Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Различный траффик через 2 gateways

    Scheduled Pinned Locked Moved Russian
    6 Posts 4 Posters 2.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      aekvulture
      last edited by

      Есть 2 провайдера, оба заведены в pfSense. Через одного нужно пустить только VoIP траффик (используются порты 5060-5070), на второго прова завернуть весь остальной траффик, включая ipsec туннель.

      1 Reply Last reply Reply Quote 0
      • T
        TheRaven
        last edited by

        мм … Outbound NAT ? Создать пару правил, в одном разрешить указанные порты на одном интерфейсе, в другом разрешить все кроме этих портов на другом интерфейсе.

        1 Reply Last reply Reply Quote 0
        • Y
          yragan
          last edited by

          Создаете в Firewall: Rules - Lan правило для портов 5060-5070 в низу Gateway - там выбираете нужного вам провайдера.

          1 Reply Last reply Reply Quote 0
          • A
            aekvulture
            last edited by

            @yragan:

            Создаете в Firewall: Rules - Lan правило для портов 5060-5070 в низу Gateway - там выбираете нужного вам провайдера.

            Благодарствую. Но странно что правило в фаерволе может заруливать траффик. Я всегда думал что фаервол лишь блокирует или разрешает проход траффика, но не рулит им. Хотя может в pfSense иная логика.

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              @aekvulture:

              @yragan:

              Создаете в Firewall: Rules - Lan правило для портов 5060-5070 в низу Gateway - там выбираете нужного вам провайдера.

              Благодарствую. Но странно что правило в фаерволе может заруливать траффик. Я всегда думал что фаервол лишь блокирует или разрешает проход траффика, но не рулит им. Хотя может в pfSense иная логика.

              Это не особенность pfSense, это один из возможных механизмов роутинга (в т.ч. cisco) http://cisco.far.ru/policy-routing.html

              Policy routing - это более гибкий механизм маршрутизации пакетов, чем адресная маршрутизация (destination routing). Его главная особенность состоит в том, что перед маршрутизацией все пакеты проходят через маршрутную карту (route map), которая определяет, какие пакеты маршрутизировать и какой роутер будет следующим.

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • A
                aekvulture
                last edited by

                Всем спасибо. Вопрос закрыт.  :)

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.