Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Маршрутизация между VLan'ами и Lan

    Scheduled Pinned Locked Moved Russian
    25 Posts 4 Posters 2.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      rubic @sniperni
      last edited by

      @sniperni попробуйте в System > Advanced: Firewall & NAT поставить галку Static route filtering

      S 1 Reply Last reply Reply Quote 0
      • S
        sniperni @rubic
        last edited by

        @rubic
        Поставил галку. Ping не идёт. Пингую отдновременно друг друга. Но в статистике по интерфейсу появилось вот что:
        1.png
        Причём почему-то он фиксирует пакеты только от 3 сетки к 0, а в обратную сторону нет.

        И ещё не понятная для меня штука. У меня настроены вот такие Virtual IPs:
        2.png
        Но если я например пингую адрес 192.168.2.1, то он пингуется. Как это понимать?))))

        K werterW 2 Replies Last reply Reply Quote 0
        • K
          Konstanti @sniperni
          last edited by

          @sniperni
          Покажите вывод команды
          ifconfig

          S 1 Reply Last reply Reply Quote 0
          • S
            sniperni @Konstanti
            last edited by

            @Konstanti
            WhatsApp Image 2020-02-13 at 12.19.47.jpeg
            WhatsApp Image 2020-02-13 at 12.19.47 (1).jpeg

            1 Reply Last reply Reply Quote 0
            • werterW
              werter @sniperni
              last edited by

              @sniperni said in Маршрутизация между VLan'ами и Lan:

              Но если я например пингую адрес 192.168.2.1, то он пингуется. Как это понимать?))))

              Покажите полный вывод ping 192.168.2.1

              S 1 Reply Last reply Reply Quote 0
              • S
                sniperni @werter
                last edited by

                @werter
                Это я делаю ping на самом серваке
                1.jpeg
                А это на ноуте с адресом из 3 подсетки
                2.jpeg

                1 Reply Last reply Reply Quote 0
                • S
                  sniperni
                  last edited by

                  Пинги в непонятные сети шли, потому что не стояли галочки:
                  Block private networks and loopback addresses и Block bogon networks.
                  Поставил их.
                  Но теперь в интернет может выходить только 192.168.0.0/24.
                  А сеть 192.168.3.0/24 не только не имеет доступа в интернет, но даже и 192.168.3.1 не пингует.

                  1 Reply Last reply Reply Quote 0
                  • S
                    sniperni
                    last edited by sniperni

                    Теперь я так понимаю нужно создать Gateway с адресом 192.168.3.1 и заворачивать на него трафик, идущий в сеть 192.168.3.0/24 ? или это должно автоматом делаться при использование Virtual IPs?

                    K 1 Reply Last reply Reply Quote 0
                    • K
                      Konstanti @sniperni
                      last edited by Konstanti

                      @sniperni
                      не проще сделать все со схемой vlan?
                      К чему все эти танцы с бубном?
                      По-моему, с виртуальным ip отд интерфейс не создадите
                      Только нужно на свиче тоже все настроить

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by werter

                        @Konstanti
                        Присоединяюсь. Толку от такого "деления" - нуль.

                        @sniperni
                        В 101 раз предлагается эконом-вариант. Ищем (можно б\у с авито) любую ви-фи мыльницу от тп-линка\д-линка\асуса\зюхеля , перепрошиваем в openwrt (все есть на 4пда) и получаем ви-фи роутер + ВЛАН-свитч. Есть такая в наличие?

                        Зы.

                        Пинги в непонятные сети шли

                        У вас на ВАНе - серый ip или еще какая-то железка стоит ПЕРЕД пф?

                        S 1 Reply Last reply Reply Quote 0
                        • S
                          sniperni @werter
                          last edited by

                          @werter
                          IP белый, стоит желез от провайдера, что-то типо роутера.

                          1 Reply Last reply Reply Quote 0
                          • werterW
                            werter
                            last edited by werter

                            Тогда у вас будут проблемы с двойным НАТом ,если захотите порты пробрасывать (
                            Если есть возможность, то переведите роутер провайдера в режим моста (если это ADSL и pppoe) и пусть пф поднимает линк на ВАН.
                            Если же это простой роутер, то я бы убрал его. Тогда ВАН на пф будет в "чистом виде".

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.