Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

[Løst] pfsense, nett på wan, men ikke lan


Anbefalte innlegg

Hei

 

Setter opp pfsense for første gang.

Vi har ikke noen form for modem/router og skal erstatte en fortiguard.

 

Hva jeg har gjort:

 

Satt opp WAN : Ekstern IP 213.100.200.100 (eksempel)

Satt opp LAN : Intern IP 192.168.1.200 (eksempel)

 

Jeg får pinge begge fra lokal maskin, men om jeg benytter LAN IP som gateway får jeg ikke nett.

 

Pinger jeg f.eks 8.8.8.8 fra WAN går denne igjennom, om jeg gjør det samme fra LAN får jeg 100% packet loss.

 

Firewall og NAT er avslått for testingens skyld.

 

Jeg har opprettet basic any/any regel for WAN og en Lan til WAN regel uten at dette har noen innvirkning.

 

Hva er det jeg gjør feil her?

Lenke til kommentar
Videoannonse
Annonse

Okey, har ikke helt kontroll på NAT, men prøver meg frem.

 

Legger inn en outbound NAT fra LAN. 

legger så inn LAN IP som source og WAN IP som destinasjon. Ingen endring. Hva gjør jeg feil?

 

Har igrunnen gjort fryktelig lite endringer bortsett fra standard config.

Lenke til kommentar

Korriger meg gjerne, men uten nat, så vil heller ikke pfsense forwarde pakker

 

Det stemmer ikke helt, dersom han hadde hatt sitt eget routbare subnet for LAN og brukt det i stedet for 192.168.x.x eller en annen rfc1918 adresse så hadde han ikke trengt NAT.

Siden han har rfc1918 adresser trengs det NAT, slik at han går ut med 213.100.200.100 på internett.

Lenke til kommentar

Okey, har ikke helt kontroll på NAT, men prøver meg frem.

 

Legger inn en outbound NAT fra LAN. 

legger så inn LAN IP som source og WAN IP som destinasjon. Ingen endring. Hva gjør jeg feil?

 

Har igrunnen gjort fryktelig lite endringer bortsett fra standard config.

Prøv å bruk automatic NAT

post-15757-0-08095800-1452089039_thumb.png

 

 

Om du vil ha manuell nat må du nok sette * som destinasjon og sett WAN adress som NAT address

Endret av trrunde
Lenke til kommentar

Jeg har eget priv nett i form av at nettleverandør leverer utstyr til bygget bedriften befinner seg i.

Nettet vi har blir levert via en managed switch som vi får tildelt IP adressen vår fra.

 

Skal dobbeltsjekke info fra leverandør.

Trolig gateway som er feil her eller?

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...