Назад | Перейти на главную страницу

pfSense мост между Wi-Fi и LAN: разрешить доступ между Wi-Fi и LAN

РЕДАКТИРОВАТЬ: Зачем мне это нужно?

Это тест, и за pfSense стоит 1 машина, которой я хочу управлять, и Wi-Fi упрощает это.

Проведение:

Темы, которые автоматически предлагал Server Fault, были очень актуальны. Однако я не смог использовать ответы, и я не осознавал, но у меня недостаточно репутации, чтобы прокомментировать их, чтобы получить ответы (хотя я делаю это в другом месте). Я нашел здесь больше разговоров о pfSense, чем о Network Engineering SE, поэтому решил, что это хорошее место, чтобы попросить о помощи.

Я обнаружил pfSense около недели назад и настроил ноутбук с 2.2.6, чтобы протестировать его. Встроенный порт Ethernet - это WAN (re0), я установил адаптер USB Ethernet (ue0) и подключил ue0 к Wi-Fi (ath0). Я также настроил WAN для маршрутизации к коммерческому провайдеру OpenVPN.

LAN и Wi-Fi могут захватывать адреса DHCP из pfSense и выходить из VPN. Однако они не могут разговаривать друг с другом. Я бы хотел, чтобы они тоже поговорили друг с другом. Wi-Fi предназначен для меня просто для управления одной машиной в локальной сети, а не для какой-то важной магистрали трафика.

Если мне удастся пройти этот тест, я в конечном итоге намерен построить машину с разными спецификациями и заново спроектировать ее. Мое намерение было неудачным и грязным, быстрым тестом, чтобы все заработало.

Я наткнулся на несколько сообщений на форуме pfSense и на различные SE, в которых просят помочь в переходе к работе, и здесь есть несколько вопросов, на все / большинство из которых есть ответы: «Да, у меня все заработало»; но как pfSense и BSD n00b я с трудом могу понять их ответы или инструкции.

  1. Должен ли мост разрешать LAN и Wi-Fi общаться друг с другом без дополнительной настройки?
  2. Если требуется дальнейшая конфигурация, какова рекомендуемая методология? Я видел упоминания о правилах NAT и брандмауэра. Есть ли предпочтительный метод?
  3. Какие шаги необходимо предпринять для реализации метода №2?

Я прочитал документы на странице pfSense и насколько я могу судить, мост между интерфейсами должен обеспечивать связь.

Я пробовал следовать Эта статья и либо я сделал это неправильно, либо он больше не применяется.

Эта страница https: //forum.pfsense.org/index.php? Topic = 20917.0 была написана давно, и я недостаточно знаю о pfSense, чтобы действительно следовать его письменным указаниям. Часть о дополнительном адаптере - вот что бросает меня в замешательство.

Статьи по Теме:

http: //serverfault.com/questions/157557/pfsense-with-a-bridge-as-a-lan-interface-traffic-blocked-between-interfaces

http: //serverfault.com/questions/299380/how-do-i-route-between-interfaces-in-pfsense? rq = 1

http: //serverfault.com/questions/409043/allowing-traffic-across-the-interface-members-of-a-pfsense-bridge

http: //serverfault.com/questions/362567/pfsense-bridge-on-of-the-network-interfaces

Я был в вашем случае, и я решил проблему, выполнив следующую настройку:

Я только что добавил 2 правила, чтобы разрешить весь трафик между интерфейсами содержимого моста (проводным и беспроводным). Проверено на pfsense v2.4.4.

В моем случае настройки моих интерфейсов:

  • Интерфейс LAN -> Мост
  • Мост: интерфейс LAN_RJ45 (проводная сеть) + интерфейс LAN_Wifi (беспроводная сеть)

См. Ниже (ссылки на снимки экрана) пример беспроводного интерфейса. То же правило и для проводного интерфейса.

Шаг первый - Отключите добавленное правило - Ping KO

Шаг второй - Включите добавленное правило - Ping OK

NB: С левой стороны это IP-адрес беспроводного устройства, а с правой стороны - это эхо-запрос к IP-адресу проводного устройства.

Устройства в локальной сети и в Wi-Fi имеют одинаковый сетевой адрес? Или это разные сети, если мы говорим об IP-сетях?

Попробуйте посмотреть, не в брандмауэре ли ваша проблема:

Создать на Firewall / Rules одно правило, разрешающее доступ к сети LAN, если источником является сеть Wi-Fi

Действие = пройти
Интерфейс = Выбрать в комбо Lan address name
протокол = любой
Источник = Выбрать в комбо "Name of the wan network сеть"
Назначение = Выбрать в комбо "Name of the LAN network сеть"
Log = Отметьте это, чтобы увидеть в системных журналах информацию о пакете, который он контролирует. Когда он работает нормально, вы можете удалить его.

Чтобы просмотреть журнал брандмауэра, перейдите по ссылке: Status / System Logs / Firewall tab