Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    Очень прошу помощи по настройке PF 1.2.3

    Russian
    7
    16
    7990
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      cheh last edited by

      Помогите настроить зверя.
      Раньше никогда с BSD-системами дел не имел(ламко ушастое), но из-за лицензирования ПО приходится искать что-то бесплатное.
      В общем задача: Настроить иннет через роутер. IP в локалку: 192.168.0.2 - LAN
      WAN: IP  87.229.166.130
      Маска подсети: 255.255.255.224
      Основной шлюз: 87.229.166.158
      Добрался до веб морды(она у меня  запускается).
      Ping в иннет не проходит.
      Правильно ли я настраиваю WAN?
      Type - Static
      IP address:  87.229.166.130/24
      Gateway: 87.229.166.158
      И где надо прописывать DNS провайдера?
      В локалке IP через DHCP, у серверов IP статические+для пользователей IP на DHCP зарезервированы(не меняются) внутренний DNS 192.168.0.1
      Очень прошу, помогите :'(, ткните ламерскую морду куды нада. раньше стояла MS ISA 2004, там такого воротить не приходилось.

      1 Reply Last reply Reply Quote 0
      • D
        djlexx last edited by

        в настройках правил для wan разреши временно все и посмотри,будет ходить в инет или нет.

        1 Reply Last reply Reply Quote 0
        • C
          cheh last edited by

          Я вот с ДНС-ами не понял: во-вкладке general прописываю домен - локальный, обслуживаемый внутренним днм(192.168.0.1)
          А вот адрес ДНС надо по-ходу дела прописывать который от провайдера?
          djlexx, т.е. отключить блики приватов и т.д.?

          1 Reply Last reply Reply Quote 0
          • D
            dvserg last edited by

            @cheh:

            Я вот с ДНС-ами не понял: во-вкладке general прописываю домен - локальный, обслуживаемый внутренним днм(192.168.0.1)
            А вот адрес ДНС надо по-ходу дела прописывать который от провайдера?
            djlexx, т.е. отключить блики приватов и т.д.?

            Настройте правильно ДНС в домене с прописыванием внешниХ днс как родительскиХ. В pfSense УкаЖите ДНС локальный. Разрешите проХоЖдение ДНС из внутренней сети, вклЮчите НАТ.

            1 Reply Last reply Reply Quote 0
            • C
              cheh last edited by

              Так, пинг в иннет пошел, но пока по IP, а не по имени…

              1 Reply Last reply Reply Quote 0
              • C
                cheh last edited by

                Теперь получается следующее: набираю адрес с клиента, к примеру яндекс, а меня выносит на вэб морду pf

                1 Reply Last reply Reply Quote 0
                • D
                  DasTieRR last edited by

                  @cheh:

                  Теперь получается следующее: набираю адрес с клиента, к примеру яндекс, а меня выносит на вэб морду pf

                  Людям будет проще помочь, если выложишь скрины настроек, которые уже сделал (NAT, Rules, General setup, wan, lan) и схему сети.

                  1 Reply Last reply Reply Quote 0
                  • M
                    Michael Sh. last edited by

                    @cheh:

                    WAN: IP   87.229.166.130
                    Маска подсети: 255.255.255.224
                    …
                    Правильно ли я настраиваю WAN?
                    Type - Static
                    IP address:  87.229.166.130/24

                    Это как это? С маской сети разберитесь.

                    1 Reply Last reply Reply Quote 0
                    • D
                      deutsche last edited by

                      откуда мы знаем, правильно ли вы настраивайте WAN, незная даже типа подключения? нужна схема сети.

                      1 Reply Last reply Reply Quote 0
                      • Z
                        zar0ku1 last edited by

                        @deutsche:

                        откуда мы знаем, правильно ли вы настраивайте WAN, незная даже типа подключения? нужна схема сети.

                        какая схема? человек в начале темы четко обозначил

                        Type - Static

                        только маска 255.255.255.224 это не /24, а /27

                        Если он еще пропишет DNS провайдера - то все заработает

                        2TopicStarter:

                        покажи скриншот странички и пропингуй ДНС которые тебе сказал провайдер

                        1 Reply Last reply Reply Quote 0
                        • D
                          deutsche last edited by

                          это он так указал и спрашивает, правильно ли указал настройки.

                          1 Reply Last reply Reply Quote 0
                          • Z
                            zar0ku1 last edited by

                            @deutsche:

                            это он так указал и спрашивает, правильно ли указал настройки.

                            а ван айпи он с потолка взял и подсеть тоже?
                            дай угадаю - эти параметры ему дал его провайдер

                            1 Reply Last reply Reply Quote 0
                            • C
                              cheh last edited by

                              Доброго времени суток! малость отошел от темы, не до того было.
                              В общем zar0ku1 прав: и IP и маска получены от провайдера.
                              Вот с ДНС провайдера вопрос: на данный момент имеем локальный домен xxx.loc для внутренней сети. Контроллер AD+DNS на 192.168.0.1, на него настроены все клиенты. Адрес роутера LAN: 192.168.0.2, Внешняя карта имеет IP: 87.229.166.130 с маской 255.255.255.224. DNS провайдера Static. Иннет ходит через АДСЛ без всяких PPPoE. Раньше был поднят ДНС на роутере в связи с использованием проксика от мелкософта. ДНС на нем был настроен на передачу зон с провайдерским ДНС. Но есть одно "НО": иммется зарегенный домен вида xxx.ru.

                              1 Reply Last reply Reply Quote 0
                              • D
                                dvserg last edited by

                                Если у Вас настроен доменный ДНС, то пропишите в нем пересылку нераспознанных ДНС запросов на ДНС провайдера.

                                1 Reply Last reply Reply Quote 0
                                • C
                                  cheh last edited by

                                  Завтра пропишу. Думаю фсё заработает… но видимо придется ещё изучать squid...

                                  1 Reply Last reply Reply Quote 0
                                  • Z
                                    zar0ku1 last edited by

                                    @cheh:

                                    Доброго времени суток! малость отошел от темы, не до того было.
                                    В общем zar0ku1 прав: и IP и маска получены от провайдера.
                                    Вот с ДНС провайдера вопрос: на данный момент имеем локальный домен xxx.loc для внутренней сети. Контроллер AD+DNS на 192.168.0.1, на него настроены все клиенты. Адрес роутера LAN: 192.168.0.2, Внешняя карта имеет IP: 87.229.166.130 с маской 255.255.255.224. DNS провайдера Static. Иннет ходит через АДСЛ без всяких PPPoE. Раньше был поднят ДНС на роутере в связи с использованием проксика от мелкософта. ДНС на нем был настроен на передачу зон с провайдерским ДНС. Но есть одно "НО": иммется зарегенный домен вида xxx.ru.

                                    давай по пунктом а не все в куче

                                    у тебя dhcp кто раздает, ad? и как днс юзерам присваивается 192.168.0.2?

                                    попробуй с этого сервера сделать tracert до любого паблик ДНС (например: 8.8.8.8, 208.67.222.222, 208.67.220.220)
                                    а потом```
                                    nslookup google.com 8.8.8.8

                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post

                                    Products

                                    • Platform Overview
                                    • TNSR
                                    • pfSense
                                    • Appliances

                                    Services

                                    • Training
                                    • Professional Services

                                    Support

                                    • Subscription Plans
                                    • Contact Support
                                    • Product Lifecycle
                                    • Documentation

                                    News

                                    • Media Coverage
                                    • Press
                                    • Events

                                    Resources

                                    • Blog
                                    • FAQ
                                    • Find a Partner
                                    • Resource Library
                                    • Security Information

                                    Company

                                    • About Us
                                    • Careers
                                    • Partners
                                    • Contact Us
                                    • Legal
                                    Our Mission

                                    We provide leading-edge network security at a fair price - regardless of organizational size or network sophistication. We believe that an open-source security model offers disruptive pricing along with the agility required to quickly address emerging threats.

                                    Subscribe to our Newsletter

                                    Product information, software announcements, and special offers. See our newsletter archive to sign up for future newsletters and to read past announcements.

                                    © 2021 Rubicon Communications, LLC | Privacy Policy