Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Две локальные сети на WAN

    Scheduled Pinned Locked Moved Russian
    14 Posts 4 Posters 1.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • V
      Vasilev
      last edited by Vasilev

      Добрый день. Ситуация такая: у меня от провайдера до дома установлен беспроводной шлюз. IP от провайдера 10.1.1.1/30, а оборудование на IP 192.168.50.1 и 192.168.50.2
      Установлен 2.3.4-RELEASE-p1 (i386). Как мне из LAN подключаться к оборудованию?
      Создал виртуальный IP на WAN интерфейс 192.168.50.5, появился пинг с диагностики pfsense, с компа из локалки нет. Я так понимаю, необходимо прописать правило, но нигде нельзя выбрать виртуальный IP.
      Подскажите, как решить проблему?
      Оборудование в 10-тую сеть я перебросить не могу.

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by werter

        Добрый.

        Блокирование серых сетей на ВАН пф откл?

        Схему рисуйте. ТЗ непонятно.

        1 Reply Last reply Reply Quote 0
        • V
          Vasilev
          last edited by

          Блокировка выключена. Задача - клиенту попасть на две радиоточки.
          Схема выглядит так:
          Диаграмма1.jpeg

          K 1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            Добрый.

            Правила fw на ЛАН и NAT покажите.

            1 Reply Last reply Reply Quote 0
            • K
              Konstanti @Vasilev
              last edited by Konstanti

              @Vasilev Добрый день
              Цитата
              Создал виртуальный IP на WAN интерфейс 192.168.1.5, появился пинг с диагностики pfsense, с компа из локалки нет.

              Мб сделать виртуальный IP 192.168.50.X ????

              werterW 1 Reply Last reply Reply Quote 1
              • werterW
                werter @Konstanti
                last edited by

                @Konstanti
                И то правда )
                Но сперва - скрины.

                1 Reply Last reply Reply Quote 0
                • V
                  Vasilev
                  last edited by

                  werter, правила стандартные.
                  nat.jpg lan.jpg
                  Konstanti, да, все верно, в 1 посте я ошибочно написал первую подсеть. Оборудование на 50 подсети и я делал виртуальный IP 192.168.50.5
                  Прошу прощение, за путаницу.

                  1 Reply Last reply Reply Quote 0
                  • V
                    vladimirlind
                    last edited by

                    @Vasilev said in Две локальные сети на WAN:

                    192.168.50.5

                    так надо outbound NAT правило сделать для трафика с 192.168.1.0/24 к 192.168.50.х точкам через NAT address - ip виртуального интерфейса 192.168.50.5. Для этого надо перевести НАТ в гибридный режим.

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      @Vasilev
                      У вас на ВАНе пф по-хорошему должен быть адрес из сети 192.168.50.x
                      Или это какой-то "прозрачный" режим работы радио-моста (L2) ?

                      А так да - @vladimirlind прав.

                      K 1 Reply Last reply Reply Quote 0
                      • K
                        Konstanti @werter
                        last edited by

                        This post is deleted!
                        1 Reply Last reply Reply Quote 0
                        • V
                          Vasilev
                          last edited by

                          @werter это просто беспроводной мост на Ubiquiti NanoStation Loco M2.
                          @vladimirlind спасибо.
                          @Konstanti оборудование нельзя перенести в 10.1.1.X

                          K 2 Replies Last reply Reply Quote 0
                          • K
                            Konstanti @Vasilev
                            last edited by

                            @Vasilev Да , уже вижу
                            маска подсети /30 - 2 хоста

                            werterW 1 Reply Last reply Reply Quote 0
                            • werterW
                              werter @Konstanti
                              last edited by werter

                              @Konstanti
                              Четыре
                              Если точнее - 2 хоста, 1 адрес широковещательный, 1 адрес сети )

                              В нек-ых "случаях" хосту можно присваивать адрес сети или широковещательный адрес (?)

                              1 Reply Last reply Reply Quote 0
                              • K
                                Konstanti @Vasilev
                                last edited by

                                This post is deleted!
                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.