Też się nad czymś takim zastanawiałem, ale nie wiem czy jest to do końca poprawne, skoro do połączenia ze światem zewnętrznym mam WANa a nie właśnie WebAdmina… Będę próbował a jak na coś wpadnę to podzielę się rozwiązaniem. Póki co dzięki wielkie za chęci.
Przy takim łączu co masz to ja bym to drugie został jako zapasowe. Skonfigurowałbym tylko Wan1FailoverWan2.
Dla Wan1 dajesz Tier1 a dla Wan2 Tier2. Da Ci to chociaż zabezpieczenie na wypadek awarii głównego łącza.
Ważne by łącza miały skonfigurowany monitor IP. W przeciwnym razie PF nie będzie wiedział kiedy łącze padło.
A nie lepiej pfsense ustawić tak by zarządzał ruchem z oby wan-ów?
Nie masz przypadkiem w sieci 2x serwera DHCP i każdy z nich wskazuje bramę na siebie stąd te problemy…