Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    2 adet pfsense squid + multi Wan ayarlaması

    Turkish
    4
    16
    8.2k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      GuMgUmOk
      last edited by

      Merhaba, 1 pfsene ile multi wan ve squidi çaıştıramadım bir türlü. 2 pfsense kurma ile bu sorunu aşabilimiyim?Verimli olurmu? Ve bu nasıl olmalı?
      2 Wan ile bunu nasıl yapabilirim.

      internet hattı–> modem -->  pfsense 1 ---> pfsense 2 ---> switch
                            modem2-->

      gibimi olmalı.Birinde log diğerinde multi wan gibimi?

      1 Reply Last reply Reply Quote 0
      • tuzsuzdeliT
        tuzsuzdeli
        last edited by

        pfsense 2.0beta'yı denediniz mi ?

        Çözümün bir parçası değilsen, sorunun bir parçasısındır.

        1 Reply Last reply Reply Quote 0
        • G
          GuMgUmOk
          last edited by

          Evet hocam denedim ama başarılı olamadım. şu anda 2.0 yüklü ekran görüntülerini yolluyorum.Ayarlarım bu şekilde bir eksik veya yanlışlık varsa söylerseniz çok sevinirim..

          Servisler:

          Rules:

          Aliases:

          Proxy Server:

          Squid ve Squidguard yüklenmeden önce : 2 modemi aktif olarak kullanıyoruz.

          Squid ve Squidguard yükledikten sonra : sadece 1 modem kullanıyor.

          1 Reply Last reply Reply Quote 0
          • tuzsuzdeliT
            tuzsuzdeli
            last edited by

            squidi transparent moddan çıkarıp test eder misiniz

            Çözümün bir parçası değilsen, sorunun bir parçasısındır.

            1 Reply Last reply Reply Quote 0
            • G
              GuMgUmOk
              last edited by

              hocam transparent moddan çıkarıp test ettim.Fakat Hem proxy filter engelleme yapmıyor hemde 2 modemde kullanmıyor.
              Ayarlarımda bir sorun varmı?

              1 Reply Last reply Reply Quote 0
              • tuzsuzdeliT
                tuzsuzdeli
                last edited by

                sizin firewall rules ekranınızda zaten ya wan ya opt1 kullanılacak şekilde yapılandırma var.
                yani networkü ikiye ayırmışsınız, bir kısımını bir modemden diğerini öbür modemden çıkarıyorsunuz gibi görünüyor.

                Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                1 Reply Last reply Reply Quote 0
                • G
                  GuMgUmOk
                  last edited by

                  Evet hocam yapmak istediğimiz bu. Fakat squid kullanınca diğer modemden veri tranfseri olmuyor.Tek yapmak istediğim yükü azaltmak.Tek modem olunca kaldırmıyor yaklaşık 150 bilgisayar var. 2 modem i kullanıp aynı zamanda bazı siteleri engellememiz gerekiyor. Bunun için önerebileceğiniz bir yapılandırma örneği varmı?

                  1 Reply Last reply Reply Quote 0
                  • C
                    cemx
                    last edited by

                    -PfSense in squid yani proxy kurulan bir versiyonunu 2. bir makineye yada tecrübeniz varsa vmware içinde oluşturup yapabilirsiniz ne yazıkki balans etmek istediğiniz yapıda proxy çalışmıyor.. Bu PfSense'e has bir durum değil öteden beri böyle idi ama PfSense versiyon 2 de bu durumun değişeceğini sanıyoruz, ne yazıkki beta 5 e gelmelerine rağmen hala elle tutulur bir gelişme yok, şimdilik..
                    -Şimdilik siz dediğim gibi 2. bir pfsense kurup onuda sadece proxy ayarlı vaziyette oluşturun ve balans yaptığınız pfsense üzerinden çıkarttınızmı işinizi görecektir..

                    Kelimesiz geldiğin fikirler yol almaz..

                    1 Reply Last reply Reply Quote 0
                    • G
                      GuMgUmOk
                      last edited by

                      Cevaplarınız için Teşekkür ederim ustatlar.

                      Bu şekilmi olacak? yoksa Yanlış mı anlamışım :)

                      1 Reply Last reply Reply Quote 0
                      • C
                        cemx
                        last edited by

                        evet aynen böyle olacak elinize sağlık..

                        Kelimesiz geldiğin fikirler yol almaz..

                        1 Reply Last reply Reply Quote 0
                        • G
                          GuMgUmOk
                          last edited by

                          Hocam saolasın gerçekten cevapların için. Hocam sistemizde

                          squid + squidguard + lightsquid ' ile beraber DHCP ' den mac tanımlama yapmaktayız. Böyle bir yapılandırmayada yukarıdaki şemaya göre.

                          pfsense 1 ' e squid +squidguard + lightsquid ' u pfsense 2 ' den DHCP yi mi aktif edecem. Böyle olduğu zaman sistemdeki ip' leri nasıl bölümlendirecem? Yani clientlerin bir bölümünü bir modemden geri kalanları diğer modemden çıkarma için gerekli kuralları hangi pfsense' ye tanıtmamız gerekiyor? Aydınlatırsanız sevinirim :)

                          1 Reply Last reply Reply Quote 0
                          • C
                            cemx
                            last edited by

                            Evet sıralama dediğiniz şekilde olmalı. Yalnız neden kullanıcılarınızı modemlere bölümlemeye çalıştığınızı anlayamadım? Bu haliyle balance yada fail-ower  ayarlarınızı yaptıktan sonra ağınızı otomatik yönetecektir PfSense.. Zaten 2 adet PfSense yapısı oluşturmanızın nedeni de bu değilmiydi.. :)

                            Kelimesiz geldiğin fikirler yol almaz..

                            1 Reply Last reply Reply Quote 0
                            • G
                              GuMgUmOk
                              last edited by

                              Hocam acemi olduğumuz için öğrendiğimiz bir bilginin arkasında gidiyoruz :) 2 modem kullanıca netten daha verim alınca bu şekil olmalı diye düşündüm. Siz daha iyi bilirsiniz şüphesiz.

                              Böyle bir yapılandırmada pfsense 1 ve pfsense 2 ye hangi bileşenleri kurmam ve hangi ayarları hangi pfsense üzerinde yapmam gerektiğini kısaca yazarsanız çok sevnirim.
                              Tek yapmak istediğimiz 2 modemi' de aktif olarak kullanıp uygunsuz siteleri engellemek. Teşekkür ederim.İyi çalışmalar…

                              1 Reply Last reply Reply Quote 0
                              • U
                                ugur
                                last edited by

                                pf 2: squid + squidguard + lightsquid  + DHCP:  gerekli veya ihtiyaç duyduğun tüm programlarını buna kuracaksın
                                pf 1: balance: sadece balans yapacak

                                pf, r2 de squid'e multiwan (yada gateway ,) ) seçimi ekleneceğini sanıyorum.

                                -
                                Ugur.

                                1 Reply Last reply Reply Quote 0
                                • G
                                  GuMgUmOk
                                  last edited by

                                  Saolasın hocam. Eklenirse o zaman bizde ona geçeriz :) şimdilik bu şekilde çözebilirsek eğer buda iş görür :)  İyi çalışmalar..

                                  1 Reply Last reply Reply Quote 0
                                  • tuzsuzdeliT
                                    tuzsuzdeli
                                    last edited by

                                    son 1-2 gün içinde çıkan updateler ile, pfsense 2'de squid ve loadbalance'ın (doğru ayarlar yapıldığı takdirde) birlikte ve sorunsuz çalıştığına dair mesajlar var. (transparan modda bile)
                                    deneyip başarıya ulaşan var mı acaba ?

                                    Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.