Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Трафик с L3 порта в порт LAN pfsense нет инета.

    Scheduled Pinned Locked Moved Russian
    5 Posts 2 Posters 520 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K Offline
      klexo
      last edited by

      Всем доброго времени суток.
      Прошу помощи.

      Есть сеть с вланами, вланы сконфигурированы на свиче snr ,L3 порт в сторону pfsense - access, DNS и DHCP в том же влане, что и порт Лан, pfsense, подняты на контроллере домена. Сейчас стоит циска 2801, на ней статические маршруты и Нат.

      Проблема: настаиваю те же маршруты на pf, тот же IP на интерфейсе, на контроллере домена меняю DNS сервер на адрес pf, на pf поднимаю DNS forwarder. Включаю кабель из лана циски в Лан pf и инета нет. Даже на веб морду pf не пускает, хотя правила для всех подсетей на фаере есть. Причём пакеты при коннекте на веб морду рефюзятся.

      Куда копать?

      Спасибо.

      1 Reply Last reply Reply Quote 0
      • werterW Offline
        werter
        last edited by

        Доброе.
        (Вдумчиво) рисуйте схему с адресацией. 99,9% проблема не в пф.

        Зы. ПО на свитче - самое свежее?

        1 Reply Last reply Reply Quote 0
        • K Offline
          klexo
          last edited by

          ПО свежее, самое интересное, что при включении циски инет есть. Проблема скорее не в pf,а в руках. Сейчас скину конфиги.

          На ПФ сейчас работает резервный инет на 4g, если включаю хост на прямую, без L3, инет есть, всё работает.
          Схему сделаю завтра с утра. Нат на pf в автоматическом режиме.

          1 Reply Last reply Reply Quote 0
          • K Offline
            klexo
            last edited by

            скрины

            IMG-20170825-WA0000.jpg
            IMG-20170825-WA0000.jpg_thumb
            IMG-20170825-WA0002.jpg
            IMG-20170825-WA0002.jpg_thumb
            IMG-20170825-WA0004.jpg
            IMG-20170825-WA0004.jpg_thumb
            IMG-20170825-WA0006.jpg
            IMG-20170825-WA0006.jpg_thumb
            IMG-20170825-WA0008.jpg
            IMG-20170825-WA0008.jpg_thumb
            IMG-20170825-WA0010.jpg
            IMG-20170825-WA0010.jpg_thumb

            1 Reply Last reply Reply Quote 0
            • werterW Offline
              werter
              last edited by

              Доброе.
              Вкл. на pf логирование fw и мониторьте.

              Зы. А пф у Вас - староват.

              1 Reply Last reply Reply Quote 0
              • First post
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.