2 подсети



  • Есть лок сеть от роутера 192.168.0.1/24
    Есть pfsense с подсетью 192.168.1.1/24 который получает интернет от роутера(в сети роутера адрес 192,168,0,104 полученый по dhcp от роутера)
    Что имеею:
    Из сети 192.168.1.1/24 свободно захожу на ресурсы подсети 192.168.0.1/24, но из подсети 192.168.0.1/24 не могу попасть в 192.168.1.1/24



  • Зачем еще роутер?



  • @werter:

    Зачем еще роутер?

    уже есть сеть настроенная "так себе" и трогать сразу ее нельзя,тк как упадет интернет на серверах. pfsense планируется использовать как прозрачный прокси.

    хотелось организовать:

    роутер
              /                   
    pfsense                      свич 5 портов
          /                                   
    свич 24 порта                  сервера
        /
    пользователи

    И получается  подсеть роутера и шлюза и проблема описанная в 1 посте



  • Удаляйте роутер из схемы - исп. pf.
    Дел - на одни выходные.



  • @werter:

    Удаляйте роутер из схемы - исп. pf.
    Дел - на одни выходные.

    сделал мост между wan и lan, теперь пк за шлюзом получают ip от роутера и следовательно находятся в одной подсети (192,168,0,1),а шлюз через прозрачный прокси фильтрует трафик.
    Роутер убирать геморно,проще за шлюз перекинуть пользователей,а на сервера и телефонию оставить чистый интернет



  • @cheee:

    сделал мост между wan и lan, теперь пк за шлюзом получают ip от роутера и следовательно находятся в одной подсети (192,168,0,1),а шлюз через прозрачный прокси фильтрует трафик.

    Возникла проблема:
    sqid в режиме прозрачного прокси не работает через мост, почитав форум понял что проблема действительно такая есть. Но есть ли решения ? Он у меня блокирует полностью http трафик при установке галочки Allow Users on Interface, без нее не блокирует ничего.