Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Соединить две сети

    Scheduled Pinned Locked Moved Russian
    8 Posts 3 Posters 4.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P
      Pavelvlk_mail
      last edited by

      Приветствую!
      С pfSense можно сказать не знаком…
      Сейчас pfSense выступает в качестве шлюза по умолчанию для сети 10.1.1.0/24 и обеспечивает выход в интернет для этой сети.
      Что нужно сделать для того, чтобы с помощью pfSense соединить существующую сеть с 10.1.0.0/24 и обеспечить доступ в интернет для последней?
      Есть еще небольшая китайская коробочка которая будет маршрутизатором в сети 10.1.0.0/24.
      Обе сети физически находятся в одном месте.
      Спасибо

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        Вар .1  - вставить еще одну сетевую и пускать трафик для новой сети через неё.

        Вар .2 - оставить все как есть, создав для LAN новый Virtual IP с адресом из новой подсети. Настроить для новых адресов правила fw и NAT.

        1 Reply Last reply Reply Quote 0
        • P
          Pavelvlk_mail
          last edited by

          @werter:

          Вар .1  - вставить еще одну сетевую и пускать трафик для новой сети через неё.

          Это я так понимаю по аналогии с http://www.thin.kiev.ua/router-os/50-pfsense/659-wan-2-lan-pfsense-20.html ???

          Вар .2 - оставить все как есть, создав для LAN новый Virtual IP с адресом из новой подсети. Настроить для новых адресов правила fw и NAT.

          А какой тип Virtual IP выбрать в моем случае?

          • Proxy ARP?
          • CARP?
          • Other?
          • IP Alias?
          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            https://doc.pfsense.org/index.php/What_are_Virtual_IP_Addresses%3F

            1 Reply Last reply Reply Quote 0
            • P
              Pavelvlk_mail
              last edited by

              Я собственно вчера сделал следующее:
              1. Добавил Virtual IP (IP Alias) 10.1.0.1
              2. В System: Gateways создал еще шлюз для новой сети 10.1.0.1
              3. В System: Static Routes создал два маршрута: для сети 10.1.1.0/24 на 10.1.0.1 и для 10.1.0.0/24 на 10.1.1.2.
              4. В Firewall: NAT: Outbound создал ручками два правила для каждой сети.

              В Routing tables вижу маршруты:
              10.1.0.0/24      link#1      U
              10.1.0.1          link#1      UHS
              10.1.1.0/24      10.1.1.2    US
              10.1.1.2            link#1      UHS

              В принципе сети видят друг друга, доступ в инет есть.
              Так правильно или все-таки кривовато?

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                Хватило бы создания Virtual IP, правила fw на LAN (у вас его нет), правила в NAT.
                Или у вас новый Virtual IP не является шлюзом по-дефолту для 10.1.0.0/24 ?

                1 Reply Last reply Reply Quote 0
                • P
                  Pavelvlk_mail
                  last edited by

                  @werter:

                  правила fw на LAN (у вас его нет)

                  Сорри, не отписал, правила есть для каждой сети!

                  Или у вас новый Virtual IP не является шлюзом по-дефолту для 10.1.0.0/24 ?

                  Virtual IP таки является шлюзом по умолчанию для 10.1.0.0/24

                  1 Reply Last reply Reply Quote 0
                  • R
                    randreevich
                    last edited by

                    используйте vlan

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.