Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Два интернет-соединения(не бейте, в топика &#

    Scheduled Pinned Locked Moved Russian
    37 Posts 6 Posters 15.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      rencom
      last edited by

      Понял , но в Source можно указать только Network или  Any ?

      1 Reply Last reply Reply Quote 0
      • A
        Ave Alex
        last edited by

        network с маской в 32 бита - это собственно хост :)
        И еще, нужно не только 80 порт перебросить, но и 443. Лучше завести алиас, куда накидать все порты (для начала 80,443,8080,3128 - соответвтвенно http, https и классические прокси, например, whois-сервис на ripn.net висит на 8080, где-то еще такое встречалось) и потом добавлять-удалять записи в алиас.

        1 Reply Last reply Reply Quote 0
        • R
          rencom
          last edited by

          Вводная . Шлюз 192.168.0.110
          Прокси 192.168.0.100

          При указании прокси в настройках браузера всё работает .
          А вот при таких правилах ничего не происходит.
          Где ошибся ?

          123.jpg
          123.jpg_thumb

          1 Reply Last reply Reply Quote 0
          • A
            Ave Alex
            last edited by

            А прокси прозрачный?

            sq.PNG
            sq.PNG_thumb

            1 Reply Last reply Reply Quote 0
            • R
              rencom
              last edited by

              Да … прозрачный .

              1 Reply Last reply Reply Quote 0
              • A
                Ave Alex
                last edited by

                А если шлюзом по умолчанию поставить 192.168.0.100 на одной машине и проверить - будет ли интернет?
                Если будет - то дело в NAT, если не будет - крутить прокси.

                1 Reply Last reply Reply Quote 0
                • R
                  rencom
                  last edited by

                  Ну выставить шлюзом 192.168.0.100 проблем конечно никаких. И всё работать будет .
                  Но это просто некрасиво.  :-\

                  Я прекрасно понимаю что это самое простое решение проблемы . Я понимаю что пользователи этого и не заметят , разве что TTL на 1 изменится .
                  Но некрасиво .

                  Гуру , помогайте  :) С меня коньяк. Найду способ переправить ( я на Урале )

                  1 Reply Last reply Reply Quote 0
                  • M
                    Mailer
                    last edited by

                    rencom
                    картиночку NAT можно посмотреть?

                    1 Reply Last reply Reply Quote 0
                    • R
                      rencom
                      last edited by

                      @Mailer:

                      rencom
                      картиночку NAT можно посмотреть?

                      Вложение чуть выше . Или не то ?

                      Тут ещё интересный факт нарисовался . На машине которая прокси 2 сетевые карты  . Lan 192.168.0.100 и WAN 192.168.0.105

                      Так вот весь трафик который идёт через прокси крутится на LAN интерфейсе . Через WAN ничего не идёт . При этом прокси нормально работает . Как так ?

                      123.jpg
                      123.jpg_thumb

                      1 Reply Last reply Reply Quote 0
                      • A
                        Ave Alex
                        last edited by

                        А если добавить в NoNAT оба интерфейса прокси?
                        То, что используется LAN интерфейс - это нормально. Тоже задавался такими вопросами, потом внимательно просмотрел вывод pfctl -sa и чего-то еще, понял последовательность перенаправлений и думать про такое забыл. Кстати, может WAN интерфейс откнуть в пустой свитч? Просто чтоб состояние было "up", а пакеты кругами не ходили. Работать будет - проверено.
                        Кстати, а почему Вы сделали NoNAT с LAN адреса прокси, если ожидали, что траффик пойдет через WAN интерфейс?

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.