Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    pfsense создать виртуальный интерфейс

    Scheduled Pinned Locked Moved Russian
    14 Posts 3 Posters 1.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      Konstanti @iliaxxx
      last edited by Konstanti

      @iliaxxx
      Здр
      Почему VLAN-ы не хотите использовать ?
      А Werter не про внешние сети писал . А про то что поиском надо воспользоваться .....

      I 1 Reply Last reply Reply Quote 0
      • I
        iliaxxx @Konstanti
        last edited by

        @konstanti
        То что пердлагал @werter, я уже пробовал. Он просто добавляет IP к существующей сети. Но не создает новую.
        Если я делаю дополнительный virtual IP на интерфейс без IP, то он ругается что так нельзя, сначало назначь IP на интерфейс. Но если я назначаю IP то получается что у инетерфейса 1 IP адрес, а у дополнительного другой и это неработает.

        K 1 Reply Last reply Reply Quote 0
        • K
          Konstanti @iliaxxx
          last edited by

          @iliaxxx
          Я не совсем понял , что Вы написали
          Но повторю вопрос - почему VLAN-ы не хотите использовать ?
          Каждый VLAn - отдельная сеть

          I 1 Reply Last reply Reply Quote 0
          • I
            iliaxxx @Konstanti
            last edited by

            @konstanti
            Как раз это я сейчас и пробую.

            werterW 1 Reply Last reply Reply Quote 0
            • werterW
              werter @iliaxxx
              last edited by

              Добрый
              @iliaxxx

              Мил человек, а у вас Л2-свитч есть в наличие?
              Вы куда ВЛАНы вхомячить хотите? Создать на пф и думаете, что это ВСЁ?

              I 1 Reply Last reply Reply Quote 0
              • I
                iliaxxx @werter
                last edited by

                @werter said in pfsense создать виртуальный интерфейс:

                Добрый
                @iliaxxx

                Мил человек, а у вас Л2-свитч есть в наличие?
                Вы куда ВЛАНы вхомячить хотите? Создать на пф и думаете, что это ВСЁ?

                Да, без него не работает. Есть еще варианты на PF сделать виртуальные сетевые интерфейсы?

                werterW 1 Reply Last reply Reply Quote 0
                • werterW
                  werter @iliaxxx
                  last edited by werter

                  @iliaxxx
                  Вы чего добиться хотите? Сети изолировать друг от друга?

                  Да:
                  0. Купить Л2-свитч.

                  1. Купить дополнительные сетевые по кол-ву сетей.
                  2. Найти (б\у) тп-линк ви-фи-мыльницу, прошить в openwrt и пользовать как Л2-свитч.

                  Нет:
                  Добавить Virt IP на ЛАН пф, настроить NAT и fw.

                  I 1 Reply Last reply Reply Quote 0
                  • I
                    iliaxxx @werter
                    last edited by

                    @werter said in pfsense создать виртуальный интерфейс:

                    @iliaxxx
                    Вы чего добиться хотите? Сети изолировать друг от друга?

                    Да:
                    0. Купить Л2-свитч.

                    1. Купить дополнительные сетевые по кол-ву сетей.
                    2. Найти (б\у) тп-линк ви-фи-мыльницу, прошить в openwrt и пользовать как Л2-свитч.

                    Нет:
                    Добавить Virt IP на ЛАН пф, настроить NAT и fw.

                    Спасибо всем. Проблему я решил. Я использовал VLAN, просто на сетевых интерфейсах прописвал что на нем находится VLAN и его . Благо Linux это позволяет делать. Так что делить сети можно посредством VLAN можно и без L-2 Свича.

                    @werter said in pfsense создать виртуальный интерфейс:

                    @iliaxxx
                    Вы чего добиться хотите? Сети изолировать друг от друга?

                    Да:
                    0. Купить Л2-свитч.

                    1. Купить дополнительные сетевые по кол-ву сетей.
                    2. Найти (б\у) тп-линк ви-фи-мыльницу, прошить в openwrt и пользовать как Л2-свитч.

                    Нет:
                    Добавить Virt IP на ЛАН пф, настроить NAT и fw.

                    @werter said in pfsense создать виртуальный интерфейс:

                    @iliaxxx
                    Вы чего добиться хотите? Сети изолировать друг от друга?

                    Да:
                    0. Купить Л2-свитч.

                    1. Купить дополнительные сетевые по кол-ву сетей.
                    2. Найти (б\у) тп-линк ви-фи-мыльницу, прошить в openwrt и пользовать как Л2-свитч.

                    Нет:
                    Добавить Virt IP на ЛАН пф, настроить NAT и fw.

                    Спасибо Всем.
                    Проблему я решил посредствам VLAN и без L2 свича.
                    Просто на сетевых интерфейсах дополнительно прописываю что на нем еще и VLAN есть и его ID. Благо Linux позволяет это легко сделать.

                    werterW 1 Reply Last reply Reply Quote 0
                    • werterW
                      werter @iliaxxx
                      last edited by werter

                      @iliaxxx
                      Один вопрос : КАК?
                      Покажите скринами как Вам так удалось сети изолировать?

                      Зы. Такого я еще не читал )

                      I 1 Reply Last reply Reply Quote 0
                      • I
                        iliaxxx @werter
                        last edited by

                        @werter said in pfsense создать виртуальный интерфейс:

                        @iliaxxx
                        Один вопрос : КАК?
                        Покажите скринами как Вам так удалось сети изолировать?

                        Зы. Такого я еще не читал )

                        В работе я использую Proxmox. В настройках сетевых интерфейсов, в нем можно задать параметр VLAN.

                        1. На стороне PF создаю VLAN, кидаю его на существующий интерфейс LAN.
                        2. На PF в настройке интерфейсов, добавляю VLAN как интерфейи и задаю ему IP.
                        3. Захожу на Proxmox, в настройки виртуальной машины - настройка сети и прописываю в ней что этот интерфейс относится к VLAN и номер этого VLAN.
                        werterW 1 Reply Last reply Reply Quote 0
                        • werterW
                          werter @iliaxxx
                          last edited by werter

                          Добрый.
                          @iliaxxx

                          В работе я использую Proxmox.

                          Супер.
                          А сразу, а не в последнем сообщении написать об этом можно было?
                          Чтобы не гадать КАК у Вас там все устроено (

                          В настройках сетевых интерфейсов, в нем можно задать параметр VLAN.

                          Не надо в настройках сети на PVE теги для ВЛАНов вносить.

                          Выкл пф, создаете интерфейс на PVE, аттачите его к сетевой (или не аттачите, если нужна такая себе "виртуальная" сеть - для DMZ, напр.), запускаете пф и ВЛАНами рулите уже на нем.

                          Зы. PVE умеет с openvswitch работать. OVS круче linux bridge. Погуглите.

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.