Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Policy routing

    Scheduled Pinned Locked Moved Russian
    15 Posts 3 Posters 6.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dvserg
      last edited by

      Вопрос не ясен. Может ситуацию опишешь?

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • A
        alexandrnew
        last edited by

        есть два провайдера интерфейсы wan и opt1 , есть впн клиенты (ipsec mobile) - надо что бы эти клиенты могли подключаться по  двум провайдерам, сейчас если отваливается интерфейс wan - то перестает отвечать и opt1, так как маршрут по умолчанию идет через  wan, мне надо что бы каналы работали независимо друг от друга, т.е работают оба, или один или второй - клиенты могут подключится…

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          Клиенты со стороны LAN ?

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • A
            alexandrnew
            last edited by

            нет, клиенты со стороны интернета

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              @alexandrnew:

              нет, клиенты со стороны интернета

              А куда подключаются? На WAN или OPT ?

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • A
                alexandrnew
                last edited by

                сейчас на WAN, но могут и на OPT, но при отключении канала WAN, они не могут подключится на OPT, и он перестает тоже пинговаться (по маршрутам пакеты пытаются выйти через WAN)

                1 Reply Last reply Reply Quote 0
                • D
                  dvserg
                  last edited by

                  @alexandrnew:

                  сейчас на WAN, но могут и на OPT, но при отключении канала WAN, они не могут подключится на OPT, и он перестает тоже пинговаться (по маршрутам пакеты пытаются выйти через WAN)

                  Нужно смотреть ваши правила на интерфейсах.
                  Полис-роутинг имеет смысл при доступе пользователей Lan > inet. И это жесткая привязка (альтернатива - load balansing). Для внешних пользователей, при правильных настройках, должно быть доступно подключение и на OPT и на WAN вне зависимости друг от друга (есс-нно если канал поднят).

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • A
                    alexandrnew
                    last edited by

                    какие именно надо правила?
                    почему тогда перестает пинговаться воторй канал если ложится первый?

                    1 Reply Last reply Reply Quote 0
                    • D
                      dvserg
                      last edited by

                      @alexandrnew:

                      какие именно надо правила?
                      почему тогда перестает пинговаться воторй канал если ложится первый?

                      Все правила
                      Пинговаться откуда - из лана или из Wan? Опять-же трудно сказать не виды ваших правил

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • A
                        alexandrnew
                        last edited by

                        пинговаться из интернета
                        приаттачил скрины правил
                        ипы позатирал …..
                        wan - первый провайтер, где собственно прописан шлюз по умолчанию
                        GT opt2 -воторй провайдер
                        wan2msg opt1 - дружественная сеть - на нее прописан статистич. маршрут

                        1.JPG
                        1.JPG_thumb
                        2.JPG
                        2.JPG_thumb
                        3.JPG
                        3.JPG_thumb
                        4.JPG
                        4.JPG_thumb
                        5.JPG
                        5.JPG_thumb

                        1 Reply Last reply Reply Quote 0
                        • A
                          alexandrnew
                          last edited by

                          так что делать? подскажите плиз…
                          от имени какого интерфейса\ип адреса работает ipsec? как правильное правило создать?

                          1 Reply Last reply Reply Quote 0
                          • A
                            alexandrnew
                            last edited by

                            роуты и нат

                            1.JPG
                            1.JPG_thumb
                            2.JPG
                            2.JPG_thumb
                            3.JPG
                            3.JPG_thumb
                            4.JPG
                            4.JPG_thumb
                            5.JPG
                            5.JPG_thumb

                            1 Reply Last reply Reply Quote 0
                            • A
                              alexandrnew
                              last edited by

                              так как сделать policy routing  для входящего ipsec трафика?

                              1 Reply Last reply Reply Quote 0
                              • E
                                Eugene
                                last edited by

                                На OPT2 (второй провайдер) default gateway прописан?

                                http://ru.doc.pfsense.org

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.