Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Роутинг и Virtual IP

    Scheduled Pinned Locked Moved Russian
    11 Posts 5 Posters 3.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dima_k
      last edited by

      не думал что такое возможно с  Virtual IP:ip alias  :)

      Я бы попробовал сперва в правилах firewall на lan интерфейсе указать gateway для destination = 10.251.2.0\30

      не совсем понял правила NAT:Outbound - 2 правила повторяются, а что идет за ним правило, - я так понимаю что static port наверное там не нужен

      1 Reply Last reply Reply Quote 0
      • A
        A_M
        last edited by

        сперва в правилах firewall на lan интерфейсе указать gateway для destination = 10.251.2.0\30

        Попробовать-то можно… только LAN до gateway 10.251.136.85 пытается добраться через белый адрес WAN...

        1 Reply Last reply Reply Quote 0
        • D
          dima_k
          last edited by

          так можно попробовать или уже опробовано?

          как вариант, если pfsense виртуализирован, то добавить еще интерфейс и работать как с полноценным интерфейсом.

          1 Reply Last reply Reply Quote 0
          • S
            Scodezan
            last edited by

            @A_M:

            только LAN до gateway 10.251.136.85 пытается добраться через белый адрес WAN…

            В настройках wan фейса задается шлюз, там надо выбрать NONE. Тогда маршрутизация будет работать правильно.

            1 Reply Last reply Reply Quote 0
            • A
              A_M
              last edited by

              @Scodezan:

              В настройках wan фейса задается шлюз, там надо выбрать NONE. Тогда маршрутизация будет работать правильно.

              Огромная благодарность!

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                @Scodezan:

                @A_M:

                только LAN до gateway 10.251.136.85 пытается добраться через белый адрес WAN…

                В настройках wan фейса задается шлюз, там надо выбрать NONE. Тогда маршрутизация будет работать правильно.

                Ээээ, а если на WAN, например, pppoe ?

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  @A_M:

                  @Scodezan:

                  В настройках wan фейса задается шлюз, там надо выбрать NONE. Тогда маршрутизация будет работать правильно.

                  Огромная благодарность!

                  На WAN блокирование "серых" сетей отключено ?

                  1 Reply Last reply Reply Quote 0
                  • S
                    Scodezan
                    last edited by

                    @werter:

                    Ээээ, а если на WAN, например, pppoe ?

                    Тоже интересно. В остальном, как я вижу задача автора темы решена.

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      @Scodezan:

                      @werter:

                      Ээээ, а если на WAN, например, pppoe ?

                      Тоже интересно. В остальном, как я вижу задача автора темы решена.

                      Предполагаю, что у ТС на WAN все же статика. А вот это :" В настройках wan фейса задается шлюз, там надо выбрать NONE. Тогда маршрутизация будет работать правильно" заставляет использовать в кач-ве шлюза интерфейс, а не next-hop.
                      Типа как в *nix команда route add x.x.x.x dev eth1

                      1 Reply Last reply Reply Quote 0
                      • R
                        rubic
                        last edited by

                        @werter:

                        заставляет использовать в кач-ве шлюза интерфейс, а не next-hop.
                        Типа как в *nix команда route add x.x.x.x dev eth1

                        Выбор шлюза в настройках интерфейса на системную таблицу маршрутов никак не влияет, но в некоторые pf правила добавляет опции route-to/reply-to. Т. е. получается policy routing на gateway средствами pf, который и мешает в данном случае, т. к. осуществляется в обход системной маршрутизации.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.