Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Общий по FreeBSD (http://forum.oszone.net/forumdisplay.php?f=10)
-   -   pfSense - несколько подсетей на одном интерфейсе (http://forum.oszone.net/showthread.php?t=300400)

Cancer_mvm 28-05-2015 11:29 2512246

pfSense - несколько подсетей на одном интерфейсе
 
Может кто знает как в pfSense, на одну сетевую LAN навешать несколько подсеток.

Пробовал такой вариант:

http://www.thin.kiev.ua/router-os/50...fsense-20.html

ни инет ни пинги к серваку не ходят с под дополнительной подсетки.

goldenboy 21-09-2016 09:51 2670701

Я понимаю, что прошло с момента вопроса полтора года. Но сюда придут другие люди ищущие ответ.

Вот здесь сказано , что:


"Изменение правил файрвола
Правила файрвола 'по умолчанию' и содержащие определение 'Lan Subnet' работают только для первичного IP адреса (подсети). При этом дополнительный IP-адрес и его подсеть не будут охватываться такими правилами. Вам необходимо явно задать для добавленного IP адреса и его подсети разрешающие правила в тех местах и на тех интерфейсах, где это требуется.

Изменение правил NAT
В pfSense имеется автоматический режим работы исходящего NAT. Эта опция работает только для первичных IP адресов и их подсети. Добавленные вами дополнительные IP адреса и их подсети не будут автоматически обрабатываться, поэтому придется переключить NAT в ручной режим и добавить правила для всех разрешенных подсетей — первичных и дополнительных."

А значит, нужно продублировать необходимые правила в Firewall - Rules - LAN и в дублях указать вместо LAN Adressess (Destination) - network/mask (напр. 192.168.2.0/24).
И не забыть указать в Firewall - NAT - Outbound правила для всех подсетей для всех провайдеров в ручном режиме как показано в инструкции по ссылке топикстартера.


Время: 17:29.

Время: 17:29.
© OSzone.net 2001-