Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Помогите прописать маршрут

    Scheduled Pinned Locked Moved Russian
    45 Posts 3 Posters 20.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      EvgenM
      last edited by

      @Eugene:

      ping и arp есть?

      ping.JPG
      ping.JPG_thumb

      1 Reply Last reply Reply Quote 0
      • E
        Eugene
        last edited by

        Хм, и вправду киска…
        Ну делай тогда по аналогии в pfs:
        В System->Static Routes создай маршрут
        Interface=OPT1
        Destination=10.28.107.42
        Mask=/32
        Gateway=192.168.10.1

        В Firewall->NAT->Outbound создай на интерфейсе OPT1
        source=192.168.99.0 mask /24
        остальное=any
        Translation=Interface address

        В Rules на интерфейсе LAN создай правило, разрешающее LAN subnet ходить на 10.28.107.42 mask /32, протоколы и порты смотри сам.

        http://ru.doc.pfsense.org

        1 Reply Last reply Reply Quote 0
        • E
          EvgenM
          last edited by

          @Eugene:

          Хм, и вправду киска…
          Ну делай тогда по аналогии в pfs:
          В System->Static Routes создай маршрут
          Interface=OPT1
          Destination=10.28.107.42
          Mask=/32
          Gateway=192.168.10.1

          В Firewall->NAT->Outbound создай на интерфейсе OPT1
          source=192.168.99.0 mask /24
          остальное=any
          Translation=Interface address

          В Rules на интерфейсе LAN создай правило, разрешающее LAN subnet ходить на 10.28.107.42 mask /32, протоколы и порты смотри сам.

          вроде я так уже делал, сейчас еще попробую

          1 Reply Last reply Reply Quote 0
          • E
            EvgenM
            last edited by

            сделал - не работает.
            пингую - "ответ от 192.168.10.1: Заданный узел не доступен"

            1 Reply Last reply Reply Quote 0
            • E
              Eugene
              last edited by

              на tcpdump бы взглянуть в момент пинга

              tcpdump -ni xxx
              

              где xxx имя OPT1 интерфейса

              http://ru.doc.pfsense.org

              1 Reply Last reply Reply Quote 0
              • E
                EvgenM
                last edited by

                @Eugene:

                на tcpdump бы взглянуть в момент пинга

                tcpdump -ni xxx
                

                где xxx имя OPT1 интерфейса

                пишет OPT1: Device not configured

                1 Reply Last reply Reply Quote 0
                • E
                  Eugene
                  last edited by

                  Не, реальное имя - re0, em0, bge0 например. То, что в ifconfig вылазит

                  http://ru.doc.pfsense.org

                  1 Reply Last reply Reply Quote 0
                  • E
                    EvgenM
                    last edited by

                    @Eugene:

                    Не, реальное имя - re0, em0, bge0 например. То, что в ifconfig вылазит

                    tcpdump.JPG
                    tcpdump.JPG_thumb

                    1 Reply Last reply Reply Quote 0
                    • E
                      EvgenM
                      last edited by

                      похоже зацикливание происходит. вот пинг

                      ping.JPG
                      ping.JPG_thumb

                      1 Reply Last reply Reply Quote 0
                      • E
                        Eugene
                        last edited by

                        ты откуда пингуешь то?

                        http://ru.doc.pfsense.org

                        1 Reply Last reply Reply Quote 0
                        • E
                          EvgenM
                          last edited by

                          @Eugene:

                          ты откуда пингуешь то?

                          зашел на pfsense через putty и пингую: ping 10.28.107.41

                          1 Reply Last reply Reply Quote 0
                          • E
                            Eugene
                            last edited by

                            Судя по tcpdump пакеты уходят. Интересно pfs киску видит?

                            arp -an 
                            ```c pfs пожалуйста.

                            http://ru.doc.pfsense.org

                            1 Reply Last reply Reply Quote 0
                            • E
                              EvgenM
                              last edited by

                              @Eugene:

                              Судя по tcpdump пакеты уходят. Интересно pfs киску видит?

                              arp -an 
                              ```c pfs пожалуйста.
                              

                              arp.JPG
                              arp.JPG_thumb

                              1 Reply Last reply Reply Quote 0
                              • E
                                EvgenM
                                last edited by

                                ну что, какие нибудь мысли еще у кого будут? или проблема неразрешима?

                                1 Reply Last reply Reply Quote 0
                                • D
                                  dvserg
                                  last edited by

                                  Уточнение

                                  • какая маска на OPT ?
                                  • какой IP на Циско ? не конфликтует ли с OPT ?

                                  SquidGuardDoc EN  RU Tutorial
                                  Localization ru_PFSense

                                  1 Reply Last reply Reply Quote 0
                                  • E
                                    Eugene
                                    last edited by

                                    @EvgenM:

                                    @Eugene:

                                    Судя по tcpdump пакеты уходят. Интересно pfs киску видит?

                                    arp -an 
                                    ```c pfs пожалуйста.
                                    

                                    Сделай arp сразу после пинга пожалуйста.

                                    http://ru.doc.pfsense.org

                                    1 Reply Last reply Reply Quote 0
                                    • E
                                      Eugene
                                      last edited by

                                      @dvserg:

                                      Уточнение

                                      • какая маска на OPT ?
                                      • какой IP на Циско ? не конфликтует ли с OPT ?

                                      Весь прикол в том, что он не знаейт IP cisco.

                                      http://ru.doc.pfsense.org

                                      1 Reply Last reply Reply Quote 0
                                      • D
                                        dvserg
                                        last edited by

                                        @Eugene:

                                        @dvserg:

                                        Уточнение

                                        • какая маска на OPT ?
                                        • какой IP на Циско ? не конфликтует ли с OPT ?

                                        Весь прикол в том, что он не знаейт IP cisco.

                                        Сдается мне они конфликтуют с OPT. Поменять его на соседний IP (+1) и пингануть прежний.

                                        SquidGuardDoc EN  RU Tutorial
                                        Localization ru_PFSense

                                        1 Reply Last reply Reply Quote 0
                                        • E
                                          EvgenM
                                          last edited by

                                          @dvserg:

                                          @Eugene:

                                          @dvserg:

                                          Уточнение

                                          • какая маска на OPT ?
                                          • какой IP на Циско ? не конфликтует ли с OPT ?

                                          Весь прикол в том, что он не знаейт IP cisco.

                                          Сдается мне они конфликтуют с OPT. Поменять его на соседний IP (+1) и пингануть прежний.

                                          нет, не могут они конфликтовать. дебиан же нормально работает. вот arp после пинга. судя по всему cisco сидит на 192.168.10.9,  увеличил маску до 24.(было 29)

                                          arp.JPG
                                          arp.JPG_thumb

                                          1 Reply Last reply Reply Quote 0
                                          • E
                                            EvgenM
                                            last edited by

                                            поменял на 192.169.10.2 - не пингуется 192.168.10.1

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.