Pfsense подсеть



  • Добрий день, говорю сразу я новичок….но появилось необходимость сделать вторую подсеть на одном физическом сетевом интерфейсе
    Cуществует сеть: 192.168.1.1-192.168.1.254
    Что сделано в разработке второй подсети

    1.Virtual IP Address:
    Type: IP Alias
    Interface: Lan
    IP Address: 192.168.2.1/24

    2.Firewall Rules LAN:
    Type: Network
    Source: 192.168.2.1/24

    3.Firewall NAT Outbound: Manual Outbound NAT rule generation
    Interface: WAN
    Source Type: Network
    Address 192.168.2.0/24

    Папробовал компе сетевому интерфейсу прописать IP адрес
    IP:192.168.2.90
    Mask:255.255.255.0
    GW:192.168.2.1
    DNS1:8.8.8.8
    DNS2:8.8.4.4

    Какбы все ок, работает Интернет есть. Но мне вапрос есть - Будет ли автоматом раздовать вторую подсеть когда в первый нестанит свободных ip адреса?
    Помогите пожалуйста новичку.



  • А какова цель создания 2-й подсети? Расширение диапазона адресов? Изоляция подсетей?
    Если просто не хватает адресов - перейдите на  255.255.0.0 ( /16)



  • Какбы просто разширение диапазона
    Мой вариант будет раздовать автоматом вторую подсеть ?



  • Мой вариант будет раздовать автоматом вторую подсеть ?

    Маловероятно. Смотрите настройки DHCP, там наверняка будет фигурировать только 192.168.1.0.

    просто разширение диапазона
    Использовать для этого Virtual IP, IMHO, не самая лучшая идея.



  • Available range In-use DHCP Pool Ranges:
    192.168.1.2-192.168.1.245

    Да dhcp сервер видит только одну подсеть…(



  • Да dhcp сервер видит только одну подсеть…(

    Поэтому действуйте по уставу - расширяйте маску.

    Или переходите на 10.0.1.0/16, например
    Сможете предложить начальнику "золотой" ip 10.0.1.1  ;)

    Плюс ухода с  192.168.х.х - отсутствие потенциального конфликта при VPN в удаленные сети\из этих сетей, где, в основном, используется 192.168.х.х



  • Спасибо, сделано уже 192.168.1.1/16 но для будушего переделаю на 10.0.1.0/16


Log in to reply