• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Pfsense + 2 isp + PBR

Scheduled Pinned Locked Moved Russian
12 Posts 4 Posters 2.6k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • Z
    zar0ku1
    last edited by Apr 8, 2014, 4:28 AM Apr 8, 2014, 4:24 AM

    Всем привет, давно я тут не появлялся :)
    Вообщем есть проблема как в данном топике https://forum.pfsense.org/index.php?topic=46025.0 (но топик закрыли, поэтому пришлось делать отдельный)

    Есть локальная сеть и 2 канала от провайдеров, один для общего пользования, второй для нужд бухгалтерии
    Не могу пустить бухгалтерию по второму каналу

    алиасы прописаны

    правило на лан добавлено

    но пользователи все равно ходят через дефаулт гетевей

    что еще не докрутил?

    закрывайте темы, если ответ на ваш вопрос полон.
    если схема сложная - не поленитесь ее нарисовать

    1 Reply Last reply Reply Quote 0
    • R
      rubic
      last edited by Apr 8, 2014, 7:02 AM

      Привет))
      А как проверял? Я к тому, что traceroute например в такой конфигурации pfSense и будет показывать в трассировке default gateway. Если же просто по сайтам типа myip.ru, то надобно знать установлен ли squid - тот тоже любит через default gateway ходить.

      1 Reply Last reply Reply Quote 0
      • D
        dr.gopher
        last edited by Apr 8, 2014, 7:07 AM Apr 8, 2014, 7:05 AM

        @zar0ku1:

        правило на лан добавлено

        3. Cоздать для каждой подсети (алиаса) правило, указав в Advanced features > Gateway WAN_1 или WAN_2

        Делать нужно два правила, если я все правильно помню.
        Остальные правила отключите.

        FAQ PfSense 2.0

        И не забываем про Adblock дабы не видеть баннеров.

        И многое другое на www.thin.kiev.ua

        1 Reply Last reply Reply Quote 0
        • W
          werter
          last edited by Apr 8, 2014, 7:09 AM

          Reset states делали или pfsense перезагружали ? Проверьте на машинах , входящих а Ваш alias , какой внешний ip они имеют на том же 2ip.ru

          1 Reply Last reply Reply Quote 0
          • Z
            zar0ku1
            last edited by Apr 8, 2014, 7:22 AM

            @rubic:

            Привет))
            А как проверял? Я к тому, что traceroute например в такой конфигурации pfSense и будет показывать в трассировке default gateway. Если же просто по сайтам типа myip.ru, то надобно знать установлен ли squid - тот тоже любит через default gateway ходить.

            трейсроут должен ходить как надо. Сквида нет.

            @dr.gopher:

            3. Cоздать для каждой подсети (алиаса) правило, указав в Advanced features > Gateway WAN_1 или WAN_2

            Делать нужно два правила, если я все правильно помню.
            Остальные правила отключите.

            ерунда какая-то, зачем делать второй если дефаулт на то и дефаулт

            закрывайте темы, если ответ на ваш вопрос полон.
            если схема сложная - не поленитесь ее нарисовать

            1 Reply Last reply Reply Quote 0
            • W
              werter
              last edited by Apr 8, 2014, 7:27 AM

              @ zar0ku1

              Оставьте временно только одно правило на LAN (проблемное) с явным указанием gateway и проверьте. И  Reset states сделайте.

              1 Reply Last reply Reply Quote 0
              • Z
                zar0ku1
                last edited by Apr 8, 2014, 7:28 AM

                @werter:

                Reset states делали или pfsense перезагружали ? Проверьте на машинах , входящих а Ваш alias , какой внешний ip они имеют на том же 2ip.ru

                ну конечно там дефаулт айпи, я бы не создавал тему если бы увидел что второй маршрут заработал )

                @werter:

                @ zar0ku1

                Оставьте временно только одно правило на LAN (проблемное) с явным указанием gateway и проверьте. И  Reset states сделайте.

                вот про ресет я чего-то даже не подумал, это вариант, чуть позже проверю и отпишусь

                закрывайте темы, если ответ на ваш вопрос полон.
                если схема сложная - не поленитесь ее нарисовать

                1 Reply Last reply Reply Quote 0
                • R
                  rubic
                  last edited by Apr 8, 2014, 7:55 AM

                  @zar0ku1:

                  трейсроут должен ходить как надо

                  Да, это я перепутал с трассировкой извне белого IP в DMZ за двухголовым pfSense)

                  1 Reply Last reply Reply Quote 0
                  • Z
                    zar0ku1
                    last edited by Apr 8, 2014, 8:29 AM Apr 8, 2014, 8:16 AM

                    @werter:

                    Reset states делали или pfsense перезагружали ? Проверьте на машинах , входящих а Ваш alias , какой внешний ip они имеют на том же 2ip.ru

                    Все заработало =) надо было сделать Diagnostics -> State -> Reset States =)

                    Вопрос - что делать со сквидом?

                    P.S. 2rubic traceroute xодит как надо

                    закрывайте темы, если ответ на ваш вопрос полон.
                    если схема сложная - не поленитесь ее нарисовать

                    1 Reply Last reply Reply Quote 0
                    • W
                      werter
                      last edited by Apr 8, 2014, 8:24 AM

                      трейсроут должен ходить как надо. Сквида нет.

                      Вопрос - что делать со сквидом?

                      Вы определитесь.

                      Все заработало =) надо было сделать Diagnostics -> State -> Reset States =)

                      Вроде бы я два поста подряд про эту обязательную операцию писал так, чтобы между строк читать не приходилось, не ?

                      1 Reply Last reply Reply Quote 0
                      • Z
                        zar0ku1
                        last edited by Apr 8, 2014, 8:53 AM Apr 8, 2014, 8:26 AM

                        @werter:

                        трейсроут должен ходить как надо. Сквида нет.

                        Вопрос - что делать со сквидом?

                        Вы определитесь.

                        Все заработало =) надо было сделать Diagnostics -> State -> Reset States =)

                        Вроде бы я два поста подряд про эту обязательную операцию писал так, чтобы между строк читать не приходилось, не ?

                        я видел что вы писали, поэтому я это и сделал. Спасибо. Помогло, выделил строчку, для других людей кто зайдет с той же проблемой.

                        сквид появился 5 минут назад :) после решения 1 проблемы

                        закрывайте темы, если ответ на ваш вопрос полон.
                        если схема сложная - не поленитесь ее нарисовать

                        1 Reply Last reply Reply Quote 0
                        • W
                          werter
                          last edited by Apr 8, 2014, 9:03 AM

                          @ zar0ku1

                          1 . squid + multiwan - https://forum.pfsense.org/index.php/topic,48870.0.html
                          2. Если же нужно конкретно кого-то выпустить через  сквид, то в его настройках есть возможность это указать и кого пропускать мимо тоже.

                          1 Reply Last reply Reply Quote 0
                          8 out of 12
                          • First post
                            8/12
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                            This community forum collects and processes your personal information.
                            consent.not_received