Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Wan, opt1, opt2 - multirouting

    Scheduled Pinned Locked Moved Russian
    32 Posts 3 Posters 11.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      Eugene
      last edited by

      @alexandrnew:

      может приведет к каким то идеям: попробовал симитировать эту ситуацию, подергав клиента и попереключав его между wan и opt1, опять вход по одному каналу, выход по другому, пошел спать, ночью проснувшись проверил - нормализировалось. и вход и выход по opt1 (клиентя на нем оставлял)

      Для большей ясности, все данные, которые ты привёл (по моей просьбе) - это когда нормально работало, или когда вход по одному, выход по другому?

      http://ru.doc.pfsense.org

      1 Reply Last reply Reply Quote 0
      • A
        alexandrnew
        last edited by

        когда вход по одному, выход по другому

        1 Reply Last reply Reply Quote 0
        • E
          Eugene
          last edited by

          Я так понимю 91… это твой клиент удалённый.
          У тебя loadbalancer случаем не сконфигурирован нигде?
          Данный IPsec терминируется на pfSense или за pf какая коробка стоит?

          http://ru.doc.pfsense.org

          1 Reply Last reply Reply Quote 0
          • A
            alexandrnew
            last edited by

            loadbalancer нету
            IPsec напрямкю между пфсенсом и длинком, за ними уже локалки.

            1 Reply Last reply Reply Quote 0
            • E
              Eugene
              last edited by

              Чудеса какие-то. У тебя обратный трафик идёт через WAN, но при этом использует source IP с OPT1.
              Я не могу этого объяснить, извиняй.
              Как физически организованы подключения к провайдерам на WAN и на OPT1, есть что-нибудь общее (типа свича)?

              http://ru.doc.pfsense.org

              1 Reply Last reply Reply Quote 0
              • A
                alexandrnew
                last edited by

                есть что-нибудь общее (типа свича)
                -нету

                1 Reply Last reply Reply Quote 0
                • E
                  Eugene
                  last edited by

                  Version 1.2.3-release?

                  http://ru.doc.pfsense.org

                  1 Reply Last reply Reply Quote 0
                  • A
                    alexandrnew
                    last edited by

                    1.2.2
                    built on Thu Jan 8 22:39:31 EST 2009

                    пробовал и
                    Version 1.2.3-release
                    -пробовал, тоже самое…правда еще часть клиентов отпадает, планируется смена прова - заодно под это дело и версию обновлю...

                    1 Reply Last reply Reply Quote 0
                    • E
                      Eugene
                      last edited by

                      Проблему наверняка можно решить, добавив статический маршрут на OPT1
                      91.x10.2хх.1хх/32 -> 83.x0.209.249
                      но вообще какая-то загадка природы.

                      http://ru.doc.pfsense.org

                      1 Reply Last reply Reply Quote 0
                      • A
                        alexandrnew
                        last edited by

                        а что означает:
                        Disable reply-to on WAN rules
                        With Multi-WAN you generally want to ensure traffic leaves the same interface it arrives on, hence reply-to is added automatically by default. When using bridging, you must disable this behavior if the WAN gateway IP is different from the gateway IP of the hosts behind the bridged interface.
                        ?

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.