Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Проблема подключения Pfsence через pppoe. Схема внутри

    Scheduled Pinned Locked Moved Russian
    15 Posts 4 Posters 1.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter @adddon
      last edited by werter

      @adddon

      На пф должно быть ДВЕ карты в вашем случае. Это недорого.
      ВАН в отдельную карту на пф + из ЛАНа пф-а в свитч.
      Или у вас 2 прова? По схеме не ясно.

      A 1 Reply Last reply Reply Quote 0
      • A
        adddon @werter
        last edited by adddon

        @werter на ПФ у меня меня 1 карта,в том то всё и дело, для второй просто нету места. Сенсой выступает маленький комп в который нет возможности вставить вторую сетевуху.

        K 1 Reply Last reply Reply Quote 0
        • K
          Konstanti @adddon
          last edited by Konstanti

          @adddon
          Здр
          Можно и одной обойтись . Для этого нужно VLAN-ы использовать
          Создаете у PF - 2 подинтерфейса (для WAN и LAN, каждый из них будет использовать свой VLAN)
          1 порт коммутатора делаете транковым , в него втыкаете шнур от PF
          1 порт коммутатора выделяете под шнур от провайдера ( его делаете обычным , но принадлежащим одному VLAN-у с WAN интерфейса)
          остальные свободные делаете принадлежащими VLAN-у c LAN интерфейсом )

          werterW A 2 Replies Last reply Reply Quote 2
          • werterW
            werter @Konstanti
            last edited by werter

            @konstanti
            Верно. Не глянул я, что железка ВЛАНы умеет ) Только DHCP откл. на тп-линке надо.

            @adddon

            на ПФ у меня меня 1 карта,в том то всё и дело, для второй просто нету места.

            usb-сетевая спасет, если с ВЛАН не разберетесь. Но не всякая подойдет - по чипсету искать здесь https://www.freebsd.org/releases/12.0R/hardware/

            P 1 Reply Last reply Reply Quote 2
            • A
              adddon @Konstanti
              last edited by

              This post is deleted!
              1 Reply Last reply Reply Quote 0
              • A
                adddon
                last edited by adddon

                @konstanti @konstanti правильно ли я понял?
                Wan порту на коммутаторе присвоить условно 10 vlan, wan порту на сенсе присвоить 10 vlan.
                И такую же историю сделать с lan портом в коммутаторе и lan интерфейсом в сенсе?

                K werterW 2 Replies Last reply Reply Quote 0
                • K
                  Konstanti @adddon
                  last edited by

                  @adddon

                  допустим , 2 Vlan - 10 и 20
                  Wan - 10 , Lan - 20 ( подинтерфейсы на PF)
                  Коммутатор
                  Порт 1 - Vlan 10 - Для провода провайдера
                  Порт 2 - транковый Vlan 10 и Vlan 20 - Для провода в PFSense
                  Остальные порты Vlan 20 - для подключения остального оборудования

                  A 1 Reply Last reply Reply Quote 1
                  • werterW
                    werter @adddon
                    last edited by

                    @adddon
                    Пожалуй, лучший цикл по сетям на русском https://linkmeup.ru/blog/11.html
                    Пользую сам и всем рекомендую )

                    1 Reply Last reply Reply Quote 0
                    • P
                      pigbrother @werter
                      last edited by pigbrother

                      @werter said in Проблема подключения Pfsence через pppoe. Схема внутри:

                      . Не глянул я, что железка ВЛАНы умеет

                      Эта железка, если речь о TL-R605, в принципе, больше чем свитч. Грубо - по функционалу аналог pfSense. Не очень понятно зачем ее использовать совместно с pfSense.
                      Про OpenVPN, кстати, сказано следующее:

                      • Для работы OpenVPN нужен аппаратный, программный или облачный контроллер Omada.*

                      Зачем?

                      werterW 1 Reply Last reply Reply Quote 0
                      • werterW
                        werter @pigbrother
                        last edited by

                        @pigbrother
                        В случае ТС как л2-свитч подойдет.

                        1 Reply Last reply Reply Quote 0
                        • A
                          adddon @Konstanti
                          last edited by

                          @konstanti У меня сенса на виртуалке крутится.
                          Не могу понять что я делаю нетак.
                          Защел в Interface->Assignments
                          WAN висит на em1 LAN на em0
                          Защел в VLANS нажал добавить VLAN 10 на на WAN на em1
                          VLAN 20 на LAN на em0 итого получилось 4 интерфейса.
                          LAN(1) и VLAN 20 крутятся dhcp серверы.
                          Маршрутизация на свитче выглядит так Маршрутизация на свитче.png
                          На виртуалке выглядит так.
                          Виартуалка.png

                          Что я делаю не так?

                          werterW 1 Reply Last reply Reply Quote 0
                          • werterW
                            werter @adddon
                            last edited by

                            @adddon

                            Что я делаю не так?

                            На скрине 1 не настроен Trunk port
                            На скрине 2 почему-то VLAN ID 0

                            Гуглите vmware + vlan -> google

                            Зы. Вмваре - гадость проприетарная )

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.