Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Настройка OPT1\. Прошу совета.

    Scheduled Pinned Locked Moved Russian
    8 Posts 5 Posters 4.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      sandro_m16
      last edited by

      Исходные данные:
      Стоит pfsense с 3 интерфейсами wan=194.190../29, lan=172.17../24 и opt1=192.168.1.1/24.
      Маршрутизация стандартная.

      Требуется: Клиентов из подсети 192.168.1.0/24 выпустить в интернет (можно сразу на wan или через lan особой роли не играет).

      Что есть:
      1. Установлен DNS форвардинг и DHCP сервер на opt1 (ip, gw=192.168.1.1, dns=192.168.1.1)
      2. Клиенты из lan=172.17../24 выходят в нет без проблем и даже "видят" подсеть opt1=192.168.1.0/24
      3. Клиетны из opt1 получают ip нормально, но ping не проходит да же до GW=192.168.1.1

      Уже всю голову сломал…...... Помогите плиз.

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        Роутинг? Сделать Static routing или policy-based routing.

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • S
          Shraik
          last edited by

          думается мне надо еще и NAT почесать

          1 Reply Last reply Reply Quote 0
          • E
            Eugene
            last edited by

            После почёсывания NAT'а было бы здорово на скриншоты ната и правил взглянуть. -)

            http://ru.doc.pfsense.org

            1 Reply Last reply Reply Quote 0
            • P
              pmrt
              last edited by

              1. В Firewall -> Nat -> Outbound добавить правило для подсети OPT1 (на представленном рисунке это FFT98SP)

              2. В Firewall -> Rules разрешить доступ с интерфейса OPT1 (на представленном рисунке это FFT98SP)

              1 Reply Last reply Reply Quote 0
              • E
                Eugene
                last edited by

                Красивывые тётки….
                Но нат неправильный. Надо разрешить AON и зоздать два правила. В первом правиле Source=LAN network, Во втором Source=OPT1 network.

                http://ru.doc.pfsense.org

                1 Reply Last reply Reply Quote 0
                • P
                  pmrt
                  last edited by

                  @Eugene:

                  Красивывые тётки….
                  Но нат неправильный. Надо разрешить AON и зоздать два правила. В первом правиле Source=LAN network, Во втором Source=OPT1 network.

                  Меньше смотрите на теток. На приведенном скриншоте именно так и сделано, как вы советуете.

                  1 Reply Last reply Reply Quote 0
                  • S
                    sandro_m16
                    last edited by

                    Спасибо за подсказку. Как говорится человеческая тупость не имеет границ. В рулезах на OPT вместо any поставил только TCP/UDP, вот по этому и не мог пробиться до шлюза  ;D

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.