• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

DHCP+PPOE(WAN)+static routing

Scheduled Pinned Locked Moved Russian
31 Posts 4 Posters 8.5k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • C Offline
    crazy_user
    last edited by Sep 11, 2012, 6:31 AM Sep 11, 2012, 6:27 AM

    @nomeron:

    Правило NAT  скорее всего затрагивает и диапазон сети провайдера.
    Оно применяется первым до маршрутизации. Попробуйте в него записать !сеть провайдера в destination

    Пробовал. при вводе в destination сети провайдера инет пропадает, а сеть провайдера не появляется. :( сейчас в NAT вот так:

    22.JPG
    22.JPG_thumb

    1 Reply Last reply Reply Quote 0
    • C Offline
      crazy_user
      last edited by Sep 11, 2012, 11:10 AM Sep 11, 2012, 9:06 AM

      после перезагруза pfs появилась сетка провайдера, но пропал инет.. жив остался только скайп.. мистика… на версии 2.0.1 ваще не работает.. на этой почти не работает, squid тоже не завелся... :( не хочу опять фрю подымать... уж очень сильно обленился :)

      1 Reply Last reply Reply Quote 0
      • C Offline
        crazy_user
        last edited by Sep 12, 2012, 7:41 AM Sep 12, 2012, 7:11 AM

        вернул пока все назад. убрал ОТР.. инет - ОК. локальных ресурсов прова нет.. если у кого будут какие идеи поделитесь, плиз…
        PS ставить фрю, плиз, не предлагать...

        1 Reply Last reply Reply Quote 0
        • W Offline
          werter
          last edited by Sep 12, 2012, 8:19 AM

          Вы на WAN что повесили - pppoe или получение dhcp от пров-ра ?

          1 Reply Last reply Reply Quote 0
          • C Offline
            crazy_user
            last edited by Sep 12, 2012, 8:58 AM Sep 12, 2012, 8:55 AM

            @werter:

            Вы на WAN что повесили - pppoe или получение dhcp от пров-ра ?

            получение от прова DHCP. у меня примерно по такой схеме http://ru.doc.pfsense.org/images/8/89/PclientWAN_assign.jpg

            1 Reply Last reply Reply Quote 0
            • W Offline
              werter
              last edited by Sep 12, 2012, 11:12 AM

              Ок. А pppoe-линк в Interfaces: PPP в Interface(s)/Port(s) висит на физической сетевой или на имени интрефейса (WAN, OPT1 etc.) ? У меня он на "физику" повешен.

              1 Reply Last reply Reply Quote 0
              • C Offline
                crazy_user
                last edited by Sep 12, 2012, 12:38 PM

                @werter:

                Ок. А pppoe-линк в Interfaces: PPP в Interface(s)/Port(s) висит на физической сетевой или на имени интрефейса (WAN, OPT1 etc.) ? У меня он на "физику" повешен.

                не совсем понял вопроса. кроме этого, ничего не нашел

                33.JPG
                33.JPG_thumb
                44.JPG
                44.JPG_thumb

                1 Reply Last reply Reply Quote 0
                • W Offline
                  werter
                  last edited by Sep 12, 2012, 12:52 PM

                  У меня версия pf 2.0.1!

                  pppoe.JPG
                  pppoe.JPG_thumb

                  1 Reply Last reply Reply Quote 0
                  • C Offline
                    crazy_user
                    last edited by Sep 12, 2012, 12:57 PM

                    @werter:

                    У меня версия pf 2.0.1!

                    на этой версии у меня вообще не поднялся ОТР.. завтра попробую еще раз.. может у провайдера чтото…

                    1 Reply Last reply Reply Quote 0
                    • N Offline
                      nomeron
                      last edited by Sep 12, 2012, 7:32 PM

                      Пробовал. при вводе в destination сети провайдера инет пропадает, а сеть провайдера не появляется. Sad сейчас в NAT вот так:

                      Смотрите на текст внимательно. Символ - ! означает отрицание.
                      Оставьте правила NAT как у вас на слайде.
                      Т.к сеть провайдера не маршрутизируется с вашей локальной подсетью, то NAT нужно использовать в обоих случаях
                      И в правилах интерфейса LAN пропишите 2 правила
                      1. Если адрес назначения не сеть провайдера (подсеть отобразиться со знаком ! - т.е  !10.10.0.0  ) то использовать шлюз pppoe
                      2. Если адрес назначения сеть провайдера - использовать шлюз wan (шлюз в доп параметрах)

