Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Нужен соет по настройке Firewall для балансировк

    Russian
    6
    14
    1.6k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • N
      nikita
      last edited by

      Добрый день.
      Подскажите, правильно ли я настроил Firewall для балансировки каналов
      в частности второе правило. Если не правильно, скаите как.
      ![Screenshot from 2014-05-20 09:35:29.png](/public/imported_attachments/1/Screenshot from 2014-05-20 09:35:29.png)
      ![Screenshot from 2014-05-20 09:35:29.png_thumb](/public/imported_attachments/1/Screenshot from 2014-05-20 09:35:29.png_thumb)

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        У Вас второе правило содержит Destination = LAN интерфейс. Кто и куда будет по нему подключаться?
        А если Вы поставите там *, то зачем все остальные ниже?
        Что Вы вторым правилом хотели сказать?

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • N
          nikita
          last edited by

          Второе правило говорит, что клиенты сети выходят в Интернет (HTTP) через прокси, протоколы указанные в следующих правилах выходят на прямую

          1 Reply Last reply Reply Quote 0
          • P
            pigbrother
            last edited by

            Правило, вероятно взято отсюда:
            http://macrodmin.ru/2012/01/proksi-server-v-pfsense

            На эту статью недавно ссылались.

            1 Reply Last reply Reply Quote 0
            • N
              nikita
              last edited by

              Да, настроивал так как там описывается.

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                @ nikita

                У вас прокси - прозрачный ?

                1 Reply Last reply Reply Quote 0
                • P
                  pigbrother
                  last edited by

                  Если у вас Сквид и MultiWan, то решение есть в FAQ:
                  https://forum.pfsense.org/index.php/topic,34810.0.html

                  1 Reply Last reply Reply Quote 0
                  • N
                    nikita
                    last edited by

                    да, прокси прозрачный

                    1 Reply Last reply Reply Quote 0
                    • N
                      nikita
                      last edited by

                      FAQ по настройке load balans интересный, спасибо
                      так я правильно понял, что правила балансировки каналов нужно настроивать не во вкладке фирвола WAN, а во вкладке Floating?

                      1 Reply Last reply Reply Quote 0
                      • R
                        rubic
                        last edited by

                        @nikita:

                        FAQ по настройке load balans интересный, спасибо
                        так я правильно понял, что правила балансировки каналов нужно настроивать не во вкладке фирвола WAN, а во вкладке Floating?

                        Это не работает в 2.1, только в 2.0

                        1 Reply Last reply Reply Quote 0
                        • P
                          pigbrother
                          last edited by

                          @rubic:

                          @nikita:

                          FAQ по настройке load balans интересный, спасибо
                          так я правильно понял, что правила балансировки каналов нужно настроивать не во вкладке фирвола WAN, а во вкладке Floating?

                          Это не работает в 2.1, только в 2.0

                          И способа заставить Сквид ходить не через default gateway применительно к  2.1.х нет?

                          1 Reply Last reply Reply Quote 0
                          • R
                            rubic
                            last edited by

                            @pigbrother:

                            И способа заставить Сквид ходить не через default gateway применительно к  2.1.х нет?

                            Заставить-то можно (через tcp_outgoing_address WAN2_IP), но ни файловера, ни балансировки этим не добьешься

                            1 Reply Last reply Reply Quote 0
                            • werterW
                              werter
                              last edited by

                              @nikita:

                              да, прокси прозрачный

                              А на кой тогда первое правило в fw ? Проксирование будет работать автоматом.

                              P.s. MultiWAN + squid + pfsense 2.1 - https://forum.pfsense.org/index.php?topic=60977.msg392354#msg392354

                              1 Reply Last reply Reply Quote 0
                              • W
                                WY6EPT
                                last edited by

                                поднимать два сервера, один прокся, второй инет с балансировкой

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.