Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Wan, opt1, opt2 - multirouting

    Scheduled Pinned Locked Moved Russian
    32 Posts 3 Posters 11.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      alexandrnew
      last edited by

      может приведет к каким то идеям: попробовал симитировать эту ситуацию, подергав клиента и попереключав его между wan и opt1, опять вход по одному каналу, выход по другому, пошел спать, ночью проснувшись проверил - нормализировалось. и вход и выход по opt1 (клиентя на нем оставлял)

      1 Reply Last reply Reply Quote 0
      • E
        Eugene
        last edited by

        @alexandrnew:

        может приведет к каким то идеям: попробовал симитировать эту ситуацию, подергав клиента и попереключав его между wan и opt1, опять вход по одному каналу, выход по другому, пошел спать, ночью проснувшись проверил - нормализировалось. и вход и выход по opt1 (клиентя на нем оставлял)

        Для большей ясности, все данные, которые ты привёл (по моей просьбе) - это когда нормально работало, или когда вход по одному, выход по другому?

        http://ru.doc.pfsense.org

        1 Reply Last reply Reply Quote 0
        • A
          alexandrnew
          last edited by

          когда вход по одному, выход по другому

          1 Reply Last reply Reply Quote 0
          • E
            Eugene
            last edited by

            Я так понимю 91… это твой клиент удалённый.
            У тебя loadbalancer случаем не сконфигурирован нигде?
            Данный IPsec терминируется на pfSense или за pf какая коробка стоит?

            http://ru.doc.pfsense.org

            1 Reply Last reply Reply Quote 0
            • A
              alexandrnew
              last edited by

              loadbalancer нету
              IPsec напрямкю между пфсенсом и длинком, за ними уже локалки.

              1 Reply Last reply Reply Quote 0
              • E
                Eugene
                last edited by

                Чудеса какие-то. У тебя обратный трафик идёт через WAN, но при этом использует source IP с OPT1.
                Я не могу этого объяснить, извиняй.
                Как физически организованы подключения к провайдерам на WAN и на OPT1, есть что-нибудь общее (типа свича)?

                http://ru.doc.pfsense.org

                1 Reply Last reply Reply Quote 0
                • A
                  alexandrnew
                  last edited by

                  есть что-нибудь общее (типа свича)
                  -нету

                  1 Reply Last reply Reply Quote 0
                  • E
                    Eugene
                    last edited by

                    Version 1.2.3-release?

                    http://ru.doc.pfsense.org

                    1 Reply Last reply Reply Quote 0
                    • A
                      alexandrnew
                      last edited by

                      1.2.2
                      built on Thu Jan 8 22:39:31 EST 2009

                      пробовал и
                      Version 1.2.3-release
                      -пробовал, тоже самое…правда еще часть клиентов отпадает, планируется смена прова - заодно под это дело и версию обновлю...

                      1 Reply Last reply Reply Quote 0
                      • E
                        Eugene
                        last edited by

                        Проблему наверняка можно решить, добавив статический маршрут на OPT1
                        91.x10.2хх.1хх/32 -> 83.x0.209.249
                        но вообще какая-то загадка природы.

                        http://ru.doc.pfsense.org

                        1 Reply Last reply Reply Quote 0
                        • A
                          alexandrnew
                          last edited by

                          а что означает:
                          Disable reply-to on WAN rules
                          With Multi-WAN you generally want to ensure traffic leaves the same interface it arrives on, hence reply-to is added automatically by default. When using bridging, you must disable this behavior if the WAN gateway IP is different from the gateway IP of the hosts behind the bridged interface.
                          ?

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.