Size: a a a

2021 July 19

ИБ

Исраил Бахмурзиев... in PfSense
Доброй ночи! Тестирую pfsense в gns3. В свитче gns3 настроил первый порт на транк, остальные как нужно по номерам вланов. Настроил vlan, dhcp сервер на вланах, все работает. Однако все машины видят друг друга. Делал на интерфейсах запретительные правила, но все равно они друг друга пингуют. Что делать? Кто нибудь моделировал сеть в gns3&
источник

ИБ

Исраил Бахмурзиев... in PfSense
&
источник

ИБ

Исраил Бахмурзиев... in PfSense
источник

ИБ

Исраил Бахмурзиев... in PfSense
источник

ИБ

Исраил Бахмурзиев... in PfSense
или это особенность стандартного свитча в gns3
источник

BP

Boris Pesterev in PfSense
А если в firewall rules добавить запрещающие правила, например lan1 нельзя в lan2 и тд. Так тоже не получается ?
источник

ИБ

Исраил Бахмурзиев... in PfSense
Нет
источник

ИБ

Исраил Бахмурзиев... in PfSense
Скорее всего действительно проблема во встроенный свитче
источник

BP

Boris Pesterev in PfSense
Покажите правило запрещающее, возможно неправильно создали
источник

ЕЧ

Евгений Чередов... in PfSense
Лучше делать так: разрешить LAN any to !LAN2 any.
источник

ИБ

Исраил Бахмурзиев... in PfSense
Вот оно
источник

BP

Boris Pesterev in PfSense
в поле где Источник нужно указать VLAN59 net, также поднять правило выше разрешающих, если это не указано
источник

ИБ

Исраил Бахмурзиев... in PfSense
Оно дно правило. Попробую поставить в поле источник.  Спасибо
источник

ЕЧ

Евгений Чередов... in PfSense
Это  на интерфейсе vlan59 а на vlan10 какие правила?
источник

ИБ

Исраил Бахмурзиев... in PfSense
На vlan10 нет правил
источник

ЕЧ

Евгений Чередов... in PfSense
а должны быть...
источник

ИБ

Исраил Бахмурзиев... in PfSense
Такое же? Или с влан 10 на влан 59
источник

ЕЧ

Евгений Чередов... in PfSense
Интерфейс влан59 источник влан59 назначение влан10 дроп
источник

P

Pupsoid in PfSense
Вообще конечно странно, логика сенса всегда была то что не разрешено то запрещено
источник

P

Pupsoid in PfSense
Не думаю что сенс виноват
источник