Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    LAN0-LAN2

    Scheduled Pinned Locked Moved Russian
    12 Posts 4 Posters 2.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      shlavabit
      last edited by

      Доброго времени суток, смилуйтесь, помогите чайнику.
      pfsense 2.0, firewall отключен; подключено 2-а интерфейса LAN0 (192.168.0.18/24) LAN2 (192.168.2.253/24)

      ________________
      0.0/24–---------|0.18/24 = 2.253/24 |--------------2.0/24
                              |________________|
      так вот:
                  из 0.0 доступны и 0.18 и 2.253 и 2.0
                а из 2.0 доступны и 0.18 и 2.253  но не доступна 0.0

      таблица маршрутизации:

      127.0.0.1                link#6        UH    20          16384      lo0
      192.168.0.0/24        link#2        U      1046      1500        re1
      192.168.0.18          link#2        UHS  0            16384      lo0
      192.168.2.0/24        link#3        U      423        1500        re2
      192.168.2.253        link#3        UHS  0            16384      lo0

      никаких маршрутов сам не добавлял.
      шлюзов по умолчанию на pfsense не прописано
      на 0.0 шлюз 0.18
      на 2.0 шлюз 2.253

      как сделать доступной 0.0 из 2.0 ?
      Заранее благодарен.

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        Доброе.
        Правилами fw.

        Покажите скрины правил fw на обоих LAN-ах.

        1 Reply Last reply Reply Quote 0
        • S
          shlavabit
          last edited by

          Правила просты: разрешить всем все: (скрин 1, 2)

          Но, как я писал выше, fw отключен  (скрин 3)

          1.jpg_thumb
          1.jpg
          2.jpg
          2.jpg_thumb
          3.jpg
          3.jpg_thumb

          1 Reply Last reply Reply Quote 0
          • P
            pigbrother
            last edited by

            Правила просты: разрешить всем все: (скрин 1, 2)

            Для LAN1 в правиле вместо TCP разве не должно быть ANY ?

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              У всех машин в обеих сетях шлюзом должен быть pf. Проверьте этот момент.

              Далее, проверьте на машинах, с к-ыми есть проблемы доступа наличие fw\антивирусов и т.д. (и встроенных тоже).
              Отключите их на время проверки.

              1 Reply Last reply Reply Quote 0
              • S
                shlavabit
                last edited by

                Спасибо за замечание про tcp исправил но не помогло.
                Еще раз обращаю внимание на то, что вся фильтрация (fw) отключена (см скрин 3).

                шлюзы прописаны так как вы говорите, но даже если и не так….

                тест с самого  pfsens-а (т.е. исключаем неверную настройку шлюза "пингующих" ;D машин )

                пинг на 192.168.0.1 из lan0 - test0
                пинг на 192.168.0.1 из lan1 - test1

                test1.jpg_thumb
                test1.jpg
                test0.jpg_thumb
                test0.jpg

                1 Reply Last reply Reply Quote 0
                • S
                  shlavabit
                  last edited by

                  тест с самого  pfsens-а:
                  на этот раз ping в подсеть 2.0
                  пинг на 192.168.2.1 из lan0 - test0
                  пинг на 192.168.2.1 из lan1 - test1

                  как видно работает…..

                  test0.jpg
                  test0.jpg_thumb
                  test1.jpg
                  test1.jpg_thumb

                  1 Reply Last reply Reply Quote 0
                  • S
                    shlavabit
                    last edited by

                    Подключил интерфейс wan (в порядке общего идиотизма)
                    интерфейс не подключен ни к кому кроме физического сервера (встроенная сетевуха на машине с pfsense).

                    пинг на 192.168.0.1 из wan - test0
                    пинг на 192.168.2.1 из wan - test2

                    тоже работает….

                    какая-то проблема с настройкой по умолчанию OPT (lan2) интерфейса ....
                    Наверняка где-то стоит какая-то галочка, что-нибудь антиспуфинговое.
                    Самое прикольное, что никаких предварительных настроек pf, кроме сопоставления сетевух сетям (lo0-wan, re1-lan, re2-opt1), и отключения fw не делалось.

                    test0.jpg
                    test0.jpg_thumb
                    test2.jpg
                    test2.jpg_thumb

                    1 Reply Last reply Reply Quote 0
                    • P
                      PbIXTOP
                      last edited by

                      Обычно при проверке прохождения пакетов рекомендуют еще снимать дамп трафика с интерфесов, как самого pfsense так и клиентов сети.

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        Логироивание fw вкл . и смотрите что и почему блокируется.

                        1 Reply Last reply Reply Quote 0
                        • S
                          shlavabit
                          last edited by

                          Логирование включено (log1)

                          но оно ничего не показывает (fw1)

                          тк. fw ОТКЛЮЧЕН (fw2)

                          log1.jpg
                          log1.jpg_thumb
                          fw1.jpg
                          fw1.jpg_thumb
                          fw2.jpg
                          fw2.jpg_thumb

                          1 Reply Last reply Reply Quote 0
                          • S
                            shlavabit
                            last edited by

                            Обнаружилась моя низкоспиленность….
                            в сети 0.0 неверно прописан шлюз как говорил

                            @werter:

                            У всех машин в обеих сетях шлюзом должен быть pf. Проверьте этот момент.

                            Далее, проверьте на машинах, с к-ыми есть проблемы доступа наличие fw\антивирусов и т.д. (и встроенных тоже).
                            Отключите их на время проверки.

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.