Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    2.0.2 failover, сброс соединений

    Scheduled Pinned Locked Moved Russian
    17 Posts 5 Posters 6.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      На скрине gw_3g.jpg в Вашем архиве отмечен пункт "Disable Gateway Monitoring", т.е. pf будет считать , что 3g всегда поднят. Может в этом проблема? Как pf узнает, что 3g - упал и нужно переключиться на обычный канал?

      1 Reply Last reply Reply Quote 0
      • B
        belov_eugene
        last edited by

        @werter:

        Как pf узнает, что 3g - упал и нужно переключиться на обычный канал?

        3g и так все время поднят, pfsense должен переключить, когда основной канал поднимается.

        1 Reply Last reply Reply Quote 0
        • I
          intronet
          last edited by

          Топику может не относиться, но заметил особенность, в 2.0.2 когда создаешь резервирование, то оно не появляется в выборе интерфейсов, собственно это и затруднило переключение в моём OpenVPN там его просто нету, а вот в версии 2.1 уже появилось, что собственно меня обрадовало, и отрабатывал переключение на 100%, т.е. падал основной, он переключал на резервный и когда основной появлялся, он разрывал соединения переключал на основой.
          Спасибо разрабам, что перенесли эти соединения из дополнительных в интерфейсы.
          А по вашему вопросу, я как то писал об этом, pfsense сохраняет открытые сессии, а новые пускает по основному каналу.

          1 Reply Last reply Reply Quote 0
          • B
            belov_eugene
            last edited by

            @intronet:

            А по вашему вопросу, я как то писал об этом, pfsense сохраняет открытые сессии, а новые пускает по основному каналу.

            Я писал, что не помогают ни полный сброс, ни отключение поодиночке. Также делаю дисконнет 3G - все идет как надо. Подключаю обратно - опять advanced правила лезут в 3G.

            1 Reply Last reply Reply Quote 0
            • I
              intronet
              last edited by

              @belov_eugene:

              @intronet:

              А по вашему вопросу, я как то писал об этом, pfsense сохраняет открытые сессии, а новые пускает по основному каналу.

              Я писал, что не помогают ни полный сброс, ни отключение поодиночке. Также делаю дисконнет 3G - все идет как надо. Подключаю обратно - опять advanced правила лезут в 3G.

              Почему у вас на wan интерфейсе гейтвей локального адреса?

              И попробуйте убрать галочку на интерфейсе 3g http://docviewer.yandex.ru/?c=511dc8f793e5&url=ya-disk-public%3A%2F%2F8QI7aADntMZMCsBMhEVM2q3VtcQRo4r7jHX2ji2Wtyg%3D&archive-path=%2F%2Fpfsense%2Fgw_3g.jpg&name=gw_3g.jpg

              "Дисэйбл гейтвэй монитор"

              1 Reply Last reply Reply Quote 0
              • B
                belov_eugene
                last edited by

                @intronet:

                Почему у вас на wan интерфейсе гейтвей локального адреса?

                роутер в другую сеть.
                @intronet:

                И попробуйте убрать галочку на интерфейсе 3g http://docviewer.yandex.ru/?c=511dc8f793e5&url=ya-disk-public%3A%2F%2F8QI7aADntMZMCsBMhEVM2q3VtcQRo4r7jHX2ji2Wtyg%3D&archive-path=%2F%2Fpfsense%2Fgw_3g.jpg&name=gw_3g.jpg

                "Дисэйбл гейтвэй монитор"

                Если убрать, gw в статусе Offline, соединения конечно же через него не пойдут.

                1 Reply Last reply Reply Quote 0
                • I
                  intronet
                  last edited by

                  @belov_eugene:

                  @intronet:

                  А по вашему вопросу, я как то писал об этом, pfsense сохраняет открытые сессии, а новые пускает по основному каналу.

                  Я писал, что не помогают ни полный сброс, ни отключение поодиночке. Также делаю дисконнет 3G - все идет как надо. Подключаю обратно - опять advanced правила лезут в 3G.

                  Да в том то и дело что не помогает сброс активного соединения. Правила фильтрации отрабатывает, если новое соединение будет через 13 секунд. по крайне мере это в версии 2.1

                  • опять advanced правила лезут в 3G. <-  как это понять?
                  1 Reply Last reply Reply Quote 0
                  • B
                    belov_eugene
                    last edited by

                    @intronet:

                    Да в том то и дело что не помогает сброс активного соединения. Правила фильтрации отрабатывает, если новое соединение будет через 13 секунд. по крайне мере это в версии 2.1

                    Выше писал - отключаю интерфейс, жду, включаю - больше 13 секунд точно.
                    @intronet:

                    • опять advanced правила лезут в 3G. <-  как это понять?

                    правила файрволла, у которых в advanced прописан failover gw

                    1 Reply Last reply Reply Quote 0
                    • I
                      intronet
                      last edited by

                      @belov_eugene:

                      @intronet:

                      Почему у вас на wan интерфейсе гейтвей локального адреса?

                      роутер в другую сеть.
                      @intronet:

                      И попробуйте убрать галочку на интерфейсе 3g http://docviewer.yandex.ru/?c=511dc8f793e5&url=ya-disk-public%3A%2F%2F8QI7aADntMZMCsBMhEVM2q3VtcQRo4r7jHX2ji2Wtyg%3D&archive-path=%2F%2Fpfsense%2Fgw_3g.jpg&name=gw_3g.jpg

                      "Дисэйбл гейтвэй монитор"

                      Если убрать, gw в статусе Offline, соединения конечно же через него не пойдут.

                      Попробуйте в монитор IP вписать любой внешний IP который работает естественно.
                      И на время тестирования в дополнительных(и для первого соединения тоже) по умолчанию сделайте. Такое ощущение что системе не нравится основной канал и он переключается на резервный.
                      Потом отключите основной, когда все соединения будут на втором, включите основной и выключите резервный, потом где то через минуту включите и посмотрите что будет.

                      1 Reply Last reply Reply Quote 0
                      • B
                        belov_eugene
                        last edited by

                        не помогает

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.