Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    настройка PFsense, 2 wan, балансировка, приоретет. И ещ&#

    Scheduled Pinned Locked Moved Russian
    163 Posts 17 Posters 102.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • N Offline
      NegoroX
      last edited by

      удобней в Aliases неугодных перечислить и одним правилом отключать

      1 Reply Last reply Reply Quote 0
      • S Offline
        Song
        last edited by

        в Aliases делать так:
        Type        - Network(s)
        Network(s) - 192.168.1.10-192.168.1.254 (CIDR 32)

        Когда так делаю, нажимаю слхранить, вылазит следующие:

        Скрин2.jpg
        Скрин2.jpg_thumb

        1 Reply Last reply Reply Quote 0
        • N Offline
          NegoroX
          last edited by

          у меня в сенс 1.23 там немного по другому, но название у алиаса (например 01a) написать надо ;)

          1 Reply Last reply Reply Quote 0
          • S Offline
            Song
            last edited by

            Название у алиса есть…. Я непонял почему, когда я указываю диапозон от 192.168.1.10 до 192.168.1.254 у меня в итоге получается что на скрыне показано????

            1 Reply Last reply Reply Quote 0
            • D Offline
              dvserg
              last edited by

              @Song:

              Название у алиса есть…. Я непонял почему, когда я указываю диапозон от 192.168.1.10 до 192.168.1.254 у меня в итоге получается что на скрыне показано????

              Разворачивает в подсети, чтобы минимизировать количество элементов.

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • S Offline
                Song
                last edited by

                Вопщем это нормально, так и должно быть? А если мне нужно будет блокировать начиная не с 192.168.1.10 а с 192.168.1.15, просто подправить первую подсеть с 192.168.1.10 на 192.168.1.15 так?
                PS и что означает CIDR??

                1 Reply Last reply Reply Quote 0
                • D Offline
                  dvserg
                  last edited by

                  @Song:

                  Вопщем это нормально, так и должно быть? А если мне нужно будет блокировать начиная не с 192.168.1.10 а с 192.168.1.15, просто подправить первую подсеть с 192.168.1.10 на 192.168.1.15 так?
                  PS и что означает CIDR??

                  А что мешает завести этот диапазон заново, или добавить несколько исключений правилами?

                  Google CIDR: https://www.google.ru/search?q=CIDR&aq=f&oq=CIDR&aqs=chrome.0.57j5j0l2j62l2.4529&sugexp=chrome,mod=9&sourceid=chrome&ie=UTF-8

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • S Offline
                    Song
                    last edited by

                    Спасибо, все сделал. Подскажите теперь следующие, как ограничить скорость торентов(именно только торентов)? Не с одного компьютера, а в общем с локалки.

                    1 Reply Last reply Reply Quote 0
                    • werterW Offline
                      werter
                      last edited by

                      Ищите по слову "шейпер" (shaper).
                      Его настройку парами абзацев, да то там (!), и страницей не описать  ::)

                      1 Reply Last reply Reply Quote 0
                      • S Offline
                        Song
                        last edited by

                        искал я уже много, 3й месяц не могу понять как настроить этот шейпер… А нужно всего лишь, отшейпить именно торент трафик в трубу 1 Мбит. А весь остальной трафик как сейчас раздается без шейпера так и пусть раздается, загружается всем поровну. Только вот торрент если кто ни буть запускает, забивает весь канал... беда прям незнаю что и делать. Может посоветуете тогда другой программный роутер, где шейпер попроще?
                        Хелп плиз....

                        1 Reply Last reply Reply Quote 0
                        • S Offline
                          Song
                          last edited by

                          Всем доброго дня. Подскажите с такой проблемой. На одной машине с виндовс 8 не принимаются автоматические настройки сети(IP, маска, шлюз, DNS. Бывает что ип и маска принимаются, а шлюз нет. Если вводишь вручную все, то работает. Или несколько разы вк выкл интерфей, принимает настройки, после перезагрузки ноутбука, опять не принимает. Свять с pfsense по вайфаю, домовая точка доступа на 2 ноутбука.

                          1 Reply Last reply Reply Quote 0
                          • I Offline
                            intronet
                            last edited by

                            @Song:

                            Всем доброго дня. Подскажите с такой проблемой. На одной машине с виндовс 8 не принимаются автоматические настройки сети(IP, маска, шлюз, DNS. Бывает что ип и маска принимаются, а шлюз нет. Если вводишь вручную все, то работает. Или несколько разы вк выкл интерфей, принимает настройки, после перезагрузки ноутбука, опять не принимает. Свять с pfsense по вайфаю, домовая точка доступа на 2 ноутбука.

