Форум на Kuban.ru (http://forums.kuban.ru/)
-   Сети и их администрирование (http://forums.kuban.ru/f1029/)
-   -   Сможет ли так pfSense? (http://forums.kuban.ru/f1029/smozhet_li_tak_pfsense-3653823.html)

131266 05.02.2013 10:00

Сможет ли так pfSense?
 
На входе две оптики с сетями 1.1.1.0/30 и 2.2.2.0/28
Сеть 1.1.1.0/30 разворачивается в сеть 3.3.3.0/27
Сети 2.2.2.0/28 и 3.3.3.0/27 натятся в одну локалку, где всё... так скажем.
Для сетей 2.2.2.0/28 и 3.3.3.0/27 нужна балансировка нагрузки с резервированием и для них же WiFi с DHCP.

dvserg 05.02.2013 10:51

>Сеть 1.1.1.0/30 разворачивается в сеть 3.3.3.0/27
>Сети 2.2.2.0/28 и 3.3.3.0/27 натятся в одну локалку, >где всё... так скажем.
Не понятно, это как? может схему нарисуете и укажете нормальные адреса? Не понятно приватные/публичные, маска /27 на сети 3.3.3.0 ? Нарисуйте схеу - проще понять будет.

701054 05.02.2013 10:55

не осилил, на втором пфсенсе наверн реально
[url]http://doc.pfsense.org/index.php/Multi-WAN_2.0[/url]

701054 05.02.2013 10:57

1-No > +100500
а так да, умеет балансировки\сурсроутинги и проч

131266 05.02.2013 11:55

1-No > все сети в 0 публичные. Натятся нетгиром 5308 с двух WAN на один LAN. Доберусь до рисовалки - нарисую.

131266 05.02.2013 20:45

[url]http://s2.ipicture.ru/Gallery/Viewfull/21347069.html[/url]

dvserg 05.02.2013 21:16

По схеме пока ничего невозможного для pfSense не вижу
>Для сетей 2.2.2.0/28 и 3.3.3.0/27 нужна балансировка нагрузки с резервированием и для них же WiFi с DHCP.
Вот это извините, не совсем понятно. Пользователи локалки должны ходить в интернет через сети 2.х и 3.х с балансировкой нагрузки?

131266 05.02.2013 21:29

6-No > да, через эти сети локалка ходит в инет с балансировкой. и на них же хочется повесить wifi без дополнительных устройств.
я уже с мобилы обчитался, но так и не понял, как в pfSense сделать маршрутизацию сети 1.1.1. на сеть 3.3.3. и одновременно сети 3.3.3. на локалку.

dvserg 05.02.2013 21:42

[quote=Старый Седой Лис;28914438] 6-No > да, через эти сети локалка ходит в инет с балансировкой. и на них же хочется повесить wifi без дополнительных устройств. я уже с мобилы обчитался, но так и не понял, как в pfSense сделать маршрутизацию сети 1.1.1. на сеть 3.3.3. и одновременно сети 3.3.3. на локалку. [/quote]
А что есть сеть 3.3.3 ? Если там отдельное устройство Wifi 1.1.1, то по нормальному между ним и pfSense должна быть приватная подсеть. Если Вы планируете заменить это устройство сетевой WiFi карточкой, то сеть 3.3.3 вообще исключается.

dvserg 05.02.2013 21:45

И вопрос - в чем смысл маршрутизации в локалку 192.168 ?
Внешние белые сети не знают о ней ничего, она скрыта натом. От имени локалки разговаривает интерфейс 3.3.3.2

131266 05.02.2013 21:48

8-No > сеть 3.3.3. - наш второй диапазон внешних адресов, один провайдер сетку отдает (2.2.2.), второй отдает поинт-то-поинт через VPN(1.1.1.), а мы его уже маршрутим в сетку 3.3.3. сейчас и стоит внешнее устройство, целых три. Два вайфая, один точкой доступа, второй маршрутизатором.

131266 05.02.2013 21:50

9-No > или 2.2.2.3, как нетгир решит балансировкой, а разделение входящих через round-robin в ДНС

dvserg 05.02.2013 21:58

А какие сервисы опубликованы у Вас?

dvserg 05.02.2013 22:04

Если у Вас на 3.3.3 выделенные сервисы, то можно, к примеру в DMZ их перекинуть. Если это внешние IP адреса для конкретных клиентских машин, то можно мапинг 1:1 использовать.

131266 05.02.2013 22:08

12-No > DNS, Jabber, IMAP, SMTP,HTTP... больше наружу ничего не торчит

131266 05.02.2013 22:11

13-No > до оно всё работает и сейчас, только нетгир переполняет flow cash при работе одного банк-клиента (главная загадка) и хочется убрать второй маршрутизатор.

131266 05.02.2013 22:13

вернее, cache flow

dvserg 05.02.2013 22:21

Вот здесь перевод книги pfSense 2.0 [url]http://shop.nativepc.ru/index.php?id_cms_category=3&controller=cms[/url]


Текущее время: 09:21. Часовой пояс GMT +3.