Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    3 WAN (MULTIWAN) + 2 LAN

    Scheduled Pinned Locked Moved Russian
    13 Posts 4 Posters 3.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      Dinamic
      last edited by

      Доброго времени суток!
      После перехода на с версии pfsense 2.0.3 на 2.1 столкнулся с проблемой - перестали ходить пинги на другую локальную сеть при использовании в одной из них шлюза multiwan. При чём если установить шлюзом default пинг проходит. Каким образом теперь можно сделать связь между сетями и при этом использовать multiwan? :(
      Структуру сети и другие подробности изобразил тут:

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        А зачем Вам в правиле для локальной подсети MultiWan? Верните Default.
        Шлюз Multiwan используйте в правиле для Internet.

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • D
          Dinamic
          last edited by

          @dvserg:

          Шлюз Multiwan используйте в правиле для Internet.

          Можно тут по подробнее? Где найти правило Internet?

          1 Reply Last reply Reply Quote 0
          • P
            pigbrother
            last edited by

            @Dinamic:

            @dvserg:

            Шлюз Multiwan используйте в правиле для Internet.

            Можно тут по подробнее? Где найти правило Internet?

            Firewall-Rules-Lan

            Это правило, "пускающее" клиеттов в Internet, по умолчанию это

            IPv4 * LAN net * * * * none   Default allow LAN to any rule

            В этом\этих правилах для LAN в Advanced features
            укажите шлюзом свой Multiwan, заранее созданный в System-Routing-Groups

            1 Reply Last reply Reply Quote 0
            • D
              Dinamic
              last edited by

              @pigbrother:

              @Dinamic:

              @dvserg:

              Шлюз Multiwan используйте в правиле для Internet.

              Можно тут по подробнее? Где найти правило Internet?

              Firewall-Rules-Lan

              Это правило, "пускающее" клиеттов в Internet, по умолчанию это

              IPv4 * LAN net * * * * none   Default allow LAN to any rule

              В этом\этих правилах для LAN в Advanced features
              укажите шлюзом свой Multiwan, заранее созданный в System-Routing-Groups

              все именно так и настроено. именно так в новой версии и не работает

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                @Dinamic:

                все именно так и настроено. именно так в новой версии и не работает

                Для начала скриншоты правил позволите?

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • D
                  Dinamic
                  last edited by

                  @dvserg:

                  @Dinamic:

                  все именно так и настроено. именно так в новой версии и не работает

                  Для начала скриншоты правил позволите?






                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by

                    все именно так и настроено. именно так в новой версии и не работает

                    А чего Вы хотели? Не работает, потому как не настроено. У вас в правилах на скринах нигде Multiwan не указан в кач-ве шлюза.
                    Или вы думаете что он там самостоятельно появится?

                    P.s. Не в тему, но боюсь даже спрашивать, зачем может понадобиться четыре провайдера?

                    1 Reply Last reply Reply Quote 0
                    • D
                      Dinamic
                      last edited by

                      @werter:

                      все именно так и настроено. именно так в новой версии и не работает

                      А чего Вы хотели? Не работает, потому как не настроено. У вас в правилах на скринах нигде Multiwan не указан в кач-ве шлюза.
                      Или вы думаете что он там самостоятельно появится?

                      P.s. Не в тему, но боюсь даже спрашивать, зачем может понадобиться четыре провайдера?

                      Как я уже писал в самом начале, если я ставлю шлюзом MULTIWAN то не могу ходить в подсеть 192.168.10.0 поэтому сейчас шлюз default.
                      Но чтобы сомнений в правильности настроек не было вот скрин

                      з.ы. провайдеров не 4 а 3. От биллайновского l2tp 2 шлюза.
                      2 основных провайдера, 1 резервный от wifi соседа ))

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        если я ставлю шлюзом MULTIWAN то не могу ходить в подсеть 192.168.10.0 поэтому сейчас шлюз default.

                        Схему сети (-ей) нарисуйте.

                        P.s. А что мешает вышестоящим (-ми) правилом (-ами) нарисовать доступ к интересующим вас сетям ? И как у вас дела с маршрутизацией?

                        1 Reply Last reply Reply Quote 0
                        • D
                          Dinamic
                          last edited by

                          @werter:

                          если я ставлю шлюзом MULTIWAN то не могу ходить в подсеть 192.168.10.0 поэтому сейчас шлюз default.

                          Схему сети (-ей) нарисуйте.

                          P.s. А что мешает вышестоящим (-ми) правилом (-ами) нарисовать доступ к интересующим вас сетям ? И как у вас дела с маршрутизацией?

                          схема сети в первом посте. на скриншотах видно, что правилами из сети LAN разрешен доступ к любым сетям.

                          вот маршруты

                          1 Reply Last reply Reply Quote 0
                          • D
                            dvserg
                            last edited by

                            Правило типа IPv4 *    LAN net    *    *    *    *    none  разрешает доступ всем и всюду
                            Правило типа IPv4 *    LAN net    *    192.168.1.0/24    *    *    none  разрешает доступ из сети LAN в другую локалку

                            Вам можно добавить второй тип правил с шлюзом Default выше остальных для хождения пакетов между локалками. Первый тип сделайте с Multiwan.

                            SquidGuardDoc EN  RU Tutorial
                            Localization ru_PFSense

                            1 Reply Last reply Reply Quote 0
                            • D
                              Dinamic
                              last edited by

                              @dvserg:

                              Правило типа IPv4 *    LAN net    *    *    *    *    none  разрешает доступ всем и всюду
                              Правило типа IPv4 *    LAN net    *    192.168.1.0/24    *    *    none  разрешает доступ из сети LAN в другую локалку

                              Вам можно добавить второй тип правил с шлюзом Default выше остальных для хождения пакетов между локалками. Первый тип сделайте с Multiwan.

                              И как раньше до меня это не дошло)))

                              Спасибо огромное за помощь! Проблема решена.
                              ;)

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.