                      1 Reply Last reply Reply Quote 0
                      • C Offline
                        crazy_user
                        last edited by Sep 13, 2012, 7:33 AM

                        @nomeron:

                        Пробовал. при вводе в destination сети провайдера инет пропадает, а сеть провайдера не появляется. Sad сейчас в NAT вот так:

                        Смотрите на текст внимательно. Символ - ! означает отрицание.
                        Оставьте правила NAT как у вас на слайде.
                        Т.к сеть провайдера не маршрутизируется с вашей локальной подсетью, то NAT нужно использовать в обоих случаях
                        И в правилах интерфейса LAN пропишите 2 правила
                        1. Если адрес назначения не сеть провайдера (подсеть отобразиться со знаком ! - т.е  !10.10.0.0  ) то использовать шлюз pppoe
                        2. Если адрес назначения сеть провайдера - использовать шлюз wan (шлюз в доп параметрах)

                        если я Вас правильно понял, то при этих настройках работает только скайп…

                        55.JPG
                        55.JPG_thumb

                        1 Reply Last reply Reply Quote 0
                        • N Offline
                          nomeron
                          last edited by Sep 14, 2012, 8:03 PM

                          Конечно, только скайп и будет работать. Ну и соединение на любой IP.
                          Включите DNS. Ему нужен протокол udp и порт 53.
                          Т.е правило
                          tcp\udp  * * * 53 * *

                          1 Reply Last reply Reply Quote 0
                          • C Offline
                            crazy_user
                            last edited by Sep 19, 2012, 7:11 AM Sep 19, 2012, 6:30 AM

                            @nomeron:

                            Конечно, только скайп и будет работать. Ну и соединение на любой IP.
                            Включите DNS. Ему нужен протокол udp и порт 53.
                            Т.е правило
                            tcp\udp  * * * 53 * *

                            Спасибо! помогло! осталось до конца с сетями провайдера разобраться. :( у прова есть веб-сервера с внешними ай-пи типа 78.137.0.0, заходя на них через ОТР1 я получаю отказ. нужно правило типа если "пункт назначения" 78.137.0.0 использовать подсеть 255.255.252.0 гейтвей 10.10.0.0… помогите советом, пожалуйста. где его организовать?

                            1 Reply Last reply Reply Quote 0
                            • W Offline
                              werter
                              last edited by Sep 19, 2012, 10:17 AM

                              Routing + для верности правила в fw с явным указанием gw

                              1 Reply Last reply Reply Quote 0
                              • C Offline
                                crazy_user
                                last edited by Sep 19, 2012, 2:14 PM

                                @werter:

                                Routing + для верности правила в fw с явным указанием gw

                                в версии 1,2,3 локальные ресурсы повились при настройке роутинга как на картинке. в 2,0,1 не могу прописать на ОТР1 нужный гейтвей.. может я чет не то делаю?

                                12.JPG
                                12.JPG_thumb

                                1 Reply Last reply Reply Quote 0
                                • N Offline
                                  nomeron
                                  last edited by Sep 19, 2012, 3:59 PM

                                  Добавляйте правила выше созданных ранее (т.е выше отрицания 10.10.0.0)
                                  tcp/udp  * 78.137.0.0  opt1

                                  1 Reply Last reply Reply Quote 0
                                  • C Offline
                                    crazy_user
                                    last edited by Sep 20, 2012, 6:30 AM

                                    @nomeron:

                                    Добавляйте правила выше созданных ранее (т.е выше отрицания 10.10.0.0)
                                    tcp/udp  * 78.137.0.0   opt1

                                    добавил. не работает. :(

                                    67.JPG
                                    67.JPG_thumb

                                    1 Reply Last reply Reply Quote 0
                                    • C Offline
                                      crazy_user
                                      last edited by Sep 26, 2012, 8:11 AM

                                      придется водружать фрю… не могу поднять раздельный вход по сетям...

                                      1 Reply Last reply Reply Quote 0
                                      23 out of 31
                                      • First post
                                        23/31
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                                        This community forum collects and processes your personal information.
                                        consent.not_received