Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pfsense rules порядок

    Scheduled Pinned Locked Moved Russian
    16 Posts 2 Posters 915 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      kamazik971
      last edited by

      Здравствуйте ребята, скажите пожалуйста как настройть правила чтоб онии не конфликтовали?![alt text](Скриншот7.jpg image url)

      Когда включаю верхнее для устройст подключеных по vpn не доступны локальные устройства, но идет для них трафик через vps на запрещённые ресурсы, выключив его устройства 192.168.1.0 доступны тот же принтер из любой точки в недома, но теперь нет доступа к запрет ресурсам, как включить оба правила чтоб не конфликтовало ?

      K K 2 Replies Last reply Reply Quote 0
      • K
        Konstanti @kamazik971
        last edited by Konstanti

        @kamazik971
        Здр
        что такое в Вашем случае my_ip ?
        тут в идеале надо сделать так
        1 правило разрешить весь входящий трафик для сети 192.168.1.0/24 (destination ) через шлюз по умолчанию
        2 правило разрешить весь остальной трафик ( там где my_ip) через шлюз network_finland

        1 Reply Last reply Reply Quote 0
        • K
          kamazik971 @kamazik971
          last edited by

          @kamazik971 my_ip это список моих ip адресов которые не работают в нашей Державе , рутакер например , и весть трафик идёт через vps к этим ресурсам.

          K 1 Reply Last reply Reply Quote 0
          • K
            Konstanti @kamazik971
            last edited by

            @kamazik971

            Ну , тогда Вам надо действовать , как я описал
            1 правило - назначение сеть 192.168.1.0/24 без pbr (используем таблицу маршрутизации )
            2 правило - назначение my_ip , используем pbr ( network_finland - принудительно назначаем шлюз для трафика )

            Весь остальной трафик блокируется

            K 1 Reply Last reply Reply Quote 0
            • K
              kamazik971 @Konstanti
              last edited by

              @konstanti я сделал и всё работает теперь с устройств через мобильную сеть могу попасть в свою сеть , принтер виден с симкарты, и на указаные запрещёные ресурсы тоже заходит , спосибо большое тебе ЧЕЛОВЕЧИЩЕ!!! )))

              K 1 Reply Last reply Reply Quote 0
              • K
                kamazik971 @kamazik971
                last edited by

                @kamazik971 сделал так не работает 77.jpg

                с устройст подключённых к vpn заблокированные ресурсы не доступны

                K 1 Reply Last reply Reply Quote 0
                • K
                  kamazik971
                  last edited by

                  pbr это как правильно понять?

                  K 1 Reply Last reply Reply Quote 0
                  • K
                    Konstanti @kamazik971
                    last edited by

                    @kamazik971
                    И не будет работать
                    Потому что первое правило в Вашем списке звучит дословно

                    1 ВЕСЬ Трафик отправлять через шлюз по умолчанию

                    2 правило уже на работает

                    поменяйте правила местами ( первое со вторым ), и все заработает

                    Порядок правил очень важен в Вашем случае

                    K 1 Reply Last reply Reply Quote 0
                    • K
                      Konstanti @kamazik971
                      last edited by

                      @kamazik971

                      https://docs.netgate.com/pfsense/en/latest/multiwan/policy-route.html

                      1 Reply Last reply Reply Quote 0
                      • K
                        kamazik971 @Konstanti
                        last edited by

                        @konstanti если их меняю тогда на запрещённые ресурсы захожу с устройст вне дома, но домашние устройства в локальной сети и принтер не доступны

                        K 1 Reply Last reply Reply Quote 0
                        • K
                          Konstanti @kamazik971
                          last edited by

                          @kamazik971
                          Единственный вариант , который приходит на ум , это неверно сформированный список my_ip . Проверьте , нет ли там сети 192.168.1.0/24 ?

                          K 1 Reply Last reply Reply Quote 0
                          • K
                            kamazik971 @Konstanti
                            last edited by

                            @konstanti нет там сети79.jpg 78.jpg

                            K 1 Reply Last reply Reply Quote 0
                            • K
                              Konstanti @kamazik971
                              last edited by

                              @kamazik971

                              17935088-2574-4971-8066-2bfd88341a65-image.png

                              это что ?

                              K 2 Replies Last reply Reply Quote 0
                              • K
                                kamazik971 @Konstanti
                                last edited by

                                @konstanti это моя ошибка )) видимо копипаст когда пушил на гитхаб

                                1 Reply Last reply Reply Quote 0
                                • K
                                  kamazik971 @Konstanti
                                  last edited by

                                  @konstanti спасибо большое ))) пусть Всевышний хранит тебя и твоих близких хороший человек )))

                                  K 1 Reply Last reply Reply Quote 0
                                  • K
                                    kamazik971 @kamazik971
                                    last edited by

                                    @kamazik971 всё работает сошласно порядку правил , запушил изменения

                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.