Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Помогите разобраться

    Scheduled Pinned Locked Moved Russian
    6 Posts 4 Posters 1.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S Offline
      sneet
      last edited by

      Всем здравствуйте!
      Не могу понять куда копать, ситуация в общем такая:
      есть шлюз на пф, на нем поднят openvpn. Локальный адрес его 192.168.2.1
      Так же есть vipnet coordinator (по сути тот же шлюз со своим впн), его локальный адрес 192.168.1.2
      Среди всего этого есть сервер с ЭДО, его локальный адрес 192.168.1.100
      Так уж получилось, что половина удаленных машин ходят через vipnet, а другая половина через пф (openvpn)
      Так вот вопрос: если на на сервер с ЭДО, выставляю шлюзом ип адрес пф (т.е. 192.168.2.1), то машины, у которых стоит vipnet на этот сервер зайти не могут (даже не пингуется)
      И точно так же в обратную сторону, если выставить на сервере шлюзом ип vipnet (192.168.1.2), то машины у которых стоит openvpn не могут зайти на сервер.
      Надеюсь понятно объяснил)
      Понимаю что надо прописать маршрут, но блин где…
      Помогите пожалуйста)

      1 Reply Last reply Reply Quote 0
      • werterW Offline
        werter
        last edited by

        Добрый.
        Рисуйте схему с адресацией. Так нагляднее будет.

        1 Reply Last reply Reply Quote 0
        • S Offline
          sneet
          last edited by

          @werter:

          Добрый.
          Рисуйте схему с адресацией. Так нагляднее будет.


          как-то так)

          1 Reply Last reply Reply Quote 0
          • R Offline
            rubic
            last edited by

            Серверу назначить шлюзом pfSense. На pfSense завести новый gateway VIPNET : 192.168.1.254 в System > Routig. В System > Routing > Static Routes завести маршрут в сеть 192.168.5.0/24 через gateway VIPNET. В  System > Advanced > Firewall & NAT установить галку Static route filtering V Bypass firewall rules for traffic on the same interface. Это все, хотя с вашей адресацией в локалке, не факт, что взлетит.

            1 Reply Last reply Reply Quote 0
            • Y Offline
              yarick123
              last edited by

              В принципе, можно "в лоб" на ЭДО сервере настроить дополнительную маршрутизацию. Если default gateway 192.168.2.253, то маршрут в 192.168.5.0/24 - через 192.168.1.254. Иначе, если default gateway 192.168.1.254, то маршрут в 192.168.21.0/24 - через 192.168.2.253.

              Вопрос в том, стóит ли "в лоб".

              1 Reply Last reply Reply Quote 0
              • S Offline
                sneet
                last edited by

                @rubic:

                Серверу назначить шлюзом pfSense. На pfSense завести новый gateway VIPNET : 192.168.1.254 в System > Routig. В System > Routing > Static Routes завести маршрут в сеть 192.168.5.0/24 через gateway VIPNET. В  System > Advanced > Firewall & NAT установить галку Static route filtering V Bypass firewall rules for traffic on the same interface. Это все, хотя с вашей адресацией в локалке, не факт, что взлетит.

                Мне до этого подсказывали почти тоже самое, только на сервере выставить шлюзом vipnet, а на пфсенс в статик роутенге прописать адрес сервака и шлюз випнет. Ничего не работало, оно и понятно…буду пробовать как вы посоветовали)

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.