Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pfsense+OpenVPN+VLAN

    Scheduled Pinned Locked Moved Russian
    9 Posts 3 Posters 2.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      testsia
      last edited by

      Добрый день.
      Помогите разобраться, не соображу как организовать подключение
      Имеется два Pfsense оба с внешними ip.
      Есть ли какой то способ пробросить локальную сеть 192,168,0,1 с одного сервера на другой не меняя подсеть?
      Знаю что можно поднять тунель между серверами но после этого прийдется добавлять подсетку.

      Возможно правильно будет OpenVPN+VLAN
      Какие есть варианты???

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        Доброе
        Рисуйте схему с адресацией. Укажите на ней, чего хотите добиться.

        1 Reply Last reply Reply Quote 0
        • T
          testsia
          last edited by

          Схема
          Суть в том что хочется что бы локальная подсеть была везде 192,168,0,0/24

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            Эээ, зачем ?

            1 Reply Last reply Reply Quote 0
            • J
              Jetberry
              last edited by

              testsia
              Как вариант - если уж очень нужна одна сеть, то копайте в сторону VRF, но в GUI pfsense такого нет, хотя сама фриха на котором работает pfsense это может https://forum.pfsense.org/index.php?topic=43635.msg226898#msg226898.
              Есть статья на хабре по микротикам https://habrahabr.ru/post/282858/. Можете попробовать сделать то же самое на голой фрихе или линуксе(VRF в нем есть начиная с версии ядра 2.6.29).
              Как сделаете - выложите почитать :)
              Но лучше всего сделать просто и красиво используя разные сети.

              1 Reply Last reply Reply Quote 0
              • T
                testsia
                last edited by

                Понял спасибо, сложно это да и неправильно, отбрасываю эту идею
                Вот полная схема и собственно сам вопрос, может у кого идеи есть?

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  Чем не устраивает явно рабочая схема 1 ?
                  Огласите ТЗ.

                  1 Reply Last reply Reply Quote 0
                  • T
                    testsia
                    last edited by

                    В том что нужно изолировать подсеть 192,168,0,0/24 -обязательно

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      Для этого существуют правила fw.

                      1 Reply Last reply Reply Quote 0
                      • First post
                        Last post
                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.