Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Два интернет-соединения(не бейте, в топика &#

    Scheduled Pinned Locked Moved Russian
    37 Posts 6 Posters 15.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      rencom
      last edited by

      Много понял , но вот это не совсем
      НО перед ним нужно сделать NoNat правило с вашей прокси-машинки в любую сторону на 80 порт.
      Можно разжевать подробнее ?

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        @rencom:

        Много понял , но вот это не совсем
        НО перед ним нужно сделать NoNat правило с вашей прокси-машинки в любую сторону на 80 порт.
        Можно разжевать подробнее ?

        Ну вот смотри - ты делаешь правило натить все обращения наружу на 80 порт из лана к проксевой машинке. Авот ее нужно исключить из списка, чтобы ее не натить. Для этоо перед правилом ната там-же делаем правило для проксевой машины с опцией нонат (src=проксевая тачка dst=any port 80 NONAT)

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • R
          rencom
          last edited by

          Понял , но в Source можно указать только Network или  Any ?

          1 Reply Last reply Reply Quote 0
          • A
            Ave Alex
            last edited by

            network с маской в 32 бита - это собственно хост :)
            И еще, нужно не только 80 порт перебросить, но и 443. Лучше завести алиас, куда накидать все порты (для начала 80,443,8080,3128 - соответвтвенно http, https и классические прокси, например, whois-сервис на ripn.net висит на 8080, где-то еще такое встречалось) и потом добавлять-удалять записи в алиас.

            1 Reply Last reply Reply Quote 0
            • R
              rencom
              last edited by

              Вводная . Шлюз 192.168.0.110
              Прокси 192.168.0.100

              При указании прокси в настройках браузера всё работает .
              А вот при таких правилах ничего не происходит.
              Где ошибся ?

              123.jpg
              123.jpg_thumb

              1 Reply Last reply Reply Quote 0
              • A
                Ave Alex
                last edited by

                А прокси прозрачный?

                sq.PNG
                sq.PNG_thumb

                1 Reply Last reply Reply Quote 0
                • R
                  rencom
                  last edited by

                  Да … прозрачный .

                  1 Reply Last reply Reply Quote 0
                  • A
                    Ave Alex
                    last edited by

                    А если шлюзом по умолчанию поставить 192.168.0.100 на одной машине и проверить - будет ли интернет?
                    Если будет - то дело в NAT, если не будет - крутить прокси.

                    1 Reply Last reply Reply Quote 0
                    • R
                      rencom
                      last edited by

                      Ну выставить шлюзом 192.168.0.100 проблем конечно никаких. И всё работать будет .
                      Но это просто некрасиво.  :-\

                      Я прекрасно понимаю что это самое простое решение проблемы . Я понимаю что пользователи этого и не заметят , разве что TTL на 1 изменится .
                      Но некрасиво .

                      Гуру , помогайте  :) С меня коньяк. Найду способ переправить ( я на Урале )

                      1 Reply Last reply Reply Quote 0
                      • M
                        Mailer
                        last edited by

                        rencom
                        картиночку NAT можно посмотреть?

                        1 Reply Last reply Reply Quote 0
                        • R
                          rencom
                          last edited by

                          @Mailer:

                          rencom
                          картиночку NAT можно посмотреть?

                          Вложение чуть выше . Или не то ?

                          Тут ещё интересный факт нарисовался . На машине которая прокси 2 сетевые карты  . Lan 192.168.0.100 и WAN 192.168.0.105

                          Так вот весь трафик который идёт через прокси крутится на LAN интерфейсе . Через WAN ничего не идёт . При этом прокси нормально работает . Как так ?

                          123.jpg
                          123.jpg_thumb

                          1 Reply Last reply Reply Quote 0
                          • A
                            Ave Alex
                            last edited by

                            А если добавить в NoNAT оба интерфейса прокси?
                            То, что используется LAN интерфейс - это нормально. Тоже задавался такими вопросами, потом внимательно просмотрел вывод pfctl -sa и чего-то еще, понял последовательность перенаправлений и думать про такое забыл. Кстати, может WAN интерфейс откнуть в пустой свитч? Просто чтоб состояние было "up", а пакеты кругами не ходили. Работать будет - проверено.
                            Кстати, а почему Вы сделали NoNAT с LAN адреса прокси, если ожидали, что траффик пойдет через WAN интерфейс?

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.