Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Проблемы с сбербанк бизнес онлайн

    Scheduled Pinned Locked Moved Russian
    36 Posts 14 Posters 22.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • N
      NegoroX
      last edited by

      Оставь на WAN LAN по одному разрешающему все правилу, остальное снеси (потом добавишь).

      1 Reply Last reply Reply Quote 0
      • G
        gr0mW
        last edited by

        Кстати Сбербанк пишет что надо использовать IE или Firefox. Попробуйте.

        1 Reply Last reply Reply Quote 0
        • 3
          3axap_
          last edited by

          @NegoroX:

          Оставь на WAN LAN по одному разрешающему все правилу, остальное снеси (потом добавишь).

          Сделал так,
          Забыл еще написать, что у меня через multi-wan  все работает. т.к. имеются 3 внешних канала на маленькой скорости, вот я их и в один мульти объединил. Возможно , что проблема из-за этого?
          С такими настройками вылазиет та же самая ошибка(

          1 Reply Last reply Reply Quote 0
          • D
            DiskWizard
            last edited by

            По моему личному опыту - сам пользую DualWAN. Проблема неразрешима, имхо, потому что gateways переключаются независимо и подключение к сберу в произвольный момент времени имеет разные ип, что сбер категорически не одобряет.

            1. GA-N3150M-D3P 8Gb RAM

            2. GA-C1037EN-EU 4GB RAM

            • 2,5 SATA III Solid State Drive SLIM S60
            1 Reply Last reply Reply Quote 0
            • 3
              3axap_
              last edited by

              @DiskWizard:

              По моему личному опыту - сам пользую DualWAN. Проблема неразрешима, имхо, потому что gateways переключаются независимо и подключение к сберу в произвольный момент времени имеет разные ип, что сбер категорически не одобряет.

              Т.е. попробовать как вариант отключить другие wan и оставить рабочий только один. и глянуть решиться данная проблема или нет. если да. То можно будет чтоб для одного IP из сети использовался только один wan?

              1 Reply Last reply Reply Quote 0
              • D
                DiskWizard
                last edited by

                Äà, íî êîíôèãóðàöèþ DualWAN ïðèä¸òñÿ ðåøàòü äðóãèìè âàðèàíòàìè, ïðî êîòîðûå ÿ íå â êóðñå. Êîíêðåòíî ó ìåíÿ ÷òî âîçìîæíî ñäåëàòü - äîáàâèòü àäðåñîâ íà èíòåðôåéñû, íàäåþñü.

                1. GA-N3150M-D3P 8Gb RAM

                2. GA-C1037EN-EU 4GB RAM

                • 2,5 SATA III Solid State Drive SLIM S60
                1 Reply Last reply Reply Quote 0
                • D
                  dvserg
                  last edited by

                  @3axap_:

                  @DiskWizard:

                  По моему личному опыту - сам пользую DualWAN. Проблема неразрешима, имхо, потому что gateways переключаются независимо и подключение к сберу в произвольный момент времени имеет разные ип, что сбер категорически не одобряет.

                  Т.е. попробовать как вариант отключить другие wan и оставить рабочий только один. и глянуть решиться данная проблема или нет. если да. То можно будет чтоб для одного IP из сети использовался только один wan?

                  Выбор конкретного WAN в правиле делается указанием соотв. Gateway.

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • 3
                    3axap_
                    last edited by

                    @dvserg:

                    @3axap_:

                    @DiskWizard:

                    По моему личному опыту - сам пользую DualWAN. Проблема неразрешима, имхо, потому что gateways переключаются независимо и подключение к сберу в произвольный момент времени имеет разные ип, что сбер категорически не одобряет.

                    Т.е. попробовать как вариант отключить другие wan и оставить рабочий только один. и глянуть решиться данная проблема или нет. если да. То можно будет чтоб для одного IP из сети использовался только один wan?

                    Выбор конкретного WAN в правиле делается указанием соотв. Gateway.

                    C одним WAN все работает нормально. Как теперь в правилах настроить для конкретного компьютера , чтоб он через определенный шлюз подключался к интернету?

                    1 Reply Last reply Reply Quote 0
                    • D
                      dvserg
                      last edited by

                      @3axap_:

                      @dvserg:

                      @3axap_:

                      @DiskWizard:

                      По моему личному опыту - сам пользую DualWAN. Проблема неразрешима, имхо, потому что gateways переключаются независимо и подключение к сберу в произвольный момент времени имеет разные ип, что сбер категорически не одобряет.

                      Т.е. попробовать как вариант отключить другие wan и оставить рабочий только один. и глянуть решиться данная проблема или нет. если да. То можно будет чтоб для одного IP из сети использовался только один wan?

                      Выбор конкретного WAN в правиле делается указанием соотв. Gateway.

                      C одним WAN все работает нормально. Как теперь в правилах настроить для конкретного компьютера , чтоб он через определенный шлюз подключался к интернету?

                      В правиле для Сбера указать конкретный Gateway.

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • P
                        pigbrother
                        last edited by

                        @3axap_:

                        @dvserg:

                        @3axap_:

                        @DiskWizard:

                        По моему личному опыту - сам пользую DualWAN. Проблема неразрешима, имхо, потому что gateways переключаются независимо и подключение к сберу в произвольный момент времени имеет разные ип, что сбер категорически не одобряет.

                        Т.е. попробовать как вариант отключить другие wan и оставить рабочий только один. и глянуть решиться данная проблема или нет. если да. То можно будет чтоб для одного IP из сети использовался только один wan?

                        Выбор конкретного WAN в правиле делается указанием соотв. Gateway.

                        C одним WAN все работает нормально. Как теперь в правилах настроить для конкретного компьютера , чтоб он через определенный шлюз подключался к интернету?

