Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Маршрутизация LAN-LAN

    Scheduled Pinned Locked Moved Russian
    6 Posts 3 Posters 789 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • В
      Виталий
      last edited by Виталий

      Добрый день. Помогите плиз. Имеется pfsense 2.4.4-RELEASE-p3 (amd64) с тремя физическими интерфейсами. Сеть 192.168.0.0/24 офисная. Имеется офисное видеонаблюдение с изолированной сетью 10.10.10.0/24. Задачи: завести все lan через pfsense, иметь возможность достучаться из интернета (приложенькой на телефоне) в сеть 10.10.10.0 (можно к отдельным ip, а не ко всей сети), сделать маршрут между 192.168.0.0 и 10.10.10.0.
      8cf055df-9a35-4e2c-b813-3e2418b44640-image.png bae13ae8-39f8-4697-85c4-bb66ef738586-image.png 3ae18742-a71b-4c2d-957d-a13bb38274fe-image.png

      1 Reply Last reply Reply Quote 0
      • P
        pigbrother
        last edited by pigbrother

        @Виталий said in Маршрутизация LAN-LAN:

        сделать маршрут между 192.168.0.0 и 10.10.10.0.

        PF не нужны маршруты для сетей, к нему подключенных.

        По аналогии с DMZ - создать правило c нужными разрешениями на интерфейсе OPT1.
        правило
        Pv4 TCP OPTnet * * LANnet * none
        Даст, например, полный доступ из OPTnet в LAN.

        Может потребоваться добавить\настроить имеющиеся правила на LAN.
        192.168.0.0 для LAN - нехорошо.

        В 1 Reply Last reply Reply Quote 0
        • В
          Виталий
          last edited by

          This post is deleted!
          1 Reply Last reply Reply Quote 0
          • В
            Виталий @pigbrother
            last edited by

            @pigbrother

            можно несколько вопросов?

            что вы имеете ввиду под DMZ?

            что значит "192.168.0.0 для LAN - нехорошо."?

            P 1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              @Виталий

              что значит "192.168.0.0 для LAN - нехорошо."?

              Такая сеть может быть у многих. Даже у клиентов, к-ый будут подк-ся извне к вашей сети.

              1 Reply Last reply Reply Quote 0
              • P
                pigbrother @Виталий
                last edited by

                @Виталий said in Маршрутизация LAN-LAN:

                что вы имеете ввиду под DMZ?

                Если грубо - из сети DMZ обычно нет никакого\есть управляемый доступ а LAN. Не путать с тем, что называют DMZ в бытовых роутерах.

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.