К списку форумов К списку тем
Регистрация    Правила    Главная форума    Поиск   
Имя: Пароль:
Рекомендовать в новости

Сможет ли так pfSense?

Гость
0 - 05.02.2013 - 10:00
На входе две оптики с сетями 1.1.1.0/30 и 2.2.2.0/28
Сеть 1.1.1.0/30 разворачивается в сеть 3.3.3.0/27
Сети 2.2.2.0/28 и 3.3.3.0/27 натятся в одну локалку, где всё... так скажем.
Для сетей 2.2.2.0/28 и 3.3.3.0/27 нужна балансировка нагрузки с резервированием и для них же WiFi с DHCP.



Гость
1 - 05.02.2013 - 10:51
>Сеть 1.1.1.0/30 разворачивается в сеть 3.3.3.0/27
>Сети 2.2.2.0/28 и 3.3.3.0/27 натятся в одну локалку, >где всё... так скажем.
Не понятно, это как? может схему нарисуете и укажете нормальные адреса? Не понятно приватные/публичные, маска /27 на сети 3.3.3.0 ? Нарисуйте схеу - проще понять будет.
Гость
2 - 05.02.2013 - 10:55
не осилил, на втором пфсенсе наверн реально
http://doc.pfsense.org/index.php/Multi-WAN_2.0
Гость
3 - 05.02.2013 - 10:57
1-No > +100500
а так да, умеет балансировки\сурсроутинги и проч
Гость
4 - 05.02.2013 - 11:55
1-No > все сети в 0 публичные. Натятся нетгиром 5308 с двух WAN на один LAN. Доберусь до рисовалки - нарисую.
Гость
5 - 05.02.2013 - 20:45
http://s2.ipicture.ru/Gallery/Viewfull/21347069.html
Гость
6 - 05.02.2013 - 21:16
По схеме пока ничего невозможного для pfSense не вижу
>Для сетей 2.2.2.0/28 и 3.3.3.0/27 нужна балансировка нагрузки с резервированием и для них же WiFi с DHCP.
Вот это извините, не совсем понятно. Пользователи локалки должны ходить в интернет через сети 2.х и 3.х с балансировкой нагрузки?
Гость
7 - 05.02.2013 - 21:29
6-No > да, через эти сети локалка ходит в инет с балансировкой. и на них же хочется повесить wifi без дополнительных устройств.
я уже с мобилы обчитался, но так и не понял, как в pfSense сделать маршрутизацию сети 1.1.1. на сеть 3.3.3. и одновременно сети 3.3.3. на локалку.
Гость
8 - 05.02.2013 - 21:42
Цитата:
Сообщение от Старый Седой Лис Посмотреть сообщение
6-No > да, через эти сети локалка ходит в инет с балансировкой. и на них же хочется повесить wifi без дополнительных устройств. я уже с мобилы обчитался, но так и не понял, как в pfSense сделать маршрутизацию сети 1.1.1. на сеть 3.3.3. и одновременно сети 3.3.3. на локалку.
А что есть сеть 3.3.3 ? Если там отдельное устройство Wifi 1.1.1, то по нормальному между ним и pfSense должна быть приватная подсеть. Если Вы планируете заменить это устройство сетевой WiFi карточкой, то сеть 3.3.3 вообще исключается.
Гость
9 - 05.02.2013 - 21:45
И вопрос - в чем смысл маршрутизации в локалку 192.168 ?
Внешние белые сети не знают о ней ничего, она скрыта натом. От имени локалки разговаривает интерфейс 3.3.3.2
Гость
10 - 05.02.2013 - 21:48
8-No > сеть 3.3.3. - наш второй диапазон внешних адресов, один провайдер сетку отдает (2.2.2.), второй отдает поинт-то-поинт через VPN(1.1.1.), а мы его уже маршрутим в сетку 3.3.3. сейчас и стоит внешнее устройство, целых три. Два вайфая, один точкой доступа, второй маршрутизатором.
Гость
11 - 05.02.2013 - 21:50
9-No > или 2.2.2.3, как нетгир решит балансировкой, а разделение входящих через round-robin в ДНС
Гость
12 - 05.02.2013 - 21:58
А какие сервисы опубликованы у Вас?
Гость
13 - 05.02.2013 - 22:04
Если у Вас на 3.3.3 выделенные сервисы, то можно, к примеру в DMZ их перекинуть. Если это внешние IP адреса для конкретных клиентских машин, то можно мапинг 1:1 использовать.
Гость
14 - 05.02.2013 - 22:08
12-No > DNS, Jabber, IMAP, SMTP,HTTP... больше наружу ничего не торчит
Гость
15 - 05.02.2013 - 22:11
13-No > до оно всё работает и сейчас, только нетгир переполняет flow cash при работе одного банк-клиента (главная загадка) и хочется убрать второй маршрутизатор.
Гость
16 - 05.02.2013 - 22:13
вернее, cache flow
Гость
17 - 05.02.2013 - 22:21
Вот здесь перевод книги pfSense 2.0 http://shop.nativepc.ru/index.php?id...controller=cms


К списку вопросов






Copyright ©, Все права защищены