Как выпустить pfSense в интернет через МЭ VipNet?
-
Всем здравствуйте! Заранее извиняюсь если вопрос был поднят, но просмотрев все топики темы не нашел! В общем ситуация: на границе локалки и интернета стоит МЭ VipNet, на котором происходит ограничение доступа к разным ресурсам, но не происходит ограничение по скорости, квотам и т.д. Поставил pfSense до шлюза, pfSense будет использоваться как прокси (Squid), интерфейс LAN настроил как положено (ip, default getaway, dns) на шлюзе создал правило которое разрешает pfSense выход в инет по всем портам, но этого не происходит. Прошу помощи, как реализовать это решение? Заранее благодарен!
-
На Pf два интерфейса ?
Рисуйте схему с адресами. -
Схему прикрепил (интерфейса два)
-
С такой схемой - никак. У вас pf не является шлюзом для lan. Не имеет второго интерфейса.
Как вариант, поставить первым pf c двумя интерфейсами. А за ним - МЭ VipNet. Если такое устроит, конечно.