Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PfSense Bridge with: LAN

    Scheduled Pinned Locked Moved Russian
    27 Posts 3 Posters 12.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • V
      volk
      last edited by

      Приветствую всех.
      Стоит задача в ПК с pfSense сделать два LAN интерфейса для двух ПК (типа свича).
      Делал так:
      добавил интерфейс в Interfaces -> assign
      в настройках интерфейса OPT1 ставлю:

      Enable Optional 1 interface

      Bridge with: LAN
      В Firewall -> Rules -> OPT1 добавляю правила, аналогичные LAN
      Не работает. После загрузки возле второго интерфейса IP не появляется (так должно быть?), надпись NONE.
      правила прописал, настройки ОРТ1:
      Static IP
      Может быть что-то забыл, какая-то тонкость….
      P.S. карта Intel® PRO/100+ Dual Port Server Adapter

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        Начните с железа и топологии сети. Сколько физических интерфейсов, куда что должно подключиться.

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • V
          volk
          last edited by

          железо, собственно вот:
          http://ru.viatech.com/ru/initiatives/empowered/pc2500_mainboard/index.jsp
          512 Мб DDRII, HDD 20 Gb, WAN Realtek 8139, LAN и OPT1 - Intel® PRO/100+ Dual Port Server Adapter PCI.
          От провайдера VPN PPTP + локальные ресурсы, за роутером 2 ПК.
          Всё.

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            Схему нарисуйте с апишниками/подсетями. Настройки на интерфейсах дайте.

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • V
              volk
              last edited by

              WAN
              DNS: 10.151.2.3/24
              PPTP: 10.151.1.1/24
              Gateway: 10.151.229.1/24
              local IP: 10.151.229.76/24

              LAN
              192.168.1.1/24

              OPT1
              Static
              Bridge with: LAN

              ПК пока пробую один, переключаю туда-сюда:
              LAN 192.168.1.100/24
              Gateway 192.168.1.1

              Инет и локальные ресурсы провайдера вижу…

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                OPT какой IP ?

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • V
                  volk
                  last edited by

                  После установки Bridge with: LAN поле IP стаёт не активным, только шлюз можно вписать

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    @volk:

                    После установки Bridge with: LAN поле IP стаёт не активным, только шлюз можно вписать

                    Версия pfSense ?

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • V
                      volk
                      last edited by

                      Последняя 1.2.3

                      1 Reply Last reply Reply Quote 0
                      • D
                        dvserg
                        last edited by

                        Какие правила на интерфейсах?

                        SquidGuardDoc EN  RU Tutorial
                        Localization ru_PFSense

                        1 Reply Last reply Reply Quote 0
                        • V
                          volk
                          last edited by

                          Разрешено всё и везде

                          1 Reply Last reply Reply Quote 0
                          • D
                            dvserg
                            last edited by

                            @volk:

                            Разрешено всё и везде

                            Бридж имеет некоторый тормоз в начале работы (АРП..)
                            Повесь компы на интерфейсы и сначала пингани их с pfSense (у меня 3-10 секунд до первого пинга проходит). А потом с компов пингуй шлюз и наконец друг-друга

                            SquidGuardDoc EN  RU Tutorial
                            Localization ru_PFSense

                            1 Reply Last reply Reply Quote 0
                            • V
                              volk
                              last edited by

                              На LANе всё хорошо, а вот на ОРТ даже если вставить пачкорд и перегрузить - никак….

                              1 Reply Last reply Reply Quote 0
                              • D
                                dvserg
                                last edited by

                                @volk:

                                На LANе всё хорошо, а вот на ОРТ даже если вставить пачкорд и перегрузить - никак….

                                System->Advanced->Enable Filtering bridge

                                SquidGuardDoc EN  RU Tutorial
                                Localization ru_PFSense

                                1 Reply Last reply Reply Quote 0
                                • V
                                  volk
                                  last edited by

                                  System->Advanced->Enable Filtering bridge

                                  А вот это уже интересно, до этого места я ещё не добрался….
                                  Здесь включается эта функция?

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    dvserg
                                    last edited by

                                    @volk:

                                    System->Advanced->Enable Filtering bridge

                                    А вот это уже интересно, до этого места я ещё не добрался….
                                    Здесь включается эта функция?

                                    Это самое причинное место.

                                    SquidGuardDoc EN  RU Tutorial
                                    Localization ru_PFSense

                                    1 Reply Last reply Reply Quote 0
                                    • V
                                      volk
                                      last edited by

                                      СПАСИБО!
                                      Буду пробовать, по результатам отпишусь….

                                      1 Reply Last reply Reply Quote 0
                                      • R
                                        rubic
                                        last edited by

                                        Могу ошибаться, но судя по обсуждению, двухпортовая карта стоит у него в режиме link aggregation, иначе она бы виделась как 2 отдельных интерфейса и никакой OPT вообще не был бы нужен.. а так - возможны варианты.. ну тупо не видит она на другом конце нормально сконфигурированного транка и, соответсвенно, отключает slave порт.

                                        1 Reply Last reply Reply Quote 0
                                        • D
                                          dvserg
                                          last edited by

                                          @rubic:

                                          Могу ошибаться, но судя по обсуждению, двухпортовая карта стоит у него в режиме link aggregation, иначе она бы виделась как 2 отдельных интерфейса и никакой OPT вообще не был бы нужен.. а так - возможны варианты.. ну тупо не видит она на другом конце нормально сконфигурированного транка и, соответсвенно, отключает slave порт.

                                          Ну когда полнота информации достигнет критического предела - может что нибудь и проблеснет. Тут только 10 постов на ее сбор ушло.

                                          SquidGuardDoc EN  RU Tutorial
                                          Localization ru_PFSense

                                          1 Reply Last reply Reply Quote 0
                                          • V
                                            volk
                                            last edited by

                                            двухпортовая карта стоит у него в режиме link aggregation, иначе она бы виделась как 2 отдельных интерфейса

                                            Она и видется как 2 независимых интерфейса, один LAN, второй - OPT1…..

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.