• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

динамический шлюз

Scheduled Pinned Locked Moved Russian
28 Posts 8 Posters 14.6k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • F Offline
    fardok
    last edited by Oct 12, 2009, 12:36 PM

    Обычная ситуация - два инет провайдера со своими шлюзами.

    Можно ли настроить pfSense, чтобы если один провайдер упал, то весь трафик автоматически пускается по другому? ну, или не автоматически  :)

    1 Reply Last reply Reply Quote 0
    • D Offline
      dvserg
      last edited by Oct 12, 2009, 4:51 PM

      Load Balansing

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • F Offline
        fardok
        last edited by Oct 13, 2009, 11:42 AM

        а как одних пустить через один шлюз, а других через второй шлюз? меня вобщем интересует вэб трафик

        1 Reply Last reply Reply Quote 0
        • F Offline
          fardok
          last edited by Oct 13, 2009, 11:48 AM

          а что такое прозрачный прокси? если а это включу то вэб интерфейс пфсенса будет работать?

          1 Reply Last reply Reply Quote 0
          • D Offline
            dvserg
            last edited by Oct 13, 2009, 1:41 PM Oct 13, 2009, 1:33 PM

            @fardok:

            а что такое прозрачный прокси? если а это включу то вэб интерфейс пфсенса будет работать?

            Squid - не надо прописывать прокси ю пользователей, HTTP трафик перехватывается на лету
            Вэб интерфейс работать будет.
            С балансингом не дружит, ходит все через WAN.

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • D Offline
              dvserg
              last edited by Oct 13, 2009, 1:38 PM

              @fardok:

              а как одних пустить через один шлюз, а других через второй шлюз? меня вобщем интересует вэб трафик

              Policy Routing rules (выбираем нужный шлюз в правилах). Тогда зачем балансинг?

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • F Offline
                fardok
                last edited by Oct 14, 2009, 8:42 AM

                @dvserg:

                @fardok:

                а что такое прозрачный прокси? если а это включу то вэб интерфейс пфсенса будет работать?

                Squid - не надо прописывать прокси ю пользователей, HTTP трафик перехватывается на лету
                Вэб интерфейс работать будет.
                С балансингом не дружит, ходит все через WAN.

                как это не надо прописывать проксю? имеется в виду что надо поставить галочку в автоматическое определение настроек прокси?

                1 Reply Last reply Reply Quote 0
                • F Offline
                  fardok
                  last edited by Oct 14, 2009, 8:44 AM

                  @dvserg:

                  @fardok:

                  а как одних пустить через один шлюз, а других через второй шлюз? меня вобщем интересует вэб трафик

                  Policy Routing rules (выбираем нужный шлюз в правилах). Тогда зачем балансинг?

                  два шлюза. чась пользователей на одном часть на другом. - это похоже через правила nat прописывается?
                  и вот один шлюз вылетел. надо чтобы все пользователи автоматически\вручную пересели на другой шлюз. а потом вернулись на прежний после починки

                  1 Reply Last reply Reply Quote 0
                  • F Offline
                    fardok
                    last edited by Oct 14, 2009, 9:59 AM

                    поставил Haproxy

                    документации по нему ноль. есть англ но ее тонну перелопачивать

                    ну почему в вэб интерфейсе нет мааленького описания что такое backend sever и чем он отличается от просто server? мазафака!

                    1 Reply Last reply Reply Quote 0
                    • D Offline
                      dvserg
                      last edited by Oct 14, 2009, 12:20 PM Oct 14, 2009, 12:14 PM

                      @fardok:

                      как это не надо прописывать проксю? имеется в виду что надо поставить галочку в автоматическое определение настроек прокси?

                      Нет, не нужно прописывать у пользователей и браузере - тоесть они ходят как-бы напрямую. Правилами файрвола все запросы на 80 порт отлавливаются и загибаются на прокси.

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • D Offline
                        dvserg
                        last edited by Oct 14, 2009, 12:20 PM

                        два шлюза. чась пользователей на одном часть на другом. - это похоже через правила nat прописывается?
                        и вот один шлюз вылетел. надо чтобы все пользователи автоматически\вручную пересели на другой шлюз. а потом вернулись на прежний после починки

                        Нет не нат. Это есть в Rules. Прописываем на Lan разрешения для группы адресов и выбираем нужный шлюз. НО! с вылетами такое не получиться. просто узеры, которые ходят через вылетевший шлюз будут сидеть без инета.
                        –-
                        Изучите LoadBalansing - возможно вам удасться настроить его под ваши нужды без PolicyRouting

                        SquidGuardDoc EN  RU Tutorial
                        Localization ru_PFSense

                        1 Reply Last reply Reply Quote 0
                        • F Offline
                          fardok
                          last edited by Oct 16, 2009, 9:39 AM

                          вобщем я сделал по простому
                          LAN - 192.168.2.3
                          WAN -  192.168.2.30 gateway 192.168.2.2
                          WAN1- 192.168.2.31 gateway 192.168.2.12

                          поднял LoadBalacer (нихера не работает кажется и как это понять неизвестно)
                          поднял прокси - то работает, то не работает, то тормозит. и неизвестно LoadBalancer както влияет на прокси или ему по барабану?

                          1 Reply Last reply Reply Quote 0
                          • D Offline
                            dvserg
                            last edited by Oct 16, 2009, 10:06 AM

                            Ну это слишком по простому. Ваши 3 сети Wan/Lan/Wan1 принадлежат одной подсети 192,168,2,* !
                            Сделайте их разными
                            192,168,1,0/24
                            192,168,2,0/24
                            192,168,3,0/24

                            SquidGuardDoc EN  RU Tutorial
                            Localization ru_PFSense

                            1 Reply Last reply Reply Quote 0
                            • F Offline
                              fardok
                              last edited by Oct 16, 2009, 1:36 PM

                              @dvserg:

                              Ну это слишком по простому. Ваши 3 сети Wan/Lan/Wan1 принадлежат одной подсети 192,168,2,* !
                              Сделайте их разными
                              192,168,1,0/24
                              192,168,2,0/24
                              192,168,3,0/24

                              я в курсе что в одной подсети. но так и задумывалось)

                              1 Reply Last reply Reply Quote 0
                              • D Offline
                                dvserg
                                last edited by Oct 16, 2009, 1:55 PM Oct 16, 2009, 1:49 PM

                                @fardok:

                                @dvserg:

                                Ну это слишком по простому. Ваши 3 сети Wan/Lan/Wan1 принадлежат одной подсети 192,168,2,* !
                                Сделайте их разными
                                192,168,1,0/24
                                192,168,2,0/24
                                192,168,3,0/24

                                я в курсе что в одной подсети. но так и задумывалось)

                                Ну тогда ой - говорить чтО не правильно и почему не стану.

                                SquidGuardDoc EN  RU Tutorial
                                Localization ru_PFSense

                                1 Reply Last reply Reply Quote 0
                                • F Offline
                                  fardok
                                  last edited by Oct 21, 2009, 8:11 AM

                                  чето лоад балансинг не пашет как надо

                                  1 Reply Last reply Reply Quote 0
                                  • E Offline
                                    Eugene
                                    last edited by Oct 29, 2009, 2:33 AM

                                    @dvserg:

                                    два шлюза. чась пользователей на одном часть на другом. - это похоже через правила nat прописывается?
                                    и вот один шлюз вылетел. надо чтобы все пользователи автоматически\вручную пересели на другой шлюз. а потом вернулись на прежний после починки

                                    Нет не нат. Это есть в Rules. Прописываем на Lan разрешения для группы адресов и выбираем нужный шлюз. НО! с вылетами такое не получиться. просто узеры, которые ходят через вылетевший шлюз будут сидеть без инета.
                                    –-
                                    Изучите LoadBalansing - возможно вам удасться настроить его под ваши нужды без PolicyRouting

                                    Почему не получится? LoadBalancer - этот тот же Policy Routing. всё будет работаеть, если конечно сломать железную волю человека, который "всё так и задумывал" -)

                                    http://ru.doc.pfsense.org

                                    1 Reply Last reply Reply Quote 0
                                    • F Offline
                                      fardok
                                      last edited by Nov 3, 2009, 8:54 AM

                                      @Eugene:

                                      @dvserg:

                                      два шлюза. чась пользователей на одном часть на другом. - это похоже через правила nat прописывается?
                                      и вот один шлюз вылетел. надо чтобы все пользователи автоматически\вручную пересели на другой шлюз. а потом вернулись на прежний после починки

                                      Нет не нат. Это есть в Rules. Прописываем на Lan разрешения для группы адресов и выбираем нужный шлюз. НО! с вылетами такое не получиться. просто узеры, которые ходят через вылетевший шлюз будут сидеть без инета.
                                      –-
                                      Изучите LoadBalansing - возможно вам удасться настроить его под ваши нужды без PolicyRouting

                                      Почему не получится? LoadBalancer - этот тот же Policy Routing. всё будет работаеть, если конечно сломать железную волю человека, который "всё так и задумывал" -)

                                      болтуны. пошли вон отсюда

                                      1 Reply Last reply Reply Quote 0
                                      • D Offline
                                        dvserg
                                        last edited by Nov 3, 2009, 10:47 AM Nov 3, 2009, 10:45 AM

                                        @fardok:

                                        болтуны. пошли вон отсюда

                                        В ответ могу предложить магистру пройтись покурить маны по основам сетей и подумать над вопросом почему у него ничего не получается с одинаковыми подсетями на всех интерфейсах. Волшебных маршрутов, кроме исконно русских, в жизни не бывает.

                                        SquidGuardDoc EN  RU Tutorial
                                        Localization ru_PFSense

                                        1 Reply Last reply Reply Quote 0
                                        • E Offline
                                          Eugene
                                          last edited by Nov 3, 2009, 2:17 PM

                                          @fardok:

                                          болтуны. пошли вон отсюда

                                          Какая странная реакция на искренние и миролюбивые попытки принести доброе и светлое знание в то, что у вас называется головой. -)

                                          http://ru.doc.pfsense.org

                                          1 Reply Last reply Reply Quote 0
                                          • First post
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                                            [[user:consent.lead]]
                                            [[user:consent.not_received]]