Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Virtual ip, subnets & routing

    Scheduled Pinned Locked Moved Russian
    13 Posts 3 Posters 2.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      rudenkovk
      last edited by

      Коллеги, всем доброго времени суток.

      Прошу помощи сообщества. На меня свалилась задача по смене адресации в сети и шлюз pfsence. Так получилось, что сетями я не занимался уже давно и из головы многое выветрилось.

      Суть вопроса в следующем:
      есть pfsence с 3мя интерфейсами. 2 WAN + 1 LAN.
      На LAN  висит сетка 192.168.0.0/20 (не спрашивайте почему так, Legacy)
      Сейчас вешаю на LAN через VIP сетки 172.16../24, и вот никак не могу понять, как между ними сделать роутинг?

      По ряду причин нет возможности на текущем этапе все разрулить через vlan.

      1 Reply Last reply Reply Quote 0
      • S
        Scodezan
        last edited by

        @rudenkovk:

        Сейчас вешаю на LAN через VIP сетки 172.16../24, и вот никак не могу понять, как между ними сделать роутинг?

        Как минимум фаервол и нат при добавлени вип автоматически не настраивается. Это делается отдельно вручную. В фаероле лучше указывать конктетные подсети, а не any.

        1 Reply Last reply Reply Quote 0
        • R
          rudenkovk
          last edited by

          Если я правильно понял, что сделал, то у меня везде any to any разрешено

          1 Reply Last reply Reply Quote 0
          • S
            Scodezan
            last edited by

            картинка сотен слов дороже

            1 Reply Last reply Reply Quote 0
            • R
              rudenkovk
              last edited by

              https://www.dropbox.com/s/y584le617k9pl8i/%D0%A1%D0%BA%D1%80%D0%B8%D0%BD%D1%88%D0%BE%D1%82%202015-10-02%2011.36.35.png?dl=0

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                2 rudenkovk

                1. Не размещайте скрины на сторонних ресурсах. Они прекрасно и к посту цепляются.
                2. pf контролирует трафик, идущий во-\извне\между vlan-ами. Трафик на одном и том же интерфейсе он не контролирует.

                1 Reply Last reply Reply Quote 0
                • R
                  rudenkovk
                  last edited by

                  про картинки учту, хотя ц нас это обычная практика - привычка :)

                  Но ответа на мой вопрос нет, как сделать роутинг?

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by

                    Скрины настроек virtual ip, правил fw на lan.

                    1 Reply Last reply Reply Quote 0
                    • R
                      rudenkovk
                      last edited by

                      Вот.

                      PS pfsence я держу в руках в первый раз, возможно что-то упускаю.

                      ![???????? 2015-10-02 13.46.30.png](/public/imported_attachments/1/???????? 2015-10-02 13.46.30.png)
                      ![???????? 2015-10-02 13.46.30.png_thumb](/public/imported_attachments/1/???????? 2015-10-02 13.46.30.png_thumb)
                      ![???????? 2015-10-02 13.46.18.png](/public/imported_attachments/1/???????? 2015-10-02 13.46.18.png)
                      ![???????? 2015-10-02 13.46.18.png_thumb](/public/imported_attachments/1/???????? 2015-10-02 13.46.18.png_thumb)
                      ![???????? 2015-10-02 11.36.35.png](/public/imported_attachments/1/???????? 2015-10-02 11.36.35.png)
                      ![???????? 2015-10-02 11.36.35.png_thumb](/public/imported_attachments/1/???????? 2015-10-02 11.36.35.png_thumb)

                      1 Reply Last reply Reply Quote 0
                      • S
                        Scodezan
                        last edited by

                        Здрасте, приехали, укажите корректную маску сети VIP.

                        1 Reply Last reply Reply Quote 0
                        • R
                          rudenkovk
                          last edited by

                          Какая другая маска? VIP это же одиночный хост.

                          1 Reply Last reply Reply Quote 0
                          • werterW
                            werter
                            last edited by

                            @rudenkovk:

                            Какая другая маска? VIP это же одиночный хост.

                            Не порите чушь. Для чего тогда вообще маска сетевая нужна ? Смените ее в VIP на /24.

                            1 Reply Last reply Reply Quote 0
                            • R
                              rudenkovk
                              last edited by

                              угу. ступил. :)

                              но результат от этого не изменился

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.