LINUX.ORG.RU
решено ФорумAdmin

Два сервака на Pfsense. Объединение в одну сеть

 


1

1

Всем доброго времени суток. Такая вот штука есть два наших филиала в городе, провайдер их соединил по своему оборудованию напрямую. В каждом стоит свой сервер с накатаным Pfsense. Не выходит объединить в одну сеть. Прописаны правила траффика. Трассировка уходит в бесконечность, не выдавая ни одного внятного хопа. Самое интересное что шлюзы пингуются и трассировку проходят, но дальше шлюзов пакеты не идут. В чем может быть дело?

Сетку нарисуй в типа draw.io так без конктретных ипов тяжкот (

pinachet ★★★★★ ()
Ответ на: комментарий от maximice

Как я понимаю, тебе нужно чтобы условный PC1 офиса 1 мог достучаться до условного РС1 офиса 2.

Тебе нужно последовательно расписать и проверить адресацию, маршрутизацию и ACL на трассе РС1<->..... <->РС1, после расписанной схемы все вопросы думаю отпадут сами собой

zolden ★★★★★ ()
Ответ на: комментарий от zolden

Тогда так: PC1 обращается к pfsense по внутреннему адресу, на pfsense офиса 1 и 2 созданы интерфейсы для связи друг с другом по прозрачному каналу. Касаемо трассировки и маршрутизации интерфейсы и внутренние адреса серверов с pfsense видны с офисов, а вот дальше них пакеты не идут. В этом и вопрос.

maximice ()
Ответ на: комментарий от maximice

Фаерволы друг друга пингуют.
РС каждого офиса пингуют свои фаерволы.
Фаерволы являются шлюзами(маршрутизаторами) для РС.
Фаервол офиса 1 не пингует РС офиса 2 и наоборот.

Так?

zolden ★★★★★ ()
Ответ на: комментарий от maximice

Очевидно, на фаерволе есть проблема с настройкой для транзитных пакетов. Попробуйте для отладки выставить allow all.

zolden ★★★★★ ()
Ответ на: комментарий от zolden

Прописано в правилах на обоих серверах pfsense уже allow all на все, все в звездах , а результата нет (

maximice ()
Ответ на: комментарий от maximice

Ну так на будущее совет - побольше коротко и структуированной информации(у тебя не хватает ипов с сетками) решает 50% задачи

pinachet ★★★★★ ()
Ограничение на отправку комментариев: только для зарегистрированных пользователей