Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pf Sence - VLAN. Один другого не видит.

    Scheduled Pinned Locked Moved Russian
    10 Posts 4 Posters 924 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      adddon
      last edited by adddon

      Ребят, вопрос возможно нубский, НО ломаю голову уже второй день.
      Опыта с PfSence мало, изучаю по факту.
      Проблема следующая:

      Есть 5 VLANов.
      Из VLANa 5 видно VLAN 2, а из вторго пятый не видно.
      Подскажите пожалуйста как правильно сделать маршрут.

      Я сделал следуюещее:

      1. Interfaces->Bridges соединил 2 VLANa и добавил в Interface Assignments.
        Я так понимаю, что всё это не то и ковырять надо Firewall->Rules
        Сориентируйте пожалуйста в какую сторону смотреть.

      Сенса досталась по наследству, никаких настроек сам не делал по этому не могу понять куда копать.

      P 1 Reply Last reply Reply Quote 0
      • P
        pigbrother @adddon
        last edited by

        @adddon said in Pf Sence - VLAN. Один другого не видит.:

        Я так понимаю, что всё это не то и ковырять надо Firewall->Rules

        По идее - VLAN это интерфейс. Достаточно разрешающих правил. Маршруты для собственных интерфесов pfSense не нужны.

        A 1 Reply Last reply Reply Quote 0
        • A
          adddon @pigbrother
          last edited by

          @pigbrother А как это правило должно выглядеть и где его писать, можешь подсказать пожалуйста?

          werterW P 2 Replies Last reply Reply Quote 0
          • werterW
            werter @adddon
            last edited by werter

            @adddon

            Я сделал следуюещее:

            Interfaces->Bridges соединил 2 VLANa и добавил в Interface Assignments.
            Я так понимаю, что всё это не то и ковырять надо Firewall->Rules
            Сориентируйте пожалуйста в какую сторону смотреть.

            Не надо.

            Отписал в ЛС.

            1 Reply Last reply Reply Quote 1
            • P
              pigbrother @adddon
              last edited by pigbrother

              @adddon said in Pf Sence - VLAN. Один другого не видит.:

              А как это правило должно выглядеть и где его писать

              Создал для теста 2 интерфейса VLAN2 и VLAN5
              Правило полного доступа из VLAN2 во VLAN5 будет выглядеть так:
              Capture.PNG
              При желании правило можно ограничить хостами\портами\протоколами.

              A 1 Reply Last reply Reply Quote 1
              • A
                adddon @pigbrother
                last edited by adddon

                @pigbrother Я правильно понимаю, что если "Destination" поставить "any", то доступ у этого VLANa будет ко всей сети полностью?

                Резюмирую.
                Что бы открыть доступ одному VLANy к другому - необходимо:
                1.Firewall->Rules->Выбрать VLAN из которого будет открыт доступ.
                2. ADD->Interface (выбраем тот интерфейс которому будет присваиваться правило)
                3. Source -> Откуда будет дан доступ.
                4. Destonaton -> Куда будет разрешен доступ.

                Поправьте если не прав.

                P 1 Reply Last reply Reply Quote 0
                • P
                  pigbrother @adddon
                  last edited by pigbrother

                  @adddon said in Pf Sence - VLAN. Один другого не видит.:

                  Поправьте если не прав.

                  Не забыть выбрать протокол. По умолчанию выбирается TCP. Т.е. пинга, например не будет.

                  @adddon said in Pf Sence - VLAN. Один другого не видит.:

                  поставить "any", то доступ у этого VLANa будет ко всей сети полностью?

                  Вероятно. С другой стороны, зачем нужны VLANы с доступом any<->any?
                  pfSense становится коммутатором, на который ложится задача обрабатывать весь трафик. Плюс не все сетевые карты имеют аппаратную поддержку VLAN, т.е. нагрузка ложится на процессор.

                  A 1 Reply Last reply Reply Quote 1
                  • A
                    adddon @pigbrother
                    last edited by

                    @pigbrother я бы такой vlan назвал менеджментом, с которого можно администрировать все другие, нет?

                    А какой мне протокол выбрать, что бы до всех устройств смог достучаться из второй в пятую, udp?

                    P T 2 Replies Last reply Reply Quote 0
                    • P
                      pigbrother @adddon
                      last edited by

                      @adddon Начните для полного доступа с any.

                      1 Reply Last reply Reply Quote 0
                      • T
                        ToXaNSK @adddon
                        last edited by ToXaNSK

                        @adddon
                        Из небольшого опыта.
                        Есть физический (реальный) интерфейс LAN. На нем два влана VLAN2 и VLAN5.
                        Как только вы создадите правило на VLAN2 типа
                        IPv4 * VLAN2 net * * * * none VLAN2 any -> any
                        и аналогичное
                        IPv4 * VLAN5 net * * * * none VLAN5 any -> any
                        Данные вланы начнут видеть все во всех вланах на физ. LAN и сеть LAN интерейса если у него
                        IPv4 * LAN net * * * * none LAN any -> any

                        Say what you mean, mean what you say. (Interstate 60)

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.