Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    pfsense создать виртуальный интерфейс

    Scheduled Pinned Locked Moved Russian
    14 Posts 3 Posters 1.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • I
      iliaxxx @Konstanti
      last edited by

      @konstanti
      То что пердлагал @werter, я уже пробовал. Он просто добавляет IP к существующей сети. Но не создает новую.
      Если я делаю дополнительный virtual IP на интерфейс без IP, то он ругается что так нельзя, сначало назначь IP на интерфейс. Но если я назначаю IP то получается что у инетерфейса 1 IP адрес, а у дополнительного другой и это неработает.

      K 1 Reply Last reply Reply Quote 0
      • K
        Konstanti @iliaxxx
        last edited by

        @iliaxxx
        Я не совсем понял , что Вы написали
        Но повторю вопрос - почему VLAN-ы не хотите использовать ?
        Каждый VLAn - отдельная сеть

        I 1 Reply Last reply Reply Quote 0
        • I
          iliaxxx @Konstanti
          last edited by

          @konstanti
          Как раз это я сейчас и пробую.

          werterW 1 Reply Last reply Reply Quote 0
          • werterW
            werter @iliaxxx
            last edited by

            Добрый
            @iliaxxx

            Мил человек, а у вас Л2-свитч есть в наличие?
            Вы куда ВЛАНы вхомячить хотите? Создать на пф и думаете, что это ВСЁ?

            I 1 Reply Last reply Reply Quote 0
            • I
              iliaxxx @werter
              last edited by

              @werter said in pfsense создать виртуальный интерфейс:

              Добрый
              @iliaxxx

              Мил человек, а у вас Л2-свитч есть в наличие?
              Вы куда ВЛАНы вхомячить хотите? Создать на пф и думаете, что это ВСЁ?

              Да, без него не работает. Есть еще варианты на PF сделать виртуальные сетевые интерфейсы?

              werterW 1 Reply Last reply Reply Quote 0
              • werterW
                werter @iliaxxx
                last edited by werter

                @iliaxxx
                Вы чего добиться хотите? Сети изолировать друг от друга?

                Да:
                0. Купить Л2-свитч.

                1. Купить дополнительные сетевые по кол-ву сетей.
                2. Найти (б\у) тп-линк ви-фи-мыльницу, прошить в openwrt и пользовать как Л2-свитч.

                Нет:
                Добавить Virt IP на ЛАН пф, настроить NAT и fw.

                I 1 Reply Last reply Reply Quote 0
                • I
                  iliaxxx @werter
                  last edited by

                  @werter said in pfsense создать виртуальный интерфейс:

                  @iliaxxx
                  Вы чего добиться хотите? Сети изолировать друг от друга?

                  Да:
                  0. Купить Л2-свитч.

                  1. Купить дополнительные сетевые по кол-ву сетей.
                  2. Найти (б\у) тп-линк ви-фи-мыльницу, прошить в openwrt и пользовать как Л2-свитч.

                  Нет:
                  Добавить Virt IP на ЛАН пф, настроить NAT и fw.

                  Спасибо всем. Проблему я решил. Я использовал VLAN, просто на сетевых интерфейсах прописвал что на нем находится VLAN и его . Благо Linux это позволяет делать. Так что делить сети можно посредством VLAN можно и без L-2 Свича.

                  @werter said in pfsense создать виртуальный интерфейс:

                  @iliaxxx
                  Вы чего добиться хотите? Сети изолировать друг от друга?

                  Да:
                  0. Купить Л2-свитч.

                  1. Купить дополнительные сетевые по кол-ву сетей.
                  2. Найти (б\у) тп-линк ви-фи-мыльницу, прошить в openwrt и пользовать как Л2-свитч.

                  Нет:
                  Добавить Virt IP на ЛАН пф, настроить NAT и fw.

                  @werter said in pfsense создать виртуальный интерфейс:

                  @iliaxxx
                  Вы чего добиться хотите? Сети изолировать друг от друга?

                  Да:
                  0. Купить Л2-свитч.

                  1. Купить дополнительные сетевые по кол-ву сетей.
                  2. Найти (б\у) тп-линк ви-фи-мыльницу, прошить в openwrt и пользовать как Л2-свитч.

                  Нет:
                  Добавить Virt IP на ЛАН пф, настроить NAT и fw.

                  Спасибо Всем.
                  Проблему я решил посредствам VLAN и без L2 свича.
                  Просто на сетевых интерфейсах дополнительно прописываю что на нем еще и VLAN есть и его ID. Благо Linux позволяет это легко сделать.

                  werterW 1 Reply Last reply Reply Quote 0
                  • werterW
                    werter @iliaxxx
                    last edited by werter

                    @iliaxxx
                    Один вопрос : КАК?
                    Покажите скринами как Вам так удалось сети изолировать?

                    Зы. Такого я еще не читал )

                    I 1 Reply Last reply Reply Quote 0
                    • I
                      iliaxxx @werter
                      last edited by

                      @werter said in pfsense создать виртуальный интерфейс:

                      @iliaxxx
                      Один вопрос : КАК?
                      Покажите скринами как Вам так удалось сети изолировать?

                      Зы. Такого я еще не читал )

                      В работе я использую Proxmox. В настройках сетевых интерфейсов, в нем можно задать параметр VLAN.

                      1. На стороне PF создаю VLAN, кидаю его на существующий интерфейс LAN.
                      2. На PF в настройке интерфейсов, добавляю VLAN как интерфейи и задаю ему IP.
                      3. Захожу на Proxmox, в настройки виртуальной машины - настройка сети и прописываю в ней что этот интерфейс относится к VLAN и номер этого VLAN.
                      werterW 1 Reply Last reply Reply Quote 0
                      • werterW
                        werter @iliaxxx
                        last edited by werter

                        Добрый.
                        @iliaxxx

                        В работе я использую Proxmox.

                        Супер.
                        А сразу, а не в последнем сообщении написать об этом можно было?
                        Чтобы не гадать КАК у Вас там все устроено (

                        В настройках сетевых интерфейсов, в нем можно задать параметр VLAN.

                        Не надо в настройках сети на PVE теги для ВЛАНов вносить.

                        Выкл пф, создаете интерфейс на PVE, аттачите его к сетевой (или не аттачите, если нужна такая себе "виртуальная" сеть - для DMZ, напр.), запускаете пф и ВЛАНами рулите уже на нем.

                        Зы. PVE умеет с openvswitch работать. OVS круче linux bridge. Погуглите.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.