                        Вам же ответили.
                        Создайте в LAN правило для IP этого компьютера, указав для него в Advanced конкретный gatеway. Правило это поместите выше общего, пускающего LAN в интернет.
                        Если таких компьютеров несколько - создайте для них алиас и в правиле вместо IP укажите этот алиас.

                        В похожих случаях вместо назначения шлюза  помогало простое включение в pfsense Sticky connections

                        1 Reply Last reply Reply Quote 0
                        • 3
                          3axap_
                          last edited by

                          Добрый день. Проблема решилась созданием правил с указанием конкретного gatеway для каждого компьютера. У остальных пользователей так же оставил multi-wan. Всем большое спасибо за помощь и советы.

                          1 Reply Last reply Reply Quote 0
                          • S
                            Silencerun
                            last edited by

                            только Firefox, упаси боже ИЕ, и убери мультиван из ГВ - поставь * на ЛАН правиле.
                            сам со сбером напарился, но что бы не пускало - это надо опять же смотреть фильтр в логах фаервола по Сурсу (ПК со сбером)

                            у меня через мультиван - без каких либо проблем работает, прозрачный сквид еще стоит, но единственное у меня нет ограничения иЗ локалки наружу.

                            1 Reply Last reply Reply Quote 0
                            • K
                              kildushov
                              last edited by

                              Тоже вчера столкнулся с проблемой такой. У меня работает всё через кальмара. Добавил порт кальмару 9443 в acl sslports и всё заработало.

                              1 Reply Last reply Reply Quote 0
                              • D
                                derwin
                                last edited by

                                оффтоп.
                                У меня нет этих вещей. Нам дали токен и программу. Программа устанавливает свой VPN. Никаких пробросов не нужно.

                                1 Reply Last reply Reply Quote 0
                                • P
                                  pigbrother
                                  last edited by

                                  Попробуйте включить в
                                  System: Advanced: Miscellaneous
                                  Use sticky connections

                                  Или назначить для банка конкретный Gateway

                                  1 Reply Last reply Reply Quote 0
                                  • K
                                    Kowex
                                    last edited by

                                    @DiskWizard:

                                    По моему личному опыту - сам пользую DualWAN. Проблема неразрешима, имхо, потому что gateways переключаются независимо и подключение к сберу в произвольный момент времени имеет разные ип, что сбер категорически не одобряет.

                                    Вот это на самом деле засада полная, при обычном трафике это не заметно, а вот при банках или защищенных соединениях не работает, каналы скачут не пойми как и всегда ошибка подключения.
                                    Возможно балансировку настроить по человечески, что бы сессия висела на одном а следующие уже на другой могли перескакивать?
                                    Понятное дело что такие компы правилами вешаются принудительно на канал, но это не решение, это выход из ситуации.

                                    1 Reply Last reply Reply Quote 0
                                    • D
                                      dvserg
                                      last edited by

                                      @Kowex:

                                      @DiskWizard:

                                      По моему личному опыту - сам пользую DualWAN. Проблема неразрешима, имхо, потому что gateways переключаются независимо и подключение к сберу в произвольный момент времени имеет разные ип, что сбер категорически не одобряет.

                                      Вот это на самом деле засада полная, при обычном трафике это не заметно, а вот при банках или защищенных соединениях не работает, каналы скачут не пойми как и всегда ошибка подключения.
                                      Возможно балансировку настроить по человечески, что бы сессия висела на одном а следующие уже на другой могли перескакивать?
                                      Понятное дело что такие компы правилами вешаются принудительно на канал, но это не решение, это выход из ситуации.

                                      Если Вы используете Load Balansing, то он по своей природе старается равномерно раскидать соединения по каналам. Сессии TCP и HTTP разные вещи, и при очередном HTTP запросе в рамках одной сессии может случиться несколько TCP подключений, что будет раскидано балансером по разным каналам. Так что это не проблема, а свойство (лед холодный, а вода мокрая).

                                      ПС Речь именно о балансинге а не о файловере.

                                      SquidGuardDoc EN  RU Tutorial
                                      Localization ru_PFSense

                                      1 Reply Last reply Reply Quote 0
                                      • K
                                        Kowex
                                        last edited by

                                        @dvserg:

                                        ПС Речь именно о балансинге а не о файловере.

                                        Да, именно о нем. А можно как то задать правила балансировки?

                                        1 Reply Last reply Reply Quote 0
                                        • O
                                          oxigen87
                                          last edited by

                                          Ребята я решил наконец-то! Может кому-то надо:

                                          Заходишь в Diagnostic-Edit file, в открывшемся окне нажимаешь Browser переходишь в /usr/local/pkg/squid.inc. Ищешь строчку "acl sslports port 443 563" и добавляешь порт который надо. Вообщем строка у меня выглядит так
                                          "acl sslports port 443 563 9443 $webgui_port $addtl_sslports"
                                          Потом перезагрузите шлюз и попробуйте зайти.

                                          1 Reply Last reply Reply Quote 0
                                          • werterW
                                            werter
                                            last edited by

                                            @oxigen87:

                                            Ребята я решил наконец-то! Может кому-то надо:

                                            Заходишь в Diagnostic-Edit file, в открывшемся окне нажимаешь Browser переходишь в /usr/local/pkg/squid.inc. Ищешь строчку "acl sslports port 443 563" и добавляешь порт который надо. Вообщем строка у меня выглядит так
                                            "acl sslports port 443 563 9443 $webgui_port $addtl_sslports"
                                            Потом перезагрузите шлюз и попробуйте зайти.

                                            Зачем править файл руками ? В ГУИ же есть эта опция.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.