Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    Проблема подключения Pfsence через pppoe. Схема внутри

    Russian
    4
    15
    466
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      adddon last edited by

      Товарищи, возникла такая проблема.
      Не могу подключить Pfsense через pppoe если подключаю через TP link порт WAN(он получается DHCP).
      Стоит переключить на lan порт и всё нормально, но вот только провайдер начинает сыпать свои DHCP.
      Надо подключить pppoe именно через сенсу, т.к. там поднят VPN
      Что я делаю не так?
      ||PF.png spoiler||

      werter 1 Reply Last reply Reply Quote 0
      • werter
        werter @adddon last edited by werter

        @adddon
        Уберите из схемы тп-линк - пусть пф всем рулит. Пф умеет ipsec, l2tp, openvpn. Не усложняйте схему.

        A 1 Reply Last reply Reply Quote 1
        • A
          adddon @werter last edited by

          @werter тогда мне приходится подключать сенсу через свитч и провайдер начинает сыпать DHCP.

          werter 1 Reply Last reply Reply Quote 0
          • werter
            werter @adddon last edited by werter

            @adddon

            На пф должно быть ДВЕ карты в вашем случае. Это недорого.
            ВАН в отдельную карту на пф + из ЛАНа пф-а в свитч.
            Или у вас 2 прова? По схеме не ясно.

            A 1 Reply Last reply Reply Quote 0
            • A
              adddon @werter last edited by adddon

              @werter на ПФ у меня меня 1 карта,в том то всё и дело, для второй просто нету места. Сенсой выступает маленький комп в который нет возможности вставить вторую сетевуху.

              K 1 Reply Last reply Reply Quote 0
              • K
                Konstanti @adddon last edited by Konstanti

                @adddon
                Здр
                Можно и одной обойтись . Для этого нужно VLAN-ы использовать
                Создаете у PF - 2 подинтерфейса (для WAN и LAN, каждый из них будет использовать свой VLAN)
                1 порт коммутатора делаете транковым , в него втыкаете шнур от PF
                1 порт коммутатора выделяете под шнур от провайдера ( его делаете обычным , но принадлежащим одному VLAN-у с WAN интерфейса)
                остальные свободные делаете принадлежащими VLAN-у c LAN интерфейсом )

                werter A 2 Replies Last reply Reply Quote 2
                • werter
                  werter @Konstanti last edited by werter

                  @konstanti
                  Верно. Не глянул я, что железка ВЛАНы умеет ) Только DHCP откл. на тп-линке надо.

                  @adddon

                  на ПФ у меня меня 1 карта,в том то всё и дело, для второй просто нету места.

                  usb-сетевая спасет, если с ВЛАН не разберетесь. Но не всякая подойдет - по чипсету искать здесь https://www.freebsd.org/releases/12.0R/hardware/

                  P 1 Reply Last reply Reply Quote 2
                  • A
                    adddon @Konstanti last edited by

                    This post is deleted!
                    1 Reply Last reply Reply Quote 0
                    • A
                      adddon last edited by adddon

                      @konstanti @konstanti правильно ли я понял?
                      Wan порту на коммутаторе присвоить условно 10 vlan, wan порту на сенсе присвоить 10 vlan.
                      И такую же историю сделать с lan портом в коммутаторе и lan интерфейсом в сенсе?

                      K werter 2 Replies Last reply Reply Quote 0
                      • K
                        Konstanti @adddon last edited by

                        @adddon

                        допустим , 2 Vlan - 10 и 20
                        Wan - 10 , Lan - 20 ( подинтерфейсы на PF)
                        Коммутатор
                        Порт 1 - Vlan 10 - Для провода провайдера
                        Порт 2 - транковый Vlan 10 и Vlan 20 - Для провода в PFSense
                        Остальные порты Vlan 20 - для подключения остального оборудования

                        A 1 Reply Last reply Reply Quote 1
                        • werter
                          werter @adddon last edited by

                          @adddon
                          Пожалуй, лучший цикл по сетям на русском https://linkmeup.ru/blog/11.html
                          Пользую сам и всем рекомендую )

                          1 Reply Last reply Reply Quote 0
                          • P
                            pigbrother @werter last edited by pigbrother

                            @werter said in Проблема подключения Pfsence через pppoe. Схема внутри:

                            . Не глянул я, что железка ВЛАНы умеет

                            Эта железка, если речь о TL-R605, в принципе, больше чем свитч. Грубо - по функционалу аналог pfSense. Не очень понятно зачем ее использовать совместно с pfSense.
                            Про OpenVPN, кстати, сказано следующее:

                            • Для работы OpenVPN нужен аппаратный, программный или облачный контроллер Omada.*

                            Зачем?

                            werter 1 Reply Last reply Reply Quote 0
                            • werter
                              werter @pigbrother last edited by

                              @pigbrother
                              В случае ТС как л2-свитч подойдет.

                              1 Reply Last reply Reply Quote 0
                              • A
                                adddon @Konstanti last edited by

                                @konstanti У меня сенса на виртуалке крутится.
                                Не могу понять что я делаю нетак.
                                Защел в Interface->Assignments
                                WAN висит на em1 LAN на em0
                                Защел в VLANS нажал добавить VLAN 10 на на WAN на em1
                                VLAN 20 на LAN на em0 итого получилось 4 интерфейса.
                                LAN(1) и VLAN 20 крутятся dhcp серверы.
                                Маршрутизация на свитче выглядит так Маршрутизация на свитче.png
                                На виртуалке выглядит так.
                                Виартуалка.png

                                Что я делаю не так?

                                werter 1 Reply Last reply Reply Quote 0
                                • werter
                                  werter @adddon last edited by

                                  @adddon

                                  Что я делаю не так?

                                  На скрине 1 не настроен Trunk port
                                  На скрине 2 почему-то VLAN ID 0

                                  Гуглите vmware + vlan -> google

                                  Зы. Вмваре - гадость проприетарная )

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post