не выходит(

                        R 1 Reply Last reply Reply Quote 0
                        • R
                          rubic @sniperni
                          last edited by

                          @sniperni попробуйте в System > Advanced: Firewall & NAT поставить галку Static route filtering

                          S 1 Reply Last reply Reply Quote 0
                          • S
                            sniperni @rubic
                            last edited by

                            @rubic
                            Поставил галку. Ping не идёт. Пингую отдновременно друг друга. Но в статистике по интерфейсу появилось вот что:
                            1.png
                            Причём почему-то он фиксирует пакеты только от 3 сетки к 0, а в обратную сторону нет.

                            И ещё не понятная для меня штука. У меня настроены вот такие Virtual IPs:
                            2.png
                            Но если я например пингую адрес 192.168.2.1, то он пингуется. Как это понимать?))))

                            K werterW 2 Replies Last reply Reply Quote 0
                            • K
                              Konstanti @sniperni
                              last edited by

                              @sniperni
                              Покажите вывод команды
                              ifconfig

                              S 1 Reply Last reply Reply Quote 0
                              • S
                                sniperni @Konstanti
                                last edited by

                                @Konstanti
                                WhatsApp Image 2020-02-13 at 12.19.47.jpeg
                                WhatsApp Image 2020-02-13 at 12.19.47 (1).jpeg

                                1 Reply Last reply Reply Quote 0
                                • werterW
                                  werter @sniperni
                                  last edited by

                                  @sniperni said in Маршрутизация между VLan'ами и Lan:

                                  Но если я например пингую адрес 192.168.2.1, то он пингуется. Как это понимать?))))

                                  Покажите полный вывод ping 192.168.2.1

                                  S 1 Reply Last reply Reply Quote 0
                                  • S
                                    sniperni @werter
                                    last edited by

                                    @werter
                                    Это я делаю ping на самом серваке
                                    1.jpeg
                                    А это на ноуте с адресом из 3 подсетки
                                    2.jpeg

                                    1 Reply Last reply Reply Quote 0
                                    • S
                                      sniperni
                                      last edited by

                                      Пинги в непонятные сети шли, потому что не стояли галочки:
                                      Block private networks and loopback addresses и Block bogon networks.
                                      Поставил их.
                                      Но теперь в интернет может выходить только 192.168.0.0/24.
                                      А сеть 192.168.3.0/24 не только не имеет доступа в интернет, но даже и 192.168.3.1 не пингует.

                                      1 Reply Last reply Reply Quote 0
                                      • S
                                        sniperni
                                        last edited by sniperni

                                        Теперь я так понимаю нужно создать Gateway с адресом 192.168.3.1 и заворачивать на него трафик, идущий в сеть 192.168.3.0/24 ? или это должно автоматом делаться при использование Virtual IPs?

                                        K 1 Reply Last reply Reply Quote 0
                                        • K
                                          Konstanti @sniperni
                                          last edited by Konstanti

                                          @sniperni
                                          не проще сделать все со схемой vlan?
                                          К чему все эти танцы с бубном?
                                          По-моему, с виртуальным ip отд интерфейс не создадите
                                          Только нужно на свиче тоже все настроить

                                          1 Reply Last reply Reply Quote 0
                                          • werterW
                                            werter
                                            last edited by werter

                                            @Konstanti
                                            Присоединяюсь. Толку от такого "деления" - нуль.

                                            @sniperni
                                            В 101 раз предлагается эконом-вариант. Ищем (можно б\у с авито) любую ви-фи мыльницу от тп-линка\д-линка\асуса\зюхеля , перепрошиваем в openwrt (все есть на 4пда) и получаем ви-фи роутер + ВЛАН-свитч. Есть такая в наличие?

                                            Зы.

                                            Пинги в непонятные сети шли

                                            У вас на ВАНе - серый ip или еще какая-то железка стоит ПЕРЕД пф?

                                            S 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.