pfSense - несколько подсетей на одном интерфейсе
Может кто знает как в pfSense, на одну сетевую LAN навешать несколько подсеток.
Пробовал такой вариант: http://www.thin.kiev.ua/router-os/50...fsense-20.html ни инет ни пинги к серваку не ходят с под дополнительной подсетки. |
Я понимаю, что прошло с момента вопроса полтора года. Но сюда придут другие люди ищущие ответ.
Вот здесь сказано , что: "Изменение правил файрвола Правила файрвола 'по умолчанию' и содержащие определение 'Lan Subnet' работают только для первичного IP адреса (подсети). При этом дополнительный IP-адрес и его подсеть не будут охватываться такими правилами. Вам необходимо явно задать для добавленного IP адреса и его подсети разрешающие правила в тех местах и на тех интерфейсах, где это требуется. Изменение правил NAT В pfSense имеется автоматический режим работы исходящего NAT. Эта опция работает только для первичных IP адресов и их подсети. Добавленные вами дополнительные IP адреса и их подсети не будут автоматически обрабатываться, поэтому придется переключить NAT в ручной режим и добавить правила для всех разрешенных подсетей — первичных и дополнительных." А значит, нужно продублировать необходимые правила в Firewall - Rules - LAN и в дублях указать вместо LAN Adressess (Destination) - network/mask (напр. 192.168.2.0/24). И не забыть указать в Firewall - NAT - Outbound правила для всех подсетей для всех провайдеров в ручном режиме как показано в инструкции по ссылке топикстартера. |
Время: 17:29. |
Время: 17:29.
© OSzone.net 2001-