Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pfsense + 2 isp + PBR

    Scheduled Pinned Locked Moved Russian
    12 Posts 4 Posters 2.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      rubic
      last edited by

      Привет))
      А как проверял? Я к тому, что traceroute например в такой конфигурации pfSense и будет показывать в трассировке default gateway. Если же просто по сайтам типа myip.ru, то надобно знать установлен ли squid - тот тоже любит через default gateway ходить.

      1 Reply Last reply Reply Quote 0
      • D
        dr.gopher
        last edited by

        @zar0ku1:

        правило на лан добавлено

        3. Cоздать для каждой подсети (алиаса) правило, указав в Advanced features > Gateway WAN_1 или WAN_2

        Делать нужно два правила, если я все правильно помню.
        Остальные правила отключите.

        FAQ PfSense 2.0

        И не забываем про Adblock дабы не видеть баннеров.

        И многое другое на www.thin.kiev.ua

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          Reset states делали или pfsense перезагружали ? Проверьте на машинах , входящих а Ваш alias , какой внешний ip они имеют на том же 2ip.ru

          1 Reply Last reply Reply Quote 0
          • Z
            zar0ku1
            last edited by

            @rubic:

            Привет))
            А как проверял? Я к тому, что traceroute например в такой конфигурации pfSense и будет показывать в трассировке default gateway. Если же просто по сайтам типа myip.ru, то надобно знать установлен ли squid - тот тоже любит через default gateway ходить.

            трейсроут должен ходить как надо. Сквида нет.

            @dr.gopher:

            3. Cоздать для каждой подсети (алиаса) правило, указав в Advanced features > Gateway WAN_1 или WAN_2

            Делать нужно два правила, если я все правильно помню.
            Остальные правила отключите.

            ерунда какая-то, зачем делать второй если дефаулт на то и дефаулт

            закрывайте темы, если ответ на ваш вопрос полон.
            если схема сложная - не поленитесь ее нарисовать

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              @ zar0ku1

              Оставьте временно только одно правило на LAN (проблемное) с явным указанием gateway и проверьте. И  Reset states сделайте.

              1 Reply Last reply Reply Quote 0
              • Z
                zar0ku1
                last edited by

                @werter:

                Reset states делали или pfsense перезагружали ? Проверьте на машинах , входящих а Ваш alias , какой внешний ip они имеют на том же 2ip.ru

                ну конечно там дефаулт айпи, я бы не создавал тему если бы увидел что второй маршрут заработал )

                @werter:

                @ zar0ku1

                Оставьте временно только одно правило на LAN (проблемное) с явным указанием gateway и проверьте. И  Reset states сделайте.

                вот про ресет я чего-то даже не подумал, это вариант, чуть позже проверю и отпишусь

                закрывайте темы, если ответ на ваш вопрос полон.
                если схема сложная - не поленитесь ее нарисовать

                1 Reply Last reply Reply Quote 0
                • R
                  rubic
                  last edited by

                  @zar0ku1:

                  трейсроут должен ходить как надо

                  Да, это я перепутал с трассировкой извне белого IP в DMZ за двухголовым pfSense)

                  1 Reply Last reply Reply Quote 0
                  • Z
                    zar0ku1
                    last edited by

                    @werter:

                    Reset states делали или pfsense перезагружали ? Проверьте на машинах , входящих а Ваш alias , какой внешний ip они имеют на том же 2ip.ru

                    Все заработало =) надо было сделать Diagnostics -> State -> Reset States =)

                    Вопрос - что делать со сквидом?

                    P.S. 2rubic traceroute xодит как надо

                    закрывайте темы, если ответ на ваш вопрос полон.
                    если схема сложная - не поленитесь ее нарисовать

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      трейсроут должен ходить как надо. Сквида нет.

                      Вопрос - что делать со сквидом?

                      Вы определитесь.

                      Все заработало =) надо было сделать Diagnostics -> State -> Reset States =)

                      Вроде бы я два поста подряд про эту обязательную операцию писал так, чтобы между строк читать не приходилось, не ?

                      1 Reply Last reply Reply Quote 0
                      • Z
                        zar0ku1
                        last edited by

                        @werter:

                        трейсроут должен ходить как надо. Сквида нет.

                        Вопрос - что делать со сквидом?

                        Вы определитесь.

                        Все заработало =) надо было сделать Diagnostics -> State -> Reset States =)

                        Вроде бы я два поста подряд про эту обязательную операцию писал так, чтобы между строк читать не приходилось, не ?

                        я видел что вы писали, поэтому я это и сделал. Спасибо. Помогло, выделил строчку, для других людей кто зайдет с той же проблемой.

                        сквид появился 5 минут назад :) после решения 1 проблемы

                        закрывайте темы, если ответ на ваш вопрос полон.
                        если схема сложная - не поленитесь ее нарисовать

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          @ zar0ku1

                          1 . squid + multiwan - https://forum.pfsense.org/index.php/topic,48870.0.html
                          2. Если же нужно конкретно кого-то выпустить через  сквид, то в его настройках есть возможность это указать и кого пропускать мимо тоже.

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.