Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    динамический шлюз

    Scheduled Pinned Locked Moved Russian
    28 Posts 8 Posters 14.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dvserg
      last edited by

      @fardok:

      а как одних пустить через один шлюз, а других через второй шлюз? меня вобщем интересует вэб трафик

      Policy Routing rules (выбираем нужный шлюз в правилах). Тогда зачем балансинг?

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • F
        fardok
        last edited by

        @dvserg:

        @fardok:

        а что такое прозрачный прокси? если а это включу то вэб интерфейс пфсенса будет работать?

        Squid - не надо прописывать прокси ю пользователей, HTTP трафик перехватывается на лету
        Вэб интерфейс работать будет.
        С балансингом не дружит, ходит все через WAN.

        как это не надо прописывать проксю? имеется в виду что надо поставить галочку в автоматическое определение настроек прокси?

        1 Reply Last reply Reply Quote 0
        • F
          fardok
          last edited by

          @dvserg:

          @fardok:

          а как одних пустить через один шлюз, а других через второй шлюз? меня вобщем интересует вэб трафик

          Policy Routing rules (выбираем нужный шлюз в правилах). Тогда зачем балансинг?

          два шлюза. чась пользователей на одном часть на другом. - это похоже через правила nat прописывается?
          и вот один шлюз вылетел. надо чтобы все пользователи автоматически\вручную пересели на другой шлюз. а потом вернулись на прежний после починки

          1 Reply Last reply Reply Quote 0
          • F
            fardok
            last edited by

            поставил Haproxy

            документации по нему ноль. есть англ но ее тонну перелопачивать

            ну почему в вэб интерфейсе нет мааленького описания что такое backend sever и чем он отличается от просто server? мазафака!

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              @fardok:

              как это не надо прописывать проксю? имеется в виду что надо поставить галочку в автоматическое определение настроек прокси?

              Нет, не нужно прописывать у пользователей и браузере - тоесть они ходят как-бы напрямую. Правилами файрвола все запросы на 80 порт отлавливаются и загибаются на прокси.

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                два шлюза. чась пользователей на одном часть на другом. - это похоже через правила nat прописывается?
                и вот один шлюз вылетел. надо чтобы все пользователи автоматически\вручную пересели на другой шлюз. а потом вернулись на прежний после починки

                Нет не нат. Это есть в Rules. Прописываем на Lan разрешения для группы адресов и выбираем нужный шлюз. НО! с вылетами такое не получиться. просто узеры, которые ходят через вылетевший шлюз будут сидеть без инета.
                –-
                Изучите LoadBalansing - возможно вам удасться настроить его под ваши нужды без PolicyRouting

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • F
                  fardok
                  last edited by

                  вобщем я сделал по простому
                  LAN - 192.168.2.3
                  WAN -  192.168.2.30 gateway 192.168.2.2
                  WAN1- 192.168.2.31 gateway 192.168.2.12

                  поднял LoadBalacer (нихера не работает кажется и как это понять неизвестно)
                  поднял прокси - то работает, то не работает, то тормозит. и неизвестно LoadBalancer както влияет на прокси или ему по барабану?

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    Ну это слишком по простому. Ваши 3 сети Wan/Lan/Wan1 принадлежат одной подсети 192,168,2,* !
                    Сделайте их разными
                    192,168,1,0/24
                    192,168,2,0/24
                    192,168,3,0/24

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • F
                      fardok
                      last edited by

                      @dvserg:

                      Ну это слишком по простому. Ваши 3 сети Wan/Lan/Wan1 принадлежат одной подсети 192,168,2,* !
                      Сделайте их разными
                      192,168,1,0/24
                      192,168,2,0/24
                      192,168,3,0/24

                      я в курсе что в одной подсети. но так и задумывалось)

                      1 Reply Last reply Reply Quote 0
                      • D
                        dvserg
                        last edited by

                        @fardok:

                        @dvserg:

                        Ну это слишком по простому. Ваши 3 сети Wan/Lan/Wan1 принадлежат одной подсети 192,168,2,* !
                        Сделайте их разными
                        192,168,1,0/24
                        192,168,2,0/24
                        192,168,3,0/24

                        я в курсе что в одной подсети. но так и задумывалось)

                        Ну тогда ой - говорить чтО не правильно и почему не стану.

                        SquidGuardDoc EN  RU Tutorial
                        Localization ru_PFSense

                        1 Reply Last reply Reply Quote 0
                        • F
                          fardok
                          last edited by

                          чето лоад балансинг не пашет как надо

                          1 Reply Last reply Reply Quote 0
                          • E
                            Eugene
                            last edited by

                            @dvserg:

                            два шлюза. чась пользователей на одном часть на другом. - это похоже через правила nat прописывается?
                            и вот один шлюз вылетел. надо чтобы все пользователи автоматически\вручную пересели на другой шлюз. а потом вернулись на прежний после починки

                            Нет не нат. Это есть в Rules. Прописываем на Lan разрешения для группы адресов и выбираем нужный шлюз. НО! с вылетами такое не получиться. просто узеры, которые ходят через вылетевший шлюз будут сидеть без инета.
                            –-
                            Изучите LoadBalansing - возможно вам удасться настроить его под ваши нужды без PolicyRouting

