• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

DHCP+PPOE(WAN)+static routing

Scheduled Pinned Locked Moved Russian
31 Posts 4 Posters 8.5k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • C
    crazy_user
    last edited by Sep 6, 2012, 8:53 AM

    @dr.gopher:

    @crazy_user:

    инет приходит по кабелю получается адрес по дшсп+потом подымается PPOe к провайдеру. локальная сеть прова 10.10.x.x маршрутизация через 78.137.1.128/25 подсети 255.255.252.0 сеть внутри офисa 192.168.0.хх 255,255,255,0 адреса раздает pfs. сервер который вещает телевидение 10.10.184.5.
    задача входить на локальные ресурсы 10.10.х.х + смотреть IPTV

    Имхо, вам достаточно прописать статический маршрут в сеть провайдера.

    c этого я и начал.. даже сабж так назвал.. но при вводе гейтвея выдается
    The following input errors were detected:

    The gateway address 10.10.184.5 does not lie within the chosen interface's subnet.

    такое же было на старом линксисе..

    1 Reply Last reply Reply Quote 0
    • D
      dr.gopher
      last edited by Sep 6, 2012, 9:18 AM

      @crazy_user:

      c этого я и начал.. даже сабж так назвал.. но при вводе гейтвея выдается
      The following input errors were detected:

      http://thin.kiev.ua/router-os/50-pfsense/565-pfsense-20.html
      Возможно необходимо будет прописать стат. маршрут на локальной машине.

      FAQ PfSense 2.0

      И не забываем про Adblock дабы не видеть баннеров.

      И многое другое на www.thin.kiev.ua

      1 Reply Last reply Reply Quote 0
      • C
        crazy_user
        last edited by Sep 6, 2012, 11:42 AM Sep 6, 2012, 11:24 AM

        @dr.gopher:

        @crazy_user:

        c этого я и начал.. даже сабж так назвал.. но при вводе гейтвея выдается
        The following input errors were detected:

        http://thin.kiev.ua/router-os/50-pfsense/565-pfsense-20.html
        Возможно необходимо будет прописать стат. маршрут на локальной машине.

        у меня 10 машин с разными осями… прописать конечно возможно, но геморно как то... может дело именно в PPPOe ?

        1 Reply Last reply Reply Quote 0
        • N
          nomeron
          last edited by Sep 6, 2012, 9:00 PM Sep 6, 2012, 8:46 PM

          The gateway address 10.10.184.5 does not lie within the chosen interface's subnet.
          такое же было на старом линксисе..

          С pppoe проблема маловероятна. Подключение ведь идет на L2 и не маршрутизируется
          Скорее всего проблема с масками сетей. Посмотрите маску на wan интерфейсе. У вас получается, что шлюз не находиться в подсети интерфейса.
          Потом делаете этот шлюз используемым по умолчанию, добавляете правило NAT (на pppoe интерфейсе) и все должно работать.
          Ну и читаете про тонкости настройки iptv.

          10.10.x.x маршрутизация через 78.137.1.128/25 подсети 255.255.252.0

          10.10.x.x  - 16
          78.137.1.128  - 25
          255.255.252.0 - 22
          192.168.0.хх - 24
          Сетей по описанию три, а масок я уже четыре насчитал

          1 Reply Last reply Reply Quote 0
          • C
            crazy_user
            last edited by Sep 7, 2012, 7:48 AM Sep 7, 2012, 7:34 AM

            @nomeron:

            The gateway address 10.10.184.5 does not lie within the chosen interface's subnet.
            такое же было на старом линксисе..

            С pppoe проблема маловероятна. Подключение ведь идет на L2 и не маршрутизируется
            Скорее всего проблема с масками сетей. Посмотрите маску на wan интерфейсе. У вас получается, что шлюз не находиться в подсети интерфейса.
            Потом делаете этот шлюз используемым по умолчанию, добавляете правило NAT (на pppoe интерфейсе) и все должно работать.
            Ну и читаете про тонкости настройки iptv.

