Все сервисы Хабра
Сообщество IT-специалистов
Ответы на любые вопросы об IT
Профессиональное развитие в IT
Закрыть
Задать вопрос
Владислав
@qshiroe
Сетевое администрирование
Firewall
pfSense
PFSense объединение двух сетей, как?
Добрый день.
Требуется помощь по настройке pfSense, а именно, объединение двух сетей.
WAN - 192.168.0.1/24
LAN - 10.0.0.1/24
LAN2 - 192.168.5.1/24
LAN ходит в интернет, фильтруется с помощью DHCP и привязки к MAC.
LAN2 отладочная сеть, не требует выхода в интернет, без DHCP.
Вопрос: Как сделать так чтобы пакеты ходили от LAN в LAN2 и обратно?
PS: с помощью iptables делал вот так
iptables -A POSTROUTING -t nat --dst 10.0.0.0/255.255.255.0 -j SNAT --to-source 10.0.0.5
iptables -A POSTROUTING -t nat --dst 192.168.5.0/255.255.255.0 -j SNAT --to-source 192.168.5.1
iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
Но после перехода на pfSense появился затык.
Вопрос задан
более трёх лет назад
5807 просмотров
Комментировать
Подписаться
1
Оценить
Комментировать
Facebook
Вконтакте
Twitter
Помогут разобраться в теме
Все курсы
Слёрм
Kubernetes База
6 недель
Далее
Слёрм
Kubernetes Мега
6 недель
Далее
Skillbox
Профессия DevOps-инженер PRO
12 месяцев
Далее
Решения вопроса
0
Пригласить эксперта
Ответы на вопрос
1
Дмитрий
@Tabletko
никого не трогаю, починяю примус
Разрешите в правилах фаервола хождение трафика между сетями LAN и LAN2. Так же проверьте что на интерфейсе не заблокированы приватные сети.
Ответ написан
более трёх лет назад
9
комментариев
Нравится
1
9
комментариев
Facebook
Вконтакте
Twitter
Владислав
@qshiroe
Автор вопроса
сети не блокированы, фаерволл отключил, но пинг не идет
Написано
более трёх лет назад
Владислав
@qshiroe
Автор вопроса
тут скорее проблема в том что даже к 192.168.5.1 пинг не проходит, а с статистике трафика все по нулям
Написано
более трёх лет назад
Дмитрий
@Tabletko
qshiroe
: а какой у компьютера в lan2 шлюз по умолчанию?
Написано
более трёх лет назад
Владислав
@qshiroe
Автор вопроса
Дмитрий
: 192.168.5.1
Написано
более трёх лет назад
Дмитрий
@Tabletko
qshiroe
: как настроен фаервол шлюза на интерфейсе lan2? По умолчанию всё что не назрешено - запрещено.
Написано
более трёх лет назад
Владислав
@qshiroe
Автор вопроса
Дмитрий
: для lan2 в фаерволле: PASS TCP/UDP any to any
Написано
более трёх лет назад
Дмитрий
@Tabletko
Владислав
: если разрешён только tcp/udp, как как Вы хотите чтобы ходил ping(icmp)
Написано
более трёх лет назад
Владислав
@qshiroe
Автор вопроса
Дмитрий
: icmp тоже разрешал, эффекта не дало. А вот если с сети 10.0.0.0/24 попинговать 192.168.5.1 то пинги проходят, и даже если из самого pfSense послать пинг и выбрать источник lan2 и сеть 10.0.0.0/24, то все ок.
Написано
более трёх лет назад
Дмитрий
@Tabletko
Владислав
: а из сети 192.168.5.0/24 попинговать адрес 10.0.0.1 Если не получится - пишите в скайп
Написано
более трёх лет назад
Ваш ответ на вопрос
Войдите, чтобы написать ответ
Войти через центр авторизации
Похожие вопросы
Компьютерные сети
+1 ещё
Средний
Как найти и ограничить источник бродкаст трафика?
1 подписчик
17 часов назад
205 просмотров
1
ответ
Сетевая маршрутизация
+2 ещё
Средний
Как правильно настроить маршрутизацию на firewall DFL-870?
1 подписчик
19 окт.
65 просмотров
1
ответ
Сетевое администрирование
+3 ещё
Средний
Почему не работает OPNsense в режиме PortForward?
1 подписчик
19 окт.
133 просмотра
1
ответ
Компьютерные сети
+2 ещё
Средний
Как организовать сеть на Микротике с двумя интернет шлюзами?
4 подписчика
18 окт.
2442 просмотра
5
ответов
Компьютерные сети
+2 ещё
Средний
Почему падает качество голоса при исходящих звонках VoIP?
2 подписчика
14 окт.
299 просмотров
0
ответов
Сетевое администрирование
Простой
Можно ли в Windows 10 без виртуальной машины сделать так, чтобы OpenVPN подключение распространялось бы только на конкретные программы?
1 подписчик
14 окт.
229 просмотров
2
ответа
Linux
+2 ещё
Средний
Существует ли готовое решение или проект для организации Linux-шлюза с маршрутизацией, VPN и DPI-обходом?
6 подписчиков
13 окт.
1438 просмотров
2
ответа
Компьютерные сети
+2 ещё
Простой
Как найти обрыв/ короткое замыкание витой пары?
2 подписчика
11 окт.
625 просмотров
7
ответов
Linux
+3 ещё
Средний
FireWall (Linux) для VLESS (Nekoray) и с разными профилями VPN (IP, Port). Как настроить Kill Switch?
1 подписчик
11 окт.
391 просмотр
3
ответа
Компьютерные сети
+2 ещё
Простой
Как из /128 адреса ipv6 самому себе присвоить /64 или даже /48?
1 подписчик
05 окт.
403 просмотра
2
ответа
Показать ещё
Загружается…
Вакансии с Хабр Карьеры
Аналитик
SLLR.market
от 180 000 до 250 000 ₽
Верстальщик / фронтендер для браузерного расширения
DevTeam.Space
от 1 000 до 2 000 $
SRE/DevOps инженер
Сбер
•
Москва
от 200 000 до 300 000 ₽
Минуточку внимания
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации
Закрыть
Реклама