                            Если на одной машине такое, то привяжите IP статически, а на сервере DHCP закрепите по mac что бы не выдал этот ip другому компу.

                            1 Reply Last reply Reply Quote 0
                            • S Offline
                              Song
                              last edited by

                              Дело в том, что у всех машин привязаны статические IP к MACам. К этой точке доступа подключены два ноута, с Win7 и Win8, на вин8 не принимает адрес, шлюз, маску и dns. Решил таким, образом, перевел точку доступа в активный режим, и включил на ней свой DHCP. От точки доступа, принимает настройки и все работает. Потом попробовал назад все сделать, и все работает, в чем была проблема так и не разобрался :(

                              По шейперу, инструкцию с примером кто нибуть подкиет? нужно паре машин скорость ограничить, а остальным что бы равномерно распределялся канал.

                              1 Reply Last reply Reply Quote 0
                              • werterW Offline
                                werter
                                last edited by

                                @Song:

                                По шейперу, инструкцию с примером кто нибуть подкиет? нужно паре машин скорость ограничить, а остальным что бы равномерно распределялся канал.

                                Ищите по слову Limiter

                                1 Reply Last reply Reply Quote 0
                                • S Offline
                                  Song
                                  last edited by

                                  Спасибо с этим уже разобрался. В вот с торрентами не получается, пробовал L7 фильтр, не работает.
                                  вот скрины, может что то не так делаю?

                                  зы по умолчанию, если шейпер не настроен, вся доступная скорость распределяется равномерно между всеми пользователями?
                                  ps2 если в одном алисе несколько машин и лимитер 3Мбит/с, то эти 3Мбита делятся между этими машинами или у каждой максимально достижимая скорость 3Мбита?

                                  ??????.JPG
                                  ??????.JPG_thumb
                                  ???????.JPG
                                  ???????.JPG_thumb
                                  ???????2.JPG
                                  ???????2.JPG_thumb
                                  ???????3.JPG
                                  ???????3.JPG_thumb

                                  1 Reply Last reply Reply Quote 0
                                  • D Offline
                                    dvserg
                                    last edited by

                                    @Song:

                                    зы по умолчанию, если шейпер не настроен, вся доступная скорость распределяется равномерно между всеми пользователями?

                                    Нет, скорость распределяется кому-сколько-достанется, в каждый момент времени по-разному. Аналогия с неорганизованной толпой, старающейся пройти в узкие ворота.

                                    SquidGuardDoc EN  RU Tutorial
                                    Localization ru_PFSense

                                    1 Reply Last reply Reply Quote 0
                                    • S Offline
                                      Song
                                      last edited by

                                      да да да )))) а настроил шейпер)) торенты нервно курят в стороне при веб серфе и запуске онлайн видео-аудио))) Всем спасибо за внимание)))

                                      1 Reply Last reply Reply Quote 0
                                      • S Offline
                                        Song
                                        last edited by

                                        @dvserg:

                                        @Song:

                                        зы по умолчанию, если шейпер не настроен, вся доступная скорость распределяется равномерно между всеми пользователями?

                                        Нет, скорость распределяется кому-сколько-достанется, в каждый момент времени по-разному. Аналогия с неорганизованной толпой, старающейся пройти в узкие ворота.

                                        А как бы так сделать(как на микротике), что бы все поровну доставалось. Т.е. если две машины активные, то по половине от ширины аплинка, а если 10, то по 1/10 ширины. Было бы здорово замутить динамический шейпер.

                                        1 Reply Last reply Reply Quote 0
                                        • D Offline
                                          dvserg
                                          last edited by

                                          @Song:

                                          @dvserg:

                                          @Song:

                                          зы по умолчанию, если шейпер не настроен, вся доступная скорость распределяется равномерно между всеми пользователями?

                                          Нет, скорость распределяется кому-сколько-достанется, в каждый момент времени по-разному. Аналогия с неорганизованной толпой, старающейся пройти в узкие ворота.

                                          А как бы так сделать(как на микротике), что бы все поровну доставалось. Т.е. если две машины активные, то по половине от ширины аплинка, а если 10, то по 1/10 ширины. Было бы здорово замутить динамический шейпер.

                                          Это лимитером можно сделать в разделе Шейпера. Поищите - совсем недавно обсуждение было.

                                          SquidGuardDoc EN  RU Tutorial
                                          Localization ru_PFSense

                                          1 Reply Last reply Reply Quote 0
                                          • P Offline
                                            pigbrother
                                            last edited by

                                            @Song:

                                            да да да )))) а настроил шейпер)) торенты нервно курят в стороне при веб серфе и запуске онлайн видео-аудио))) Всем спасибо за внимание)))

                                            А можно скриншот настроек лиметера, который используется в Layer7?

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.