                            Почему не получится? LoadBalancer - этот тот же Policy Routing. всё будет работаеть, если конечно сломать железную волю человека, который "всё так и задумывал" -)

                            http://ru.doc.pfsense.org

                            1 Reply Last reply Reply Quote 0
                            • F
                              fardok
                              last edited by

                              @Eugene:

                              @dvserg:

                              два шлюза. чась пользователей на одном часть на другом. - это похоже через правила nat прописывается?
                              и вот один шлюз вылетел. надо чтобы все пользователи автоматически\вручную пересели на другой шлюз. а потом вернулись на прежний после починки

                              Нет не нат. Это есть в Rules. Прописываем на Lan разрешения для группы адресов и выбираем нужный шлюз. НО! с вылетами такое не получиться. просто узеры, которые ходят через вылетевший шлюз будут сидеть без инета.
                              –-
                              Изучите LoadBalansing - возможно вам удасться настроить его под ваши нужды без PolicyRouting

                              Почему не получится? LoadBalancer - этот тот же Policy Routing. всё будет работаеть, если конечно сломать железную волю человека, который "всё так и задумывал" -)

                              болтуны. пошли вон отсюда

                              1 Reply Last reply Reply Quote 0
                              • D
                                dvserg
                                last edited by

                                @fardok:

                                болтуны. пошли вон отсюда

                                В ответ могу предложить магистру пройтись покурить маны по основам сетей и подумать над вопросом почему у него ничего не получается с одинаковыми подсетями на всех интерфейсах. Волшебных маршрутов, кроме исконно русских, в жизни не бывает.

                                SquidGuardDoc EN  RU Tutorial
                                Localization ru_PFSense

                                1 Reply Last reply Reply Quote 0
                                • E
                                  Eugene
                                  last edited by

                                  @fardok:

                                  болтуны. пошли вон отсюда

                                  Какая странная реакция на искренние и миролюбивые попытки принести доброе и светлое знание в то, что у вас называется головой. -)

                                  http://ru.doc.pfsense.org

                                  1 Reply Last reply Reply Quote 0
                                  • S
                                    storma
                                    last edited by

                                    http://genmed-root.blogspot.com/2008/07/pfsense-pppoe.html

                                    1 Reply Last reply Reply Quote 0
                                    • I
                                      idelta
                                      last edited by

                                      fardok, поищи в форумах PFSENSE (Search -> Advanced Search) посты от dvserg, Eugene, zar0ku1. Почитай и возможно появится желание извиниться за болтуны. пошли вон отсюда.
                                      Ищи не только в русскоязычном, но и в english…

                                      1 Reply Last reply Reply Quote 0
                                      • Z
                                        zar0ku1
                                        last edited by

                                        прочитал топ, плачу… спасибо idelta, что я есть в твоем списке, аж прям прослезился...

                                        а что такое прозрачный прокси? если а это включу то вэб интерфейс пфсенса будет работать?

                                        подстулом

                                        как это не надо прописывать проксю? имеется в виду что надо поставить галочку в автоматическое определение настроек прокси?

                                        человек, тебя на google.com и wikipedia.org видать забанили и ты сюда пришел?

                                        закрывайте темы, если ответ на ваш вопрос полон.
                                        если схема сложная - не поленитесь ее нарисовать

                                        1 Reply Last reply Reply Quote 0
                                        • A
                                          Akioshi
                                          last edited by

                                          Доброго времени суток…
                                          Сразу сознаюсь - в linux я новичок, поэтому могу не знать очевидных вещей :) но очень хочу научиться.
                                          Ситуация такая:
                                          есть LAN 192.168.10.1-254,
                                          есть WAN1 - 212.111.204.* - оптика.
                                          Есть WAN2 - ADSL модем, работает в режиме роутера, IP динамический - меняется раз в сутки, на его LAN интерфейсе выставлен 192.168.1.254, но можно задать любой.
                                          WAN1 - основной провайдер, WAN2 резервный. Все это заведено через роутер с IPCOP-ом, на который пароль давно потерян еще до меня... Конечно же роутер этот WAN2 не видит в упор, ящик опломбирован, лезть туда низзя... Собрал пока что второй роутер, который при успешной настройке просто поставлю вместо первого.
                                          Суть проблемы такова: последнее время WAN1 начал подозрительно часто падать. Соответственно, необходимо, чтобы в момент "падения" WAN1 роутер отправлял весь траффик на WAN2 - причем автоматически.
                                          Поставил на роутер pfsense. Как настроить вышеописанное? Ну и какие мануалы почитать? Спасибо!

                                          1 Reply Last reply Reply Quote 0
                                          • T
                                            ToXaNSK
                                            last edited by

                                            Создайте лучше новую тему, а то предыдущий оратор всех обгадил и свалил.
                                            пфСенсе на ФриБСД.
                                            По теме http://doc.pfsense.org/index.php/Multi_WAN_/_Load_Balancing.
                                            А еще было много на самом форуме, просто надо поискать.

                                            Say what you mean, mean what you say. (Interstate 60)

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.