            10.10.x.x маршрутизация через 78.137.1.128/25 подсети 255.255.252.0

            10.10.x.x  - 16
            78.137.1.128  - 25
            255.255.252.0 - 22
            192.168.0.хх - 24
            Сетей по описанию три, а масок я уже четыре насчитал

            Спасибо! сегодня попробую, а то как в анекдоте- "…ну вот нутром чувствую? что 0.5 + 0.5 = литр.. а объяснить не могу..." так и я понимаю... что дело в масках... а все равно головой об стену... настройка IPTV не пугает.. тут бы попасть к прову в сетку, а там уже по месту разберусь :)

            1 Reply Last reply Reply Quote 0
            • C
              crazy_user
              last edited by Sep 7, 2012, 3:04 PM Sep 7, 2012, 11:56 AM

              у меня ваще крыша уехала.. динамический шлюз, который появляется на wan интерфейсе, и используется по умолчанию, ваще другой(109.227.70.1 ).. и понятное дело в абсолютно другой подсети отличной от описанных выше..:( даже вот это http://ru.doc.pfsense.org/index.php/PPPoE_%D0%B8%D0%BB%D0%B8_PPTP_%D0%BD%D0%B0_WAN_c_DHCP попробовал… инет пропал.. буду копать...

              1 Reply Last reply Reply Quote 0
              • C
                crazy_user
                last edited by Sep 10, 2012, 2:59 PM Sep 10, 2012, 2:28 PM

                поставил версию 1.2.3 + пакет РСlientWAN настроил интерфейс ОТР1+static routing. инет поднялся.. в сетку провайдера попасть не могу.. подскажите, плиз, что не так делаю…?

                PS На фре все работало... :(

                11.JPG
                11.JPG_thumb

                1 Reply Last reply Reply Quote 0
                • N
                  nomeron
                  last edited by Sep 10, 2012, 7:24 PM

                  Правило NAT  скорее всего затрагивает и диапазон сети провайдера.
                  Оно применяется первым до маршрутизации. Попробуйте в него записать !сеть провайдера в destination

                  1 Reply Last reply Reply Quote 0
                  • C
                    crazy_user
                    last edited by Sep 11, 2012, 6:31 AM Sep 11, 2012, 6:27 AM

                    @nomeron:

                    Правило NAT  скорее всего затрагивает и диапазон сети провайдера.
                    Оно применяется первым до маршрутизации. Попробуйте в него записать !сеть провайдера в destination

                    Пробовал. при вводе в destination сети провайдера инет пропадает, а сеть провайдера не появляется. :( сейчас в NAT вот так:

                    22.JPG
                    22.JPG_thumb

                    1 Reply Last reply Reply Quote 0
                    • C
                      crazy_user
                      last edited by Sep 11, 2012, 11:10 AM Sep 11, 2012, 9:06 AM

                      после перезагруза pfs появилась сетка провайдера, но пропал инет.. жив остался только скайп.. мистика… на версии 2.0.1 ваще не работает.. на этой почти не работает, squid тоже не завелся... :( не хочу опять фрю подымать... уж очень сильно обленился :)

                      1 Reply Last reply Reply Quote 0
                      • C
                        crazy_user
                        last edited by Sep 12, 2012, 7:41 AM Sep 12, 2012, 7:11 AM

                        вернул пока все назад. убрал ОТР.. инет - ОК. локальных ресурсов прова нет.. если у кого будут какие идеи поделитесь, плиз…
                        PS ставить фрю, плиз, не предлагать...

                        1 Reply Last reply Reply Quote 0
                        • W
                          werter
                          last edited by Sep 12, 2012, 8:19 AM

                          Вы на WAN что повесили - pppoe или получение dhcp от пров-ра ?

                          1 Reply Last reply Reply Quote 0
                          • C
                            crazy_user
                            last edited by Sep 12, 2012, 8:58 AM Sep 12, 2012, 8:55 AM

                            @werter:

                            Вы на WAN что повесили - pppoe или получение dhcp от пров-ра ?

                            получение от прова DHCP. у меня примерно по такой схеме http://ru.doc.pfsense.org/images/8/89/PclientWAN_assign.jpg

                            1 Reply Last reply Reply Quote 0
                            • W
                              werter
                              last edited by Sep 12, 2012, 11:12 AM

                              Ок. А pppoe-линк в Interfaces: PPP в Interface(s)/Port(s) висит на физической сетевой или на имени интрефейса (WAN, OPT1 etc.) ? У меня он на "физику" повешен.

                              1 Reply Last reply Reply Quote 0
                              • C
                                crazy_user
                                last edited by Sep 12, 2012, 12:38 PM

                                @werter:

                                Ок. А pppoe-линк в Interfaces: PPP в Interface(s)/Port(s) висит на физической сетевой или на имени интрефейса (WAN, OPT1 etc.) ? У меня он на "физику" повешен.

                                не совсем понял вопроса. кроме этого, ничего не нашел

                                33.JPG
                                33.JPG_thumb
                                44.JPG
                                44.JPG_thumb

                                1 Reply Last reply Reply Quote 0
                                • W
                                  werter
                                  last edited by Sep 12, 2012, 12:52 PM

                                  У меня версия pf 2.0.1!

                                  pppoe.JPG
                                  pppoe.JPG_thumb

                                  1 Reply Last reply Reply Quote 0
                                  • C
                                    crazy_user
                                    last edited by Sep 12, 2012, 12:57 PM

                                    @werter:

                                    У меня версия pf 2.0.1!

                                    на этой версии у меня вообще не поднялся ОТР.. завтра попробую еще раз.. может у провайдера чтото…

                                    1 Reply Last reply Reply Quote 0
                                    • N
                                      nomeron
                                      last edited by Sep 12, 2012, 7:32 PM

                                      Пробовал. при вводе в destination сети провайдера инет пропадает, а сеть провайдера не появляется. Sad сейчас в NAT вот так:

                                      Смотрите на текст внимательно. Символ - ! означает отрицание.
                                      Оставьте правила NAT как у вас на слайде.
                                      Т.к сеть провайдера не маршрутизируется с вашей локальной подсетью, то NAT нужно использовать в обоих случаях
                                      И в правилах интерфейса LAN пропишите 2 правила
                                      1. Если адрес назначения не сеть провайдера (подсеть отобразиться со знаком ! - т.е  !10.10.0.0  ) то использовать шлюз pppoe
                                      2. Если адрес назначения сеть провайдера - использовать шлюз wan (шлюз в доп параметрах)

                                      1 Reply Last reply Reply Quote 0
                                      • C
                                        crazy_user
                                        last edited by Sep 13, 2012, 7:33 AM

                                        @nomeron:

                                        Пробовал. при вводе в destination сети провайдера инет пропадает, а сеть провайдера не появляется. Sad сейчас в NAT вот так:

                                        Смотрите на текст внимательно. Символ - ! означает отрицание.
                                        Оставьте правила NAT как у вас на слайде.
                                        Т.к сеть провайдера не маршрутизируется с вашей локальной подсетью, то NAT нужно использовать в обоих случаях
                                        И в правилах интерфейса LAN пропишите 2 правила
                                        1. Если адрес назначения не сеть провайдера (подсеть отобразиться со знаком ! - т.е  !10.10.0.0  ) то использовать шлюз pppoe
                                        2. Если адрес назначения сеть провайдера - использовать шлюз wan (шлюз в доп параметрах)

                                        если я Вас правильно понял, то при этих настройках работает только скайп…

                                        55.JPG
                                        55.JPG_thumb

                                        1 Reply Last reply Reply Quote 0
                                        • N
                                          nomeron
                                          last edited by Sep 14, 2012, 8:03 PM

                                          Конечно, только скайп и будет работать. Ну и соединение на любой IP.
                                          Включите DNS. Ему нужен протокол udp и порт 53.
                                          Т.е правило
                                          tcp\udp  * * * 53 * *

                                          1 Reply Last reply Reply Quote 0
                                          25 out of 31
                                          • First post
                                            25/31
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                                            This community forum collects and processes your personal information.
                                            consent.not_received