Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Policy routing

    Scheduled Pinned Locked Moved Russian
    15 Posts 3 Posters 6.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      alexandrnew
      last edited by

      нет, клиенты со стороны интернета

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        @alexandrnew:

        нет, клиенты со стороны интернета

        А куда подключаются? На WAN или OPT ?

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • A
          alexandrnew
          last edited by

          сейчас на WAN, но могут и на OPT, но при отключении канала WAN, они не могут подключится на OPT, и он перестает тоже пинговаться (по маршрутам пакеты пытаются выйти через WAN)

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            @alexandrnew:

            сейчас на WAN, но могут и на OPT, но при отключении канала WAN, они не могут подключится на OPT, и он перестает тоже пинговаться (по маршрутам пакеты пытаются выйти через WAN)

            Нужно смотреть ваши правила на интерфейсах.
            Полис-роутинг имеет смысл при доступе пользователей Lan > inet. И это жесткая привязка (альтернатива - load balansing). Для внешних пользователей, при правильных настройках, должно быть доступно подключение и на OPT и на WAN вне зависимости друг от друга (есс-нно если канал поднят).

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • A
              alexandrnew
              last edited by

              какие именно надо правила?
              почему тогда перестает пинговаться воторй канал если ложится первый?

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                @alexandrnew:

                какие именно надо правила?
                почему тогда перестает пинговаться воторй канал если ложится первый?

                Все правила
                Пинговаться откуда - из лана или из Wan? Опять-же трудно сказать не виды ваших правил

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • A
                  alexandrnew
                  last edited by

                  пинговаться из интернета
                  приаттачил скрины правил
                  ипы позатирал …..
                  wan - первый провайтер, где собственно прописан шлюз по умолчанию
                  GT opt2 -воторй провайдер
                  wan2msg opt1 - дружественная сеть - на нее прописан статистич. маршрут

                  1.JPG
                  1.JPG_thumb
                  2.JPG
                  2.JPG_thumb
                  3.JPG
                  3.JPG_thumb
                  4.JPG
                  4.JPG_thumb
                  5.JPG
                  5.JPG_thumb

                  1 Reply Last reply Reply Quote 0
                  • A
                    alexandrnew
                    last edited by

                    так что делать? подскажите плиз…
                    от имени какого интерфейса\ип адреса работает ipsec? как правильное правило создать?

                    1 Reply Last reply Reply Quote 0
                    • A
                      alexandrnew
                      last edited by

                      роуты и нат

                      1.JPG
                      1.JPG_thumb
                      2.JPG
                      2.JPG_thumb
                      3.JPG
                      3.JPG_thumb
                      4.JPG
                      4.JPG_thumb
                      5.JPG
                      5.JPG_thumb

                      1 Reply Last reply Reply Quote 0
                      • A
                        alexandrnew
                        last edited by

                        так как сделать policy routing  для входящего ipsec трафика?

                        1 Reply Last reply Reply Quote 0
                        • E
                          Eugene
                          last edited by

                          На OPT2 (второй провайдер) default gateway прописан?

                          http://ru.doc.pfsense.org

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.