Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Policy routing

    Scheduled Pinned Locked Moved Russian
    15 Posts 3 Posters 6.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      alexandrnew
      last edited by

      есть два провайдера интерфейсы wan и opt1 , есть впн клиенты (ipsec mobile) - надо что бы эти клиенты могли подключаться по  двум провайдерам, сейчас если отваливается интерфейс wan - то перестает отвечать и opt1, так как маршрут по умолчанию идет через  wan, мне надо что бы каналы работали независимо друг от друга, т.е работают оба, или один или второй - клиенты могут подключится…

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        Клиенты со стороны LAN ?

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • A
          alexandrnew
          last edited by

          нет, клиенты со стороны интернета

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            @alexandrnew:

            нет, клиенты со стороны интернета

            А куда подключаются? На WAN или OPT ?

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • A
              alexandrnew
              last edited by

              сейчас на WAN, но могут и на OPT, но при отключении канала WAN, они не могут подключится на OPT, и он перестает тоже пинговаться (по маршрутам пакеты пытаются выйти через WAN)

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                @alexandrnew:

                сейчас на WAN, но могут и на OPT, но при отключении канала WAN, они не могут подключится на OPT, и он перестает тоже пинговаться (по маршрутам пакеты пытаются выйти через WAN)

                Нужно смотреть ваши правила на интерфейсах.
                Полис-роутинг имеет смысл при доступе пользователей Lan > inet. И это жесткая привязка (альтернатива - load balansing). Для внешних пользователей, при правильных настройках, должно быть доступно подключение и на OPT и на WAN вне зависимости друг от друга (есс-нно если канал поднят).

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • A
                  alexandrnew
                  last edited by

                  какие именно надо правила?
                  почему тогда перестает пинговаться воторй канал если ложится первый?

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    @alexandrnew:

                    какие именно надо правила?
                    почему тогда перестает пинговаться воторй канал если ложится первый?

                    Все правила
                    Пинговаться откуда - из лана или из Wan? Опять-же трудно сказать не виды ваших правил

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • A
                      alexandrnew
                      last edited by

                      пинговаться из интернета
                      приаттачил скрины правил
                      ипы позатирал …..
                      wan - первый провайтер, где собственно прописан шлюз по умолчанию
                      GT opt2 -воторй провайдер
                      wan2msg opt1 - дружественная сеть - на нее прописан статистич. маршрут

                      1.JPG
                      1.JPG_thumb
                      2.JPG
                      2.JPG_thumb
                      3.JPG
                      3.JPG_thumb
                      4.JPG
                      4.JPG_thumb
                      5.JPG
                      5.JPG_thumb

                      1 Reply Last reply Reply Quote 0
                      • A
                        alexandrnew
                        last edited by

                        так что делать? подскажите плиз…
                        от имени какого интерфейса\ип адреса работает ipsec? как правильное правило создать?

                        1 Reply Last reply Reply Quote 0
                        • A
                          alexandrnew
                          last edited by

                          роуты и нат

                          1.JPG
                          1.JPG_thumb
                          2.JPG
                          2.JPG_thumb
                          3.JPG
                          3.JPG_thumb
                          4.JPG
                          4.JPG_thumb
                          5.JPG
                          5.JPG_thumb

                          1 Reply Last reply Reply Quote 0
                          • A
                            alexandrnew
                            last edited by

                            так как сделать policy routing  для входящего ipsec трафика?

                            1 Reply Last reply Reply Quote 0
                            • E
                              Eugene
                              last edited by

                              На OPT2 (второй провайдер) default gateway прописан?

                              http://ru.doc.pfsense.org

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.