Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Вопрос по маршрутизации между VLAN

    Scheduled Pinned Locked Moved Russian
    82 Posts 4 Posters 17.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      AntonR69 @werter
      last edited by

      @werter Без первого правила пинг до ip самого влана не идет, и нет интернета.

      werterW 2 Replies Last reply Reply Quote 0
      • werterW
        werter @AntonR69
        last edited by werter

        @antonr69
        Пинг - это не про интернет.

        Покажите скрины правил на ВСЕХ интерфейсах.

        1 Reply Last reply Reply Quote 0
        • S
          sirota
          last edited by

          @antonr69 тогда ставим в дестенейщене this firewall

          A 2 Replies Last reply Reply Quote 0
          • werterW
            werter @AntonR69
            last edited by werter

            @antonr69

            Покажите скрины правил на ВСЕХ интерфейсах.

            Зы. И никаких WAN net в dst. Этим вы точно доступ в инет не дадите )

            1 Reply Last reply Reply Quote 0
            • A
              AntonR69 @sirota
              last edited by AntonR69

              @sirota said in Вопрос по маршрутизации между VLAN:

              @antonr69 тогда ставим в дестенейщене this firewall

              Да, в третьем правиле можно и так, в дестенейщене this firewall. Скрин прилагаю.base-rule.JPG

              S werterW 2 Replies Last reply Reply Quote 0
              • S
                sirota @AntonR69
                last edited by sirota

                @antonr69 первое правило это сам на себя? Зачем всем давать доступ к примеру ssh pf'а? Если нужен только пинг, то так и делаем, icmp и дальше параметры допущенные.
                И нет. В третьем нет.

                1 Reply Last reply Reply Quote 1
                • werterW
                  werter @AntonR69
                  last edited by werter

                  @antonr69
                  Ок
                  1-е - оставляем.
                  2-е - в src - VLAN net (вашу влан-сеть) и в Шлюз - указать имя шлюза в Инет.
                  3-е - откл
                  Сбросить states для чистоты.
                  Всё.

                  Зы. Еще. Никогда не используйте VLAN 1 - это СЛУЖЕБНЫЙ тег.
                  Зы2. И русский в вебках ИНОСТРАННОГО ПО тоже не пользуйте. Это дурной тон.

                  A S 3 Replies Last reply Reply Quote 0
                  • A
                    AntonR69 @werter
                    last edited by

                    @werter Спасибо за комментарий. Завтра ваш вариант попробую. А влан01 это для примера. В боевом режиме там совсем другой номер влана.

                    werterW 1 Reply Last reply Reply Quote 0
                    • werterW
                      werter @AntonR69
                      last edited by

                      @antonr69
                      Пробуйте )

                      A 1 Reply Last reply Reply Quote 0
                      • A
                        AntonR69 @werter
                        last edited by

                        А ИКС в бесплатном варианте только 9 учеток. Типа вход в морду, впн и узерпрокси если надо. В остальном нет ограничений. Многим не большим организациям это хватит. Правда у меня он коряво работает с моими сетевушками. Одна отваливается, вторая в мультиван режиме при переключении не подхватывает дхсп. Выключишь-включишь адрес получает.

                        werterW 2 Replies Last reply Reply Quote 0
                        • werterW
                          werter @AntonR69
                          last edited by

                          @antonr69
                          там 31 день же триал?

                          A 1 Reply Last reply Reply Quote 1
                          • werterW
                            werter @AntonR69
                            last edited by

                            @antonr69
                            Вот хороший мануал по VLAN на пф https://nguvu.org/pfsense/pfsense-baseline-setup/

                            A 1 Reply Last reply Reply Quote 1
                            • A
                              AntonR69 @werter
                              last edited by

                              @werter said in Вопрос по маршрутизации между VLAN:

                              @antonr69
                              Ок
                              1-е - оставляем.
                              2-е - в src - VLAN net (вашу влан-сеть) и в Шлюз - указать имя шлюза в Инет.
                              3-е - откл
                              Сбросить states для чистоты.
                              Всё.

                              Попробовал ваш вариант. Не работает. Нет интернета.

                              S 1 Reply Last reply Reply Quote 0
                              • S
                                sirota @AntonR69
                                last edited by

                                @antonr69 а должно. Скрин можно?

                                A 1 Reply Last reply Reply Quote 0
                                • A
                                  AntonR69 @werter
                                  last edited by

                                  @werter said in Вопрос по маршрутизации между VLAN:

                                  @antonr69
                                  там 31 день же триал?

                                  ИКС без регистрации работает работает в триале без ограничений. Если зарегистрировать версию lite, то будет бесплатно, но ограничение на 9 учетных записей.

                                  1 Reply Last reply Reply Quote 0
                                  • A
                                    AntonR69 @sirota
                                    last edited by

                                    @sirota said in Вопрос по маршрутизации между VLAN:

                                    @antonr69 а должно. Скрин можно?

                                    base-rule2.JPG

                                    S 1 Reply Last reply Reply Quote 0
                                    • S
                                      sirota @AntonR69
                                      last edited by sirota

                                      @antonr69 естественно не будет работать. Поменять дроп на акцепт. И дестенейшен сменить с вланс на *

                                      A 1 Reply Last reply Reply Quote 0
                                      • A
                                        AntonR69 @sirota
                                        last edited by

                                        @sirota said in Вопрос по маршрутизации между VLAN:

                                        @antonr69 естественно не будет работать. Поменять дроп на акцепт. И дестенейшен сменить с вланс на *

                                        Так я уже пробовал, да, интернет есть, но изоляции от других интерфейсов нет.

                                        S 1 Reply Last reply Reply Quote 0
                                        • A
                                          AntonR69 @sirota
                                          last edited by AntonR69

                                          @sirota said in Вопрос по маршрутизации между VLAN:

                                          @antonr69 тогда ставим в дестенейщене this firewall

                                          Странно, должно работ ать, но не работает. Нет интернета.
                                          base-rule3.JPG

                                          S 1 Reply Last reply Reply Quote 0
                                          • S
                                            sirota @AntonR69
                                            last edited by

                                            @antonr69 как нет? У вас жёстко указан гетвей. Он не может физически знать о ваших вланах

                                            A 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.