Поэтому я пытался настроить это в течение нескольких дней и не могу заставить его работать должным образом. Я пытаюсь заменить наш домашний маршрутизатор (дрянной маршрутизатор Thomson, предоставляемый нашим Интернет-провайдером) на коробку PFSense, переназначенную с ноутбука с мертвым экраном. Вот что у меня есть:

  • Коробка PFSense под управлением 2.1.1-RELEASE(amd64)
    • 2 сетевые карты: Ethernet и беспроводная карта
  • Дешевый 8-портовый неуправляемый коммутатор
  • 3 разных роутера, каждый с отдельным подключением к интернету (каждый дешевый и ни один не очень быстрый сам по себе)

В идеале я пытаюсь достичь единой беспроводной сети в доме, к которой могут подключаться все устройства семьи. Эта объединенная сеть будет затем балансировать нагрузку по всем запросам, сохраняя все быстро для всех. Я нашел пост с подробным описанием , как это сделать в основном то , что я хочу здесь , но я не могу получить VLANing работать.

В настоящее время я тестирую с двумя из трех глобальных сетей. В моей локальной сети поле PFSense является сервером DHCP для сети 192.168.0.1/24 . Это также мой WLAN, работающий от беспроводной сетевой карты на коробке PFSense. Сетевой адаптер NIC и каждый из маршрутизаторов WAN подключены к неуправляемому коммутатору. Одна глобальная сеть WAN находится в сети 192.168.1.1/24 где блок PFSense имеет статический IP-адрес 192.168.1.1 а маршрутизатор глобальной сети имеет IP-адрес 192.168.1.2 . Это назначено интерфейсу re0 (ethernet) коробки PFSense. Другая глобальная сеть WAN находится в сети 192.168.2.1/24 где блок PFSense имеет статический IP-адрес 192.168.2.1 а маршрутизатор глобальной сети имеет IP-адрес 192.168.2.3 . Это назначено интерфейсу VLAN на re0 NIC.

Оба маршрутизатора 192.168.1.2 и 192.168.2.3 были установлены в качестве шлюзов для их соответствующих сетей и интерфейсов. Однако, хотя маршрут 192.168.1.2 работает нормально, я не могу даже пропинговать 192.168.2.3 . Я могу пинговать окно PFSense на все его адреса, хотя.

Я уверен, что есть кое-что простое, что мне не хватает, но я не могу понять это. Есть идеи?

1 ответ1

0

Попробуйте настроить статический маршрут на проблемном маршрутизаторе? Wan (как другая подсеть) не может пропинговать любые хосты на другой подсети, если только вы не используете ее. Но чтобы обойти нат вы можете настроить статический маршрут.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .