Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    помогите с dmz

    Russian
    3
    8
    2853
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      swat last edited by

      Все день добрый.
      Прошу помощи по решению следующей проблемы.
      Есть:
      wan - x.x.87.225/32 - рельный ип адрес от провадера
      lan - 192.168.1.0/24 - внутренняя сеть
      dmz (opt1) - x.x.91.41/29 - рельный ип адрес от провадера (пакеты должны ходить по роутингу)

      на lan и dmz висят клиенты.

      Помогите настроить dmz. в фаирволе разрешил любой трафик и на ван и на дмз, но почему то пинги не ходят(.
      не пойму где чего нужно еще настроить.

      1 Reply Last reply Reply Quote 0
      • D
        dvserg last edited by

        Пинги из лана в Wan и DMZ есть ? Покажите правила на интерфейсах.

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • S
          swat last edited by

          из ван в лан (все натится) пинги ходят.
          из лана в дмз пингов нет(

          правила:
          лан: *  LAN net  *  *  *  *      Default LAN -> any 
          ван: *  *  *  *  *  *       
          дмз: *  *  *  *  *  *

          нат:
          Outbound -> Manual Outbound NAT rule generation (Advanced Outbound NAT (AON)) ->
          WAN    192.168.1.0/24  *  *  *  *  *  NO Auto created rule for LAN

          1 Reply Last reply Reply Quote 0
          • D
            dvserg last edited by

            Подобное как на WAN правило NAT для OPT сделайте.

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • S
              swat last edited by

              вы такое имеете в виду?
              DMZ    192.168.1.0/24  *  *  *  *  *  NO

              1 Reply Last reply Reply Quote 0
              • D
                dvserg last edited by

                @swat:

                вы такое имеете в виду?
                DMZ    192.168.1.0/24  *  *  *  *  *  NO

                Да.

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • S
                  swat last edited by

                  как я понимаю по этому правилу будет натится трафик из лан в дмз.
                  а как сам роутинг настроить что бы пакеты из сети дмз ходили на ван интерфейс?

                  1 Reply Last reply Reply Quote 0
                  • E
                    Eugene last edited by

                    Покажи пожалуйста лучше

                    ifconfig
                    netstat -rn
                    pfctl -sr
                    

                    и скажи с какого IP пингуешь какой.

                    http://ru.doc.pfsense